源代码检测分析管理平台

海云安自主研发的源代码平台能够对系统源代码进行一键开始检测,自动结果分析,快速生成报告,以及对发现的代码缺陷的整改给出相应的风险说明和解决方案,并对发现的问题进行管理和整改跟进。源代码检测分析管理平台(SCAP)是海云安自主研发的基于B/S架构的系统,分为前端浏览器访问、内容展示

源代码检测分析管理平台(SCAP)是海云安自主研发的基于B/S架构的系统,分为前端浏览器访问、内容展示和后台检测引擎、服务端管理等两大模块。从平台整体功能来说,SCAP源代码安全检测系统能够支持C\C++、Java、JS、PHP、SQL等语言代码进行扫描检测,能够对检测后的结果进行展示、审计和整改跟进管理,并且可以对检测和和审计后的结果快速形成报告进行导出。在系统前端,可以实现一键上传代码、提交后台自动扫描检测,并且能够快速生成报告。另外,在平台上还可以根据自动化扫描结果进行人工代码审计,排查误报,对报告的内容进行加工处理,并且可以在平台上可以与多用户进行漏洞确认和修复情况跟进。在系统后端,是结合数据库管理、任务分发管理和源代码扫描引擎于一体的综合性平台。能够根据前端提交的代码自动启动相应的扫描引擎,扫描结束后能够把扫描结果自动入库管理。

从系统的使用特点来说,源代码检测分析管理平台是一个集成一键上传、自动检测、误报加白、扫描结果人工审计、代码漏洞确认、代码修复跟进、检测版本对比、报告导出、漏洞管理、用户管理等功能与一体的综合性检测管理平台。不但适合在开发过程的事中小版本迭代测试管理,而且可以在事后做全版本代码的整体测试管理。

商品核心功能及服务:

平台架构

基于B/S架构,支持IE(9.0及以上版本)、Firefox、Chrome等浏览器访问。

支持检测语言

源码仓库对接

本地上传代码

支持从浏览器一键上传本地代码包,后台自动执行代码扫描分析,支持上传zip、rar、7z、tar等压缩包格式代码包。

IDE开发环境支持

可以支持从VisualStudio、Eclipse、intelliJ、AndroidStudio等IDE插件集成,能够实现一键提交代码扫描。

CI/CD环境集成

1、源代码检测分析管理平台提供丰富的插件和接口与企业现有的研发测试工具链进行集成,帮助企业推动DevSecOps落地。2、能够对接JenkinsCI构建环境,在构建时自动触发提交代码扫描,能够让您在持续集成任务中使用源代码检测分析管理平台检测源代码缺陷,从源头提升软件安全性和可靠性。3、代码支持主流的构建工具集成,如Maven,Gradle,系统可自动获取被测源代码的第三方依赖进行构建。

支持缺陷管理工单系统对接

支持与缺陷工单管理平台对接(如Jira、TFS、禅道等);检测、审计完成后的结果,可以提交到Jira、TFS、禅道等缺陷跟踪系统中进行缺陷整改闭环。

安全问题误报过滤

代码风险缺陷去重

对于同一个代码工程的多次检测任务,只保留去重后的代码缺陷,基于去重机制可自动验证代码缺陷新增、未修复和修复状态,增强代码风险缺陷闭环管理。

代码审核分析

1、使用大量的过滤分析算法,并提供高效的审计分析交互界面,实现批量审计分析功能;2、在审计分析页面上,能够分析代码漏洞产生的详细路径,并对扫描结果的每个问题能够给出详细的漏洞风险说明和解决方案;3、支持筛选查看原始扫描结果和审计分析结果;4、支持代码安全和代码质量扫描分类筛选审核;5、支持通过代码路径、代码内容,漏洞分类等筛选条件审核扫描结果。

可视化配置与监控

缺陷误报优化

支持对代码扫描误报优化,可以自定义误报过滤规则,自定义规则支持根据风险类型、代码路径、代码内容三个维度进行配置规则,系统使用积累的误报规则对自动化扫描结果进行误报清洗,降低扫描结果的误报率,同时通过版本对比,误报自动加白名单。通过智能分析引擎与代码检测检测引擎相结合,把误报率降低到15%以下。

检测报告报表支持

提供详细的代码风险管理报告、代码风险统计报表、代码漏洞趋势分析报表、代码量统计报表等,对阶段性的检测结果统计分析;根据审计结果可生成源代码审计分析技术报告,报告能够详细定位代码问题,并提供详细的漏洞说明和解决方案;分析报表可以导出为word或pdf格式。

支持检测漏洞标准

默认兼容CWE/SANS/OWASP等国际主流安全标准、提供合规检测模块,支持GB/T38674-2020《信息安全技术应用软件安全编程指南》、CERTC/C++/JAVA等国内编码标准合规检测。

代码质量缺陷检测

支持。代码质量(越界访问、参数未初始化等380种)支持按照安全缺陷、质量问题、错误编码分类对缺陷进行分类显示,能够对检测结果列表进行全文检索。

开源组件安全检测

支持对第三方组件漏洞检测,发现开源组件中存在的公开漏洞。

增量分析检查

基于代码仓库提交的方式,才可以做增量扫描:支持GITSVN的代码进行增量检测;原理是每次根据仓库中每次提交的信息,分析出增量的文件部分,只针对这些文件进行检测;会丢失掉其他文件的缺陷,或者是依赖其他文件才能触发的缺陷。

