国产午夜视频在线观看网站 _成人精品一区二区www_亚洲精品国产成人一区二区_成人福利在线视频

推廣 熱搜:

華南源代碼審計工具fortify sca即時留言 華克斯

點擊圖片查看原圖
 
單價: 面議
起訂: 1
供貨總量:
發貨期限: 自買家付款之日起 2 天內發貨
所在地: 北京
有效期至: 長期有效
最后更新: 2024-06-15 07:27
瀏覽次數: 44
詢價
 
公司基本資料信息
詳細說明
華南源代碼審計工具fortify sca即時留言 華克斯[華克斯25b461e]內容:

Fortify軟件

強化靜態代碼分析器

使軟件更快地生產

如何修正HP Fortify SCA報告中的弱點?

HP Fortify SCA,Lucent Sky AVM以及法規遵循

如果你的組織的法規遵循要求要修正HP Fortify SCA找到的所有結果(或是符合特定條件的結果,例如嚴重和高風險),Lucent Sky AVM可以被調整來找一一的結果,并提供更多的功能 - 修正多達90%的弱點。

有效果的報告

許多靜態程序碼掃描工具是由資訊安全專家所設計來給其他的資訊安全專家使用。因此,它們需要人士操作,而且產出的報告和結果難以實際幫助開發者。Lucent Sky AVM提供為開發提供分析結果以及即時修復(能夠直接修正如跨站腳本和SQL注入等常見弱點的程式碼片段),讓不是資訊安全專家的使用者能夠使用強化程式碼的安全。

對于需要法規遵循報告的企業來說,Lucent Sky AVM能協助開發與資訊安全團隊通過HP Fortify SCA的檢測并減少誤報帶來的困擾,同時大幅地降低強化應用程序安全所需要的時間和精力。進一步了解Lucent Sky AVM和靜態程序碼掃描工具報告的差別,請下載報告比較表。

修正HP Fortify SCA報告中的弱點可以輕松快速

申請測試來親自體驗Lucent Sky AVM。想知道Lucent Sky AVM可以如何在你的環境中和HP Fortify SCA共享,別再等了!

Fortify軟件

強化靜態代碼分析器

使軟件更快地生產

如何解決Fortify報告的掃描問題

已經注意到以下錯誤消息,但是軟件保障計劃辦公室還沒有關于如何解決這些問題的指導。建議嘗試使用以下步驟解決這些問題:

生成日志文件并查看它以獲取有關該問題的更多信息

打開支持票幫助

聯系Fortify技術支持(fortifytechsupport@)尋求幫助

如果這些步驟無法解決問題,請將您與Fortify技術支持部門的通訊連同V&V安全代碼審查資料一起提供,并在準備報告時將其納入考量

請注意,這不是錯誤消息的完整列表,并將更多地變得更加廣泛:

錯誤代碼

錯誤信息

筆記

1意外的異常:高階分析不適用

101文件。 。 。沒有找到N / A

1002,1003解析文件N / A時出現意外的異常

1005數據流分析期間的意外異常N / A

1009構建調用圖N / A時出現意外異常

1038初始分析階段N / A中出現意外異常

1142在內部存儲器管理期間發生意外錯誤。掃描將繼續,但內存可能會迅速耗盡,掃描結果可能不完整。 N / A

1202無法解析符號。 。 。 N / A

1207配置文件。 。 。無法找到網絡應用程序N / A

1211無法解析類型N / A

1213無法解析字段N / A

1216無法找到導入(?)N / A

1227嘗試加載類路徑存檔時發生異常...文件可能已損壞或無法讀取。 N / A

1228屬性文件。 。 。以連續標記結束。該文件可能已損壞。 N / A

1232格式錯誤或IO異常阻止了類文件。 。 。從被讀取不適用

1236無法將以下aspx文件轉換為分析模型。 N / A

1237以下對java符號的引用無法解決。某些實例可以通過調整提供給Fortify的類路徑來解決,但是在所有情況下都不能解決此問題。

1551,1552多個ColdFusion錯誤(無法解析組件,找不到函數,意外令牌等)可以與使用不支持的ColdFusion版本相關。

12002找不到Web應用程序的部署描述符(web.xml)。 N / A

12004 Java前端無法解析以下包含N / A

12004 Python前端無法解析以下導入N / A

13509規則腳本錯誤可能是Fortify錯誤,但需要確認

某些錯誤消息可能是Fortify工具中的問題的結果。確認的問題以及如何處理這些問題,都會發布在OISSWA博客中,以及有關解析/語法錯誤的技術說明。已確認的Fortify問題也在本頁頂部的表格中注明。

