国内首款同时支持源代码与二进制文件的漏洞扫描工具
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,第三方代码的使用是企业能够快速高效建立新系统、新产品、新平台的关键因素,能大幅度缩短开发周期,减少人力和资金的投入。目前大部分第三方代码包含大量的开源代码,并且主要是以二进制代码或是源代码的方式开源。
千家信息网最后更新 2025年01月21日国内首款同时支持源代码与二进制文件的漏洞扫描工具
第三方代码的使用是企业能够快速高效建立新系统、新产品、新平台的关键因素,能大幅度缩短开发周期,减少人力和资金的投入。目前大部分第三方代码包含大量的开源代码,并且主要是以二进制代码或是源代码的方式开源。
软件的安全性一直受到IoT、汽车、医疗等领域的高度关注,大量对企业有灾难性影响的代码漏洞,不断在一些知名的开源软件中被发现。
例如,heratbleed事件是由于OpenSSL中存在着内存信息泄漏高危漏洞,利用该漏洞可窃取服务器内存(64KB)当前存储的用户数据;Venom事件是由于虚拟机逃逸漏洞,***者可以越过虚拟化技术限制,访问并监视控制宿主机,并通过宿主机的权限来访问其他虚拟机;还有类似Linux Ghost、Equifax等事件都对国内外企业甚至国家的数据安全产生严重影响。
上海控安与新加坡南洋理工大学团队联合研发工业软件成分分析工具SmartRocket Scanner,通过使用者所上传的二进制文件或是源代码的连接,检索其中所利用的开源文件,并与国内外数据库进行比对,检测文件中所存在的安全漏洞与许可证隐忧等问题,并提供相对应的信息与修复建议。
此款工具在C/C++等代码分析方面具有显著优势,是国内首款采用双引擎模式分析源代码与二进制文件的漏洞扫描工具,可支持C/C++在内的10多种主流编程语言。
特色功能
价值优势
全面的程序语言支持
- 支持10+种程序语言(C、C++、Python、Java、JavaScript、PHP等)
- 支持20+种不同格式的二进制文件(.apk、.jar、.exe、.arm等)
误判率低
- 误判率<7%
针对Java, JavaScript, Python等语言误判率可低于2%
- 高效率研发团队
- 及时更新数据库信息,处理用户反馈建议,使拥有更完善的使用体验
部署方式多样化
- 支持即用软件(SaaS)和内部设置(On Premise)两种部署模式
主要应用领域
此工具可广泛适用于IoT、硬件制造商、汽车制造商、软件开发商、金融业电子交易平台、法律咨询、知识产权顾问、政府机构等领域。
漏洞
代码
文件
支持
软件
二进制
工具
数据
语言
源代码
安全
事件
企业
信息
领域
分析
优势
内存
制造商
团队
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
任务管理软件管理服务器芯片
云服务器装qt
天津哪个软件开发能力好
网络安全包括安全管理及
代码写在服务器上
数据库填空题创建表的语句
qt连接数据库限制加载驱动
南京银行面试软件开发
云服务器可以绑定几个域名
京东数据库开发框架
本地机房服务器要通互联网
数据库错误代码2627怎么办
网络技术工程师入门书
tp5添加数据库一个字段
软件开发工程师项目职责
学校网络安全应急演练计划
mysql 数据库目录
服务器管理实训
宝可梦服务器手机版下载安装
计算机网络技术女生就业方向
软件开发项目过程记录册
注册云服务器实名认证需要什么
网络安全知识保证书
青海教育软件开发
steam游戏库怎么添加服务器
软件开发过程与模型
大学数据库程序
网络安全教育的讲话
软件开发中各项费用占比
高中网络安全教育资料