规则自定义

1、主要安全规则全面且完备;2、可清晰划分、定义和实现安全规则,公开所有规则的实现细节,快速完成安全策略的实现;3、支持代码逻辑和架构分析;4、支持代码安全基线与规则一一对应;5、支持用户自定义代码安全的验证逻辑,并在扫描过程应用这些验证逻辑,清除误报。

AD域接入认证

配置管理

代码检测性能

1、在16C64G的配置下的平均检测速度,大项目4.5万行/分钟,中小项目:1.3万行/分钟;平均:2.5万行/分钟。2、支持分布式部署,根据系统性能配置并发扫描任务数量3、支持每天构建扫描项目量大于600个

修复建议

专业的软件代码修复建议内容,提供多种语言(当前开发语言)的代码修复建议。能够对源代码安全扫描结果进行汇总,并按照问题的严重性和可能性进行威胁级别的划分,如高、中、低等多个级别;能够提供中文的源代码安全问题分类、问题描述及修复建议。

报告内容

检测报告能够根据用户角色分为概要报告和详细报告。概要报告主要包括问题等级及问题类型等基本统计信息,详细报告除了包括问题等级及问题类型等基本统计信息外,还应包括问题分类、问题描述、修复建议、风险点、问题跟踪信息及关键API等详细信息;报告内容可对问题等级、问题类型、修复建议、跟踪路径根据需求进行定制。

第三方工具集成能力

产品资质

全部用户

商品价格=订购区间数量1*区间规格单价1+订购区间数量2*区间规格单价2。

举例:通话费率为不超过3分钟的部分按0.3元/分钟,超过3分钟的部分按0.2元/分钟;如果用户通话8分钟,收取的费用为3*0.3+5*0.2=1.9元。

商品价格=订购数量*数量所属区间单价。

举例:通话费率为不超过3分钟则0.3元/分钟,若超过3分钟则0.2元/分钟;如果用户通话2分钟,收取的费用为2*0.3=0.6元;如果用户通话8分钟,收取的费用为8*0.2=1.6元。

