写点什么

SAST工具

0 人感兴趣 · 7 次引用

  • 最新
  • 推荐

从典型工具看 SAST 工具的可扩展性实现

用户头像
maijun
08-29

本文主要介绍SAST中五种扩展方式:① 基于SDK扩展;② 基于DSL扩展;③ 基于代码模型扩展;④ 基于配置文件扩展;⑤ 基于XPath扩展 等。

做 SAST 工具的我们,出路在哪里?

用户头像
maijun
08-28

本文介绍了从事SAST工具相关工作的技术方向及部分工作内容及工作方向。

https://static001.geekbang.org/infoq/40/40275ad85968a0cf2b5f42c729055a24.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

代码质量与安全 | 使用 Incredibuild 加速 Klocwork 静态代码分析

Incredibuild是一款加速编译工具,为C++代码编译和分析提供强大的分布式处理和独特的构建缓存加速。通过将其与Klocwork相结合,您能够快速分析整个代码库,从而在开发早期识别编码漏洞和错误,并确保编码标准得到实施。

https://static001.geekbang.org/infoq/08/084026de9a9d7d27fb2611bf4857fd48.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

五大理由告诉你为什么开发人员选择代码质量静态分析工具 Klocwork 来实现软件安全

Klocwork是一款静态代码分析和SAST工具,适用于 C、C++、C#、Java、JavaScript、Python和Kotlin,可识别软件安全性、质量和可靠性问题,帮助强制遵守标准。

https://static001.geekbang.org/infoq/cd/cdb5c43236aef6d115e51e2efc333065.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Klocwork 部署的安全最佳实践

Klocwork是一款静态代码分析和SAST工具,适用于 C、C++、C#、Java、JavaScript、Python和Kotlin,可识别软件安全性、质量和可靠性问题,帮助强制遵守标准。

https://static001.geekbang.org/infoq/fe/fe7e39c9cf688009f5637a62720cefde.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

一文掌握软件安全必备技术 SAST

用户头像
SEAL安全
2022-06-15

上一篇文章中,我们讨论了软件供应链的概念并了解到近年来软件供应链安全事件层出不穷。为了保障软件供应链安全,我们需要了解网络安全领域中的一些主要技术。本篇文章将介绍其中一个重要技术——SAST。

https://static001.geekbang.org/infoq/21/213a47acb6cff004e5679bc27de32dd0.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

拥有 CI/CD 的所有益处,却更绿色

随着气候变化成为一个关键的全球问题,软件开发人员和DevOps专家也开始反思自己的行业,以帮助减少行业对气候产生的影响。我们今天的课题是找出在静态分析工具开发方面可以为环保做些什么。

SAST工具_SAST工具技术文章_InfoQ写作社区