如果您在解決警告或錯誤消息時遇到問題,請參閱我們的常見問題解答以獲取有關打開支持票證的信息。

參考

參見參考技術說明

Fortify軟件

強化靜態代碼分析器

使軟件更快地生產

“將FINDBUGS XML轉換為HP FORTIFY SCA FPR | MAIN | CA特權身份管理員安全研究白皮書?

強化針對JSSE API的SCA自定義規則濫用

日期:2017年6月8日上午7:00

在提供GDS安全SDLC服務的同時,我們經常開發一系列定制安全檢查和靜態分析規則,以檢測我們在源代碼安全評估中發現的不安全的編碼模式。這些模式可以代表特定于正在評估的應用程序,其架構/設計,使用的組件或甚至開發團隊本身的常見安全漏洞或獨特的安全弱點。這些自定義規則經常被開發以針對特定語言,并且可以根據客戶端使用的或者舒服的方式在特定的靜態分析工具中實現 - 以前的例子包括FindBugs,PMD,Visual Studio以及Fortify SCA。

使用Findbugs審核不安全代碼的Scala

為Spring MVC構建Fortify自定義規則

用PMD保護發展

在本博客文章中,我將專注于開發Fortify SCA的PoC規則,以針對基于Java的應用程序,然而,相同的概念可以輕松擴展到其他工具和/或開發語言。

影響Duo Mobile的近漏洞證實了Georgiev等人的分析,他們展示了各種非瀏覽器軟件,庫和中間件中SSL / TLS證書驗證不正確的嚴重安全漏洞。

具體來說,在這篇文章中,我們專注于如何識別Java中SSL / TLS API的不安全使用,這可能導致中間人或欺騙性攻擊,從而允許惡意主機模擬受信任的攻擊。將HP Fortify SCA集成到SDLC中可以使應用程序定期有效地掃描漏洞。我們發現,由于SSL API濫用而導致的問題并未通過開箱即用的規則集確定,因此我們為Fortify開發了一個全mian的12個自定義規則包。

Fortify軟件

強化靜態代碼分析器

使軟件更快地生產

“將FINDBUGS XML轉換為HP FORTIFY SCA FPR | MAIN | CA特權身份管理員安全研究白皮書?

強化針對JSSE API的SCA自定義規則濫用

允許所有的行動

應用程序不檢查服務器發送的數字證書是否發送到客戶端正在連接的URL。

Java安全套接字擴展(JSSE)提供兩組API來建立安全通信,一個HttpsURLConnection API和一個低級SSLSocket API。

HttpsURLConnection API默認執行主機名驗證,再次可以通過覆蓋相應的HostnameVerifier類中的verify()方法來禁用(在GitHub上搜索以下代碼時,大約有12,800個結果)。

HostnameVerifier allHostsValid = new HostnameVerifier(){

public boolean verify(String hostname,SSLSession session){

返回真

}

};

SSLSocket API不開箱即可執行主機名驗證。以下代碼是Java 8片段,僅當端點標識算法與空字符串或NULL值不同時才執行主機名驗證。

private void checkTrusted(X509Certificate [] chain,String authType,SSLEngine engine,boolean isClient)

throws CertificateException {

...

String identityAlg = engine.getSSLParameters()。

getEndpointIdentificationAlgorithm();

if(identityAlg!= null && identityAlg.length()!= 0){

checkIdentity(session,chain [0],identityAlg,isClient,

getRequestedServerNames(發動機));

}

...