THE END
1.Java科技项目在线评审系统(开题+源码)在线论文评审系统软件开发源码提高评审效率:通过在线评审,可以省去纸质材料提交、人工审核等繁琐环节,大大缩短评审周期。 保证评审质量:系统可以通过算法和数据分析,对项目进行多维度评估,提高评审的公正性和准确性。 提升资源共享:在线评审系统可以实现专家资源的共享,让优秀的专家资源能够服务于更多的项目。 加强项目管理:通过系统对项目全流程管理,https://blog.csdn.net/qh602/article/details/134919633
2.推荐8套医疗信息化系统(源代码),HISLISPACS智慧导诊线上实体医院线上预约挂号系统源码,主要面向大中型的医院机构,适用于各级公立和民营医院用来搭建互联网医院平台,可对接院内his、lis、pacs系统。 一款服务于三甲医院的预约挂号系统,它集合了预约挂号、预约记录、在线支付、医保支付、医保信息、电子报告、住院金预交、住院每日清单查看等功能模块。 https://blog.51cto.com/u_6698774/9915432
3.网约车线上小程序系统搭建开发网约车线上小程序系统的搭建与开发,旨在为用户提供便捷、安全、高效的出行服务体验。以下是该系统的主要功能介绍: 一、用户端功能 注册与登录 用户可以通过手机号、邮箱或第三方社交账号(如微信、QQ等)进行注册和登录,确保用户身份的唯一性和安全性。 地图定位与导航 https://144251355.b2b.11467.com/news/9497014.asp
4.线上药房APP源码丨在线药店系统源码丨药店商城商户入驻丨买药卖药万岳在线药房/线上药店系统,务包含中西药品、滋补保健、母婴孕产、生活个护、医疗器械、成人计生等多个板块,为消费者提供全面、安全、普惠的医药、医疗、健康服务。为医院信息化赋能,让用户享受到最为专业的医疗服务。 价格 ¥7500 0 暂无交易 商品规格 https://market.cloud.tencent.com/products/37279
5.线上线下陪玩系统APP,小程序,H5网页哪个更受欢迎?源码三端交付【源码三端交付】 在探讨陪玩系统、APP、小程序、H5网页哪个更受欢迎时,需要考虑多个因素,包括用户体验、功能丰富度、便捷性、成本以及市场趋势等。以下是对这四个平台的详细分析: 陪玩APP 功能自由度高:APP功能自由度较高,能实现一些较复杂的功能,如高级匹配算法、个性化推荐等,提升用户体验。https://m.sohu.com/a/834604764_122065489
6.6月8日星期一网易港股发行价确定为123港元/股;360集团斩获1、京东健康与卫材中国达成战略合作,打造老年群体医疗健康线上服务平台 2、“中国CAR-T第一股”传奇生物登陆纳斯达克,首日收盘暴涨超60% 3、TUV莱茵与广东省商务厅签署合作协议,加速医疗物资出口申报资料审核 4、华盖资本成立大湾区天使基金:资金规模2亿元,重点关注5G相关产业与医疗创新 https://maimai.cn/article/detail?fid=1479930023&efid=bhInDFmb9B0B1rEcQ7x4zA
7.国家税务总局吉林省税务局12366系统征纳互动功能拓展项目需求公告互动办理是指纳税人在智能应答、人工互动过程中提出业务办理需求,由系统自动按流程处理,或由税务端按职权办理有关业务,办理过程中实时文本、音视频通话同时运行。互动办理包括但不限于智能引导办理、线上辅助办理、远程直接办理。 办理业务包括但不限于:增值税预缴申报、印花税申报、定期定额户自行申报、房产税申报、车http://jilin.chinatax.gov.cn/art/2021/11/25/art_22893_449634.html
8.2018年全国邮政科技创新成果公示13 中国邮政集团公司湖北省分公司 湖北邮政双十一网仓前置处理系统 二等奖 王宏斌、王鹏飞、刘杰 许新建、喻鹏、胡鹏飞 14 四川省邮政分公司信息技术分公司 基于机器学习算法的包裹快递大客户主动客服系统 二等奖 汪岩、辜兮 董凌云、胡波、刘保来、魏勇 15 中国邮政集团公司信息技术局 渠道发布支持线上线下齐发展 二http://www.chinapost.com.cn/xhtml1/report/190673/5624-1.htm
9.26篇博文含有标签「版本甄知科技ITSM为了使甘特图更便于项目计划管理,本次版本的甘特图在原有的基础上新增了以下功能: 支持查看多个迭代的工作项,支持按冲刺视图查看,支持按史诗视图查看,从全局角度及多维度查看工作项进度; 支持自定义工作项顺序,自定义列字段,针对工作项详情增加系统字段“实际开始时间”、“实际结束时间”,便于管理者根据团队需求,自定义http://www.zknow.com/choerodon/blog/tags/%E7%89%88%E6%9C%AC/
10.2024版红娘金媒10.3婚恋相亲系统源码小程序相亲活动模块用于组织和管理线下或线上相亲活动。用户可以报名参加系统组织的各类相亲活动, 通过集体活动认识更多异性。系统会发布活动信息,审核报名用户,并向报名成功的用户推送活动通知和后续反馈。 3. 交友匹配 交友匹配模块是系统的核心功能。通过大数据分析和智能算法,系统会根据用户的资料和偏好, 为其推荐潜在的匹配https://www.115s.com/archives/19687.html
11.Shopee虾皮–东南亚电商平台(附详细说明)02线上店铺申请 在主账号下按照指引填写入驻信息表单。完整提交后即可获得无销售权店铺,便于提前熟悉店铺操作。系统会根据卖家申请材料中的特征,分配中文市场的店铺,或英文市场的店铺。此处需要验证卖家留下的店铺联络方式。 03资质审核 初审5个工作日,复审7个工作日,需及时查看审核进度通知。如果需要补充/修改材料,请https://www.dzpc.net/cross/shopee/268078.html
12.牛角网精品源码,网站源码,小程序源码,公众号模块,APP源码前端:uniapp,支持(公众号、小程序、APP)源码全开源。 适用:预约私教,预约瑜伽/健身、预约美容/美发/美甲、预约理疗/足疗/推拿、预约清洁/保洁/保安、预约洗车/维修/安装、预约保姆/月嫂/护工/洗衣/烧饭、钟点工等暖心服务。在家政市场上,新兴的家政服务“预约到家”已经获得了越来越多的用户青睐,系统应用十分广泛https://www.njymz.com/10926.html
13.SEEConf设计工程化三部曲!探索新环境下「产研协同模式」中的思考在理想状态下,业务设计系统能够持续的跟随中台版本升级,享受到中台能力升级带来的技术升级与体验升级。但阶段一的 C2D2C 其实并无法解决上游的生产者从 0 搭建业务系统的问题。 那我们该怎么办? 走出「孤岛」的最后一块拼图 C2D2C可以从根本上解决同源问题,但是并无法满足业务设计师从 0 搭建业务系统的诉求,我们缺少https://www.uisdc.com/seeconf-2022
14.2022线上云学堂系统搭建源码职业资格企业内训分享一个2022线上云学堂系统搭建源码,有在线刷题,点播,直播,考试,支付功能等功能。整个系统代码完整,好搭建,支持二次开发,源码和教程分享给需要的朋友 功能挺全的,可以下载源码和教程搭建研究哦 1、在线刷题:有可批量管理上传的题库,有记笔记,收藏,错题练习等 https://www.helloworld.net/p/9501092152
15.在线问诊系统源码互联网医院系统线上问诊有什么好处综上所述,互联网医院系统线上问诊的好处包括节省时间和成本、快速的医疗服务、提高患者就医的安全度以及为疫情期间提供方便快捷的患者服务等,因此,在未来的时间里,互联网医院系统会在医疗服务领域中扮演着越来越重要的角色。https://www.hxyliao.cn/hlwyy/703.html