国内首款支持源码与二进制文件的漏洞扫描工具的性能及优势

第三方代码的使用是企业能够快速高效建立新系统、新产品、新平台的关键因素,能大幅度缩短开发周期,减少人力和资金的投入。目前大部分第三方代码包含大量的开源代码,并且主要是以二进制代码或是源代码的方式开源。
软件的安全性一直受到iot、汽车、医疗等领域的高度关注,大量对企业有灾难性影响的代码漏洞,不断在一些知名的开源软件中被发现。
例如,heratbleed事件是由于openssl中存在着内存信息泄漏高危漏洞,利用该漏洞可窃取服务器内存(64kb)当前存储的用户数据;venom事件是由于虚拟机逃逸漏洞,攻击者可以越过虚拟化技术限制,访问并监视控制宿主机,并通过宿主机的权限来访问其他虚拟机;还有类似linux ghost、equifax等事件都对国内外企业甚至国家的数据安全产生严重影响。
上海控安与新加坡南洋理工大学团队联合研发工业软件成分分析工具smartrocket scanner,通过使用者所上传的二进制文件或是源代码的连接,检索其中所利用的开源文件,并与国内外数据库进行比对,检测文件中所存在的安全漏洞与许可证隐忧等问题,并提供相对应的信息与修复建议。
此款工具在c/c++等代码分析方面具有显著优势,是国内首款采用双引擎模式分析源代码与二进制文件的漏洞扫描工具,可支持c/c++在内的10多种主流编程语言。
特色功能
价值优势
全面的程序语言支持
支持10+种程序语言(c、c++、python、java、javascript、php等)
支持20+种不同格式的二进制文件(.apk、.jar、.exe、.arm等)
误判率低
误判率<7%
针对java, javascript, python等语言误判率可低于2%
高效率研发团队
及时更新数据库信息,处理用户反馈建议,使拥有更完善的使用体验
部署方式多样化
支持即用软件(saas)和内部设置(on premise)两种部署模式
主要应用领域
此工具可广泛适用于iot、硬件制造商、汽车制造商、软件开发商、金融业电子交易平台、法律咨询、知识产权顾问、政府机构等领域。

电压调整的主要方法
Waymo自动驾驶汽车在公共道路上的测试里程已达到了800万英里
阿尔泰科技USB/以太网 双口通讯采集卡USB5632
长江干线首架全自主智能巡航无人机试飞成功
智能家居系统到底是什么
国内首款支持源码与二进制文件的漏洞扫描工具的性能及优势
我国1-10月新能源乘用车租赁市场销量分析
大数据时代的好处
椭圆曲线加密技术介绍
PCBA电路板SMT贴片加工过程中产生虚焊的原因
时隔11年!双龙汽车再次申请破产重整
换道辅助系统功能介绍
F5G@智慧教育,助推在线教育数字融合发展
小米6x和联想z5哪个好
高效的电动车牵引逆变器设计
电子测谎仪电路原理
导体电阻率测试仪
华为正式发布鸿蒙系统2.0手机Beta版
SA商用基础网络能力即将具备,赋能千行百业从愿景到现实
电连接器参数