}

當SSL / TLS客戶端使用原始的SSLSocketFactory而不是HttpsURLConnection包裝器時,識別算法設置為NULL,因此主機名驗證被默認跳過。因此,如果攻擊者在客戶端連接到“”時在網絡上具有MITM位置,則應用程序還將接受為“some-evil-”頒發的有效的服務器證書。

這種記錄的行為被掩埋在JSSE參考指南中:

“當使用原始SSLSocket和SSLEngine類時,您應該始終在發送任何數據之前檢查對等體的憑據。 SSLSocket和SSLEngine類不會自動驗證URL中的主機名與對等體憑

原文鏈接:http://www.njjwtech.com/chanpin/2338.html,轉載和復制請保留此鏈接。
以上就是關于華南源代碼審計工具fortify sca即時留言 華克斯全部的內容,關注我們,帶您了解更多相關內容。
更多>本企業其它產品
3000型采光通風氣樓信息推薦「在線咨詢」 307皮帶機配件0類托輥軸承6307KA來電垂詢「在線咨詢」 天津灶臺貼膜技術培訓免費咨詢「美護幫」 橫梁貨架歡迎來電「山東瑞遠倉儲」 田家庵dn450PE給水管安裝誠信企業「多圖」 順義區馬場纖維材料信賴推薦「建邦化纖」 鞍山二手機器人價格服務為先「藍瓊機器人」 紹興交叉線光源廠家來電咨詢「多圖」
0相關評論
網站首頁  |  VIP套餐介紹  |  關于我們  |  聯系方式  |  手機版  |  版權隱私  |  SITEMAPS  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報
 
