第三方代碼的使用是企業(yè)能夠快速高效建立新系統(tǒng)、新產(chǎn)品、新平臺(tái)的關(guān)鍵因素,能大幅度縮短開發(fā)周期,減少人力和資金的投入。目前大部分第三方代碼包含大量的開源代碼,并且主要是以二進(jìn)制代碼或是源代碼的方式開源。
成都創(chuàng)新互聯(lián)公司專業(yè)為企業(yè)提供建華網(wǎng)站建設(shè)、建華做網(wǎng)站、建華網(wǎng)站設(shè)計(jì)、建華網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計(jì)與制作、建華企業(yè)網(wǎng)站模板建站服務(wù),十多年建華做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。
軟件的安全性一直受到IoT、汽車、醫(yī)療等領(lǐng)域的高度關(guān)注,大量對(duì)企業(yè)有災(zāi)難性影響的代碼漏洞,不斷在一些知名的開源軟件中被發(fā)現(xiàn)。
例如,heratbleed事件是由于OpenSSL中存在著內(nèi)存信息泄漏高危漏洞,利用該漏洞可竊取服務(wù)器內(nèi)存(64KB)當(dāng)前存儲(chǔ)的用戶數(shù)據(jù);Venom事件是由于虛擬機(jī)逃逸漏洞,***者可以越過虛擬化技術(shù)限制,訪問并監(jiān)視控制宿主機(jī),并通過宿主機(jī)的權(quán)限來訪問其他虛擬機(jī);還有類似Linux Ghost、Equifax等事件都對(duì)國(guó)內(nèi)外企業(yè)甚至國(guó)家的數(shù)據(jù)安全產(chǎn)生嚴(yán)重影響。
上??匕才c新加坡南洋理工大學(xué)團(tuán)隊(duì)聯(lián)合研發(fā)工業(yè)軟件成分分析工具SmartRocket Scanner,通過使用者所上傳的二進(jìn)制文件或是源代碼的連接,檢索其中所利用的開源文件,并與國(guó)內(nèi)外數(shù)據(jù)庫進(jìn)行比對(duì),檢測(cè)文件中所存在的安全漏洞與許可證隱憂等問題,并提供相對(duì)應(yīng)的信息與修復(fù)建議。
此款工具在C/C++等代碼分析方面具有顯著優(yōu)勢(shì),是國(guó)內(nèi)首款采用雙引擎模式分析源代碼與二進(jìn)制文件的漏洞掃描工具,可支持C/C++在內(nèi)的10多種主流編程語言。
特色功能
價(jià)值優(yōu)勢(shì)
全面的程序語言支持
誤判率低
針對(duì)Java, JavaScript, Python等語言誤判率可低于2%
部署方式多樣化
主要應(yīng)用領(lǐng)域
此工具可廣泛適用于IoT、硬件制造商、汽車制造商、軟件開發(fā)商、金融業(yè)電子交易平臺(tái)、法律咨詢、知識(shí)產(chǎn)權(quán)顧問、政府機(jī)構(gòu)等領(lǐng)域。
文章標(biāo)題:國(guó)內(nèi)首款同時(shí)支持源代碼與二進(jìn)制文件的漏洞掃描工具
標(biāo)題來源:http://jinyejixie.com/article44/gpedhe.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供軟件開發(fā)、品牌網(wǎng)站制作、網(wǎng)站營(yíng)銷、網(wǎng)站導(dǎo)航、網(wǎng)頁設(shè)計(jì)公司、App設(shè)計(jì)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)