国产午夜视频在线观看网站 _成人精品一区二区www_亚洲精品国产成人一区二区_成人福利在线视频

                欧美日韩中文字幕一区| 美美哒免费高清在线观看视频一区二区 | 国产成人av电影免费在线观看| 91黄色免费看| aa级大片欧美| 91免费在线看| 在线观看国产日韩| 欧美综合一区二区| 在线精品视频一区二区三四| 欧美网站一区二区| 91麻豆精品国产无毒不卡在线观看| 免费成人av资源网| 蜜臀国产一区二区三区在线播放| 337p粉嫩大胆噜噜噜噜噜91av| 国产91丝袜在线播放九色| 丰满岳乱妇一区二区三区| 成人禁用看黄a在线| 99精品久久只有精品| 色婷婷激情综合| 欧美疯狂做受xxxx富婆| 精品少妇一区二区三区视频免付费| 国产精品一卡二卡在线观看| 国产黄色成人av| aaa欧美色吧激情视频| 欧美三级资源在线| 日韩一区二区中文字幕| 中文字幕高清不卡| 亚洲最大色网站| 激情综合亚洲精品| 波多野结衣视频一区| 欧美日韩精品欧美日韩精品一 | 一区二区三区四区精品在线视频| 欧美一区二区黄色| 久久影视一区二区| 一区二区三区蜜桃网| 久久精品国产精品亚洲红杏| 国产不卡在线播放| 欧美美女激情18p| 国产精品网站在线| 视频在线观看一区二区三区| 成人激情综合网站| 日韩一区二区视频在线观看| 中文字幕色av一区二区三区| 免费av成人在线| 日本道在线观看一区二区| 久久蜜桃av一区精品变态类天堂| 欧美一级欧美三级在线观看 | www.日韩大片| 欧美大黄免费观看| 亚洲欧洲制服丝袜| 国产精品99久久久| 精品日产卡一卡二卡麻豆| 亚洲精品v日韩精品| 国产精品亚洲综合一区在线观看| 久久精品99久久久| 欧美综合一区二区| 综合久久久久综合| 国产在线国偷精品产拍免费yy| 麻豆精品一区二区av白丝在线| 午夜日韩在线电影| 99久久精品国产导航| 久久久影院官网| 裸体歌舞表演一区二区| 在线不卡中文字幕播放| 成人欧美一区二区三区视频网页| 亚洲欧美在线aaa| 国产美女精品一区二区三区| 欧美男男青年gay1069videost| 在线91免费看| 亚洲综合在线免费观看| 成人精品免费网站| 国产欧美精品一区aⅴ影院 | 日本精品视频一区二区| 久久久99久久| 国产麻豆精品在线| 成人午夜av影视| 另类小说综合欧美亚洲| 国产精品美女久久久久久久网站| 国产福利一区二区三区| 夜夜嗨av一区二区三区四季av| 日韩欧美一卡二卡| 亚洲国产成人精品视频| 97精品视频在线观看自产线路二 | 色哟哟在线观看一区二区三区| 一本大道久久a久久精品综合| 在线免费不卡电影| 亚洲精品国产精品乱码不99| 色av综合在线| 婷婷国产v国产偷v亚洲高清| 制服.丝袜.亚洲.另类.中文| 一区二区三区精品| 欧美巨大另类极品videosbest | 91国偷自产一区二区三区观看| 欧美日韩激情在线| 天堂久久久久va久久久久| 欧美视频日韩视频在线观看| 亚洲成人www| 精品国产一区二区在线观看| 国产v综合v亚洲欧| 亚洲丝袜制服诱惑| 91精品国产综合久久久久久久久久 | 国产一区二区美女| 国产丝袜在线精品| 成人精品高清在线| 亚洲国产精品自拍| 欧美成人bangbros| 成人夜色视频网站在线观看| 亚洲另类一区二区| 日韩精品一区二区三区在线 | 91在线你懂得| 亚洲va天堂va国产va久| 欧美一级艳片视频免费观看| 国产精品一区专区| 亚洲制服丝袜av| 久久五月婷婷丁香社区| 色婷婷综合久久久久中文一区二区 | 国产丝袜欧美中文另类| 91电影在线观看| 老司机精品视频一区二区三区| 色综合久久久久久久| 日韩av在线免费观看不卡| 国产精品青草久久| 欧美一区二区视频在线观看2020| 亚洲人成电影网站色mp4| 欧美精品一卡二卡| 国产精品99久久久久久久vr| 亚洲女同女同女同女同女同69| 国产xxx精品视频大全| 亚洲综合久久久| 国产情人综合久久777777| 777色狠狠一区二区三区| 96av麻豆蜜桃一区二区| 精品在线免费视频| 日韩高清一区二区| 亚洲精品伦理在线| 国产精品污www在线观看| 日韩精品一区二区三区老鸭窝| 日韩一区精品视频| 亚洲天堂免费看| 久久午夜色播影院免费高清 | 欧美激情在线观看视频免费| 91精品国产入口在线| 色爱区综合激月婷婷| 亚洲国产成人porn| 亚洲人妖av一区二区| 国产三级精品三级| 欧美精品一区二区久久久| 欧美精品vⅰdeose4hd| 91国偷自产一区二区三区观看| 亚洲男人天堂av网| 欧美韩国一区二区| 久久九九国产精品| 精品国产乱子伦一区| 欧美乱妇15p| 欧美日精品一区视频| 日本韩国一区二区三区视频| 972aa.com艺术欧美| 成人福利视频在线| 国产精品一区二区久久精品爱涩| 欧美激情自拍偷拍| 久久久亚洲欧洲日产国码αv| 国产成人免费9x9x人网站视频| 久久精品一区二区三区四区| 欧美大白屁股肥臀xxxxxx| 在线亚洲人成电影网站色www| 天天综合网 天天综合色| 亚洲你懂的在线视频| 亚洲免费伊人电影| 亚洲综合一区在线| 亚洲高清免费在线| 亚洲国产精品久久人人爱蜜臀| 91精品午夜视频| 69精品人人人人| 日韩一二三区视频| 日韩免费视频一区二区| 精品国产一区二区三区久久久蜜月| 成人午夜av在线| 成人高清伦理免费影院在线观看| 亚洲狠狠爱一区二区三区| 亚洲国产综合色| 日韩精品一级二级| 国产在线精品免费| 99r精品视频| 欧美人体做爰大胆视频| 日韩三级视频在线看| 欧美成人一区二区三区片免费| 日本韩国一区二区三区| 欧美久久久久久久久中文字幕| 成人手机电影网| 在线视频国内自拍亚洲视频| 88在线观看91蜜桃国自产| 欧美一级理论片| 国产精品午夜电影| 亚洲国产一二三| 麻豆精品国产传媒mv男同| av网站一区二区三区| 欧美精品丝袜久久久中文字幕| 91美女在线看| 日韩亚洲国产中文字幕欧美| 国产精品久线观看视频|