--- 產(chǎn)品參數(shù) ---
- 所在地 北京
--- 產(chǎn)品詳情 ---
White Source是一家AST(應(yīng)用程序安全測試)領(lǐng)域的專業(yè)供應(yīng)商,專注于信息安全咨詢與缺陷研究。White Source提供的SAST產(chǎn)品旨在使用靜態(tài)應(yīng)用程序安全測試(SAST、白盒測試)技術(shù),分析和測試應(yīng)用程序的安全漏洞。White Source SAST 產(chǎn)品檢測自定義代碼缺陷的速度比傳統(tǒng) SAST 產(chǎn)品快 10 倍。它與軟件開發(fā)人員現(xiàn)有的工作流程和開發(fā)環(huán)境無縫集成,因此他們可以在編寫代碼時輕松觸發(fā)安全測試。
軟件漏洞是公司或組織所面臨的嚴峻的安全挑戰(zhàn)。黑客會利用軟件漏洞危害公司安全,造成信息、金錢上的損失,擾亂業(yè)務(wù)運作。這樣的事故會造成各種直接或間接的損害,包括負面公關(guān)以及客戶喪失信心等。根據(jù)《福布斯》雜志2018年的數(shù)據(jù),數(shù)據(jù)安全漏洞造成的平均損失為791萬美元。
為此,White Source的SAST產(chǎn)品提供了軟件漏洞檢測的解決方案:專注于創(chuàng)建自定義代碼漏洞檢測、優(yōu)先級和自動修復(fù),使開發(fā)人員能夠快速輕松地識別和修復(fù)重要的軟件風(fēng)險。
White Source SAST——針對信息安全的代碼靜態(tài)分析工具
-產(chǎn)品介紹
White Source SAST是一個SAST(靜態(tài)應(yīng)用程序安全測試、白盒測試)解決方案,用于對應(yīng)用程序源代碼執(zhí)行廣泛的安全分析。White Source SAST易于使用,幾乎不需要用戶輸入,可以在開發(fā)期間或開發(fā)之后部署。它可以通過自動化代碼分析的方式,有效替代高要求并且耗時的人工代碼審查過程。White Source SAST可以快速并準確地分析大型和復(fù)雜項目的源代碼,提供準確的結(jié)果和低誤報率。
-廣泛的適用性
White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多種開發(fā)語言/框架,覆蓋當(dāng)前多數(shù)開發(fā)平臺。
White Source SAST可以在服務(wù)器上部署為Web應(yīng)用,并通過網(wǎng)頁方便地訪問,并提供強大的RESTAPI以供通過Windows、Linux或Mac平臺進行調(diào)用。也可以直接部署為Windows桌面版。White Source SAST支持與Git、TFS、SVN等版本控制系統(tǒng)進行集成,便于代碼管理。

-漏洞覆蓋
White Source SAST能夠為使用不同開發(fā)環(huán)境和框架,在不同平臺上開發(fā)的應(yīng)用程序掃描多達30多種漏洞類型(其中包括OWASP Top10),其中一些如下:
· SQL注入
·XPATH注入
· 文件泄漏
·郵件轉(zhuǎn)發(fā)
·跨站腳本攻擊
· 弱加密
· 危險配置項
·代碼注入
·危險的文件擴展名
· Shell命令執(zhí)行
· HTTP響應(yīng)分拆攻擊
·信息泄漏
· LDAP注入

應(yīng)用&案例
White Source SAST在汽車、金融、互聯(lián)網(wǎng)等領(lǐng)域均有應(yīng)用:

為你推薦
-
線控轉(zhuǎn)向控制系統(tǒng)SbW2024-12-06 11:14
產(chǎn)品型號:線控轉(zhuǎn)向控制系統(tǒng)SbW 產(chǎn)品功能:轉(zhuǎn)向跟隨、路感反饋等 -
頂燈控制器OHC2024-12-05 17:36
產(chǎn)品型號:頂燈控制器OHC 產(chǎn)品特點:電容按鍵技術(shù)、LED 配光設(shè)計等 -
自適應(yīng)遠光燈系統(tǒng)ADB2024-12-05 17:23
產(chǎn)品型號:自適應(yīng)遠光燈系統(tǒng)ADB 產(chǎn)品特性:HCM、LDM等 -
自適應(yīng)前照燈系統(tǒng)AFS2024-12-05 17:06
產(chǎn)品型號:自適應(yīng)前照燈系統(tǒng)AFS 系統(tǒng)功能:左右調(diào)節(jié)功能等 -
CMS電子后視鏡2024-12-05 16:42
產(chǎn)品型號:CMS電子后視鏡 產(chǎn)品功能:攝像頭高清輸入:2.5-3M@60fps等 -
氛圍燈系統(tǒng)(VALS)2024-12-05 16:15
產(chǎn)品型號:氛圍燈系統(tǒng)(VALS) 產(chǎn)品特點:多種動態(tài)效果并支持定制、音樂律動等 -
車載攝像頭CAM2024-12-05 15:54
產(chǎn)品型號:車載攝像頭CAM 產(chǎn)品優(yōu)勢:小型化設(shè)計,滿足乘用車/商用車不同車型使用和安裝需求等 -
智能座艙感知系統(tǒng)SCSS2024-12-05 13:21
產(chǎn)品型號:智能座艙感知系統(tǒng)SCSS 產(chǎn)品優(yōu)勢:系統(tǒng)級、車規(guī)級解決方案等 -
增強現(xiàn)實抬頭顯示AR-HUD2024-12-05 11:54
產(chǎn)品型號:增強現(xiàn)實抬頭顯示AR-HUD 解決方案優(yōu)勢:防抖算法、大視場角等 -
多合一控制器IPU2024-12-05 11:07
產(chǎn)品型號:多合一控制器IPU 產(chǎn)品特點:400V 及800V雙電壓平臺等
-
經(jīng)緯恒潤×愛芯元智:深化軟硬協(xié)同,共促智駕量產(chǎn)落地2026-04-26 10:32
4月25日,北京車展期間,經(jīng)緯恒潤與愛芯元智正式簽署戰(zhàn)略合作協(xié)議。雙方將通過深度整合軟硬一體系統(tǒng)集成能力與智能駕駛芯片技術(shù),共同打造兼具全球競爭力與成本優(yōu)勢的智能駕駛解決方案。基于“資源共享、優(yōu)勢互補、合作共贏、共促發(fā)展”的原則,雙方將依托各自在智能駕駛系統(tǒng)集成與智能駕駛芯片領(lǐng)域的核心優(yōu)勢,圍繞國產(chǎn)化智能前視感知、行泊一體平臺及底層AI算力生態(tài)等關(guān)鍵方向開展172瀏覽量 -
經(jīng)緯恒潤攜手商湯絕影,共筑AI驅(qū)動的智能出行新范式2026-04-24 17:03
4月24日,2026北京車展期間,經(jīng)緯恒潤與上海臨港絕影智能科技有限公司(以下簡稱“商湯絕影”)正式簽署戰(zhàn)略合作協(xié)議。雙方圍繞多模態(tài)大模型、智能駕駛及生態(tài)協(xié)同等領(lǐng)域開展深度合作,共同推動人工智能與智能駕駛從技術(shù)驗證邁向規(guī)模化應(yīng)用,加速智能汽車向超級智能體進化。此次合作,將充分發(fā)揮經(jīng)緯恒潤在軟硬件開發(fā)、規(guī)?;圃旒叭蚩蛻艟W(wǎng)絡(luò)方面的產(chǎn)業(yè)優(yōu)勢,結(jié)合商湯絕影在人工798瀏覽量 -
聚力同行,智啟新程|經(jīng)緯恒潤攜手寬凳科技,共筑智能駕駛新生態(tài)2026-04-17 17:04
近日,經(jīng)緯恒潤與寬凳科技正式達成戰(zhàn)略合作。雙方將基于各自在智能駕駛數(shù)據(jù)服務(wù)與汽車電子系統(tǒng)領(lǐng)域的技術(shù)積累,建立長期合作伙伴關(guān)系,共同推動智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)鏈的協(xié)同發(fā)展。此次戰(zhàn)略合作,雙方將秉持“平等互利、優(yōu)勢互補、共同發(fā)展”的核心原則,通過技術(shù)協(xié)同與資源共享,面向車企及智慧交通領(lǐng)域,提供從數(shù)據(jù)底層到系統(tǒng)應(yīng)用的全棧解決方案,加速智能網(wǎng)聯(lián)汽車從技術(shù)驗證走向規(guī)模化商用302瀏覽量 -
亮相車百會|經(jīng)緯恒潤總裁兼CTO范成建:以系統(tǒng)創(chuàng)新?lián)屨贾悄艿妆P戰(zhàn)略高地2026-04-13 20:11
4月11-12日,智能電動汽車發(fā)展高層論壇(2026)在京舉行。經(jīng)緯恒潤總裁兼CTO范成建博士受邀出席,深入剖析了智能底盤在整車架構(gòu)變革中的戰(zhàn)略地位,并分享了公司在關(guān)鍵技術(shù)突破與規(guī)模化量產(chǎn)方面的最新實踐。“汽車是帶輪子的具身智能機器人。除了大腦,它一定要有比較好的小腦。”范成建以一個生動的比喻開場:人從嬰兒到成年,手腳尺寸成倍增長,小腦卻能始終精準適應(yīng)并控制1533瀏覽量 -
經(jīng)緯恒潤榮獲吉利汽車“技術(shù)創(chuàng)新獎”,以全棧技術(shù)共創(chuàng)智能化未來2026-04-07 17:01
近日,吉利汽車2026年度全球合作伙伴大會在浙江臺州舉行。經(jīng)緯恒潤憑借在汽車電子領(lǐng)域的深厚技術(shù)積淀與卓越的協(xié)同創(chuàng)新貢獻,榮獲吉利汽車頒發(fā)的“技術(shù)創(chuàng)新獎”。該獎項不僅是對經(jīng)緯恒潤硬核技術(shù)突破的肯定,更是對其作為吉利“技術(shù)共創(chuàng)伙伴”,持續(xù)賦能智能化進階的期待。圖片來源:吉利汽車2026年是吉利創(chuàng)業(yè)四十周年的重要里程碑。在吉利智能化征程中,經(jīng)緯恒潤始終堅持以技術(shù)創(chuàng)1618瀏覽量 -
高效協(xié)同 價值共創(chuàng) | 經(jīng)緯恒潤榮獲吉利汽車“最佳協(xié)同獎”2026-02-25 17:02
近日,吉利汽車電池供應(yīng)商大會于浙江寧波舉行,經(jīng)緯恒潤憑借在電池配電管理單元(BatteryDistributionandManagementUnit,BDMU)合作項目中展現(xiàn)出的高度協(xié)同性與卓越服務(wù)品質(zhì),榮獲“最佳協(xié)同獎”。該獎項不僅是對雙方團隊緊密配合、高效推進項目的高度認可,更是對經(jīng)緯恒潤以客戶為中心、深度響應(yīng)開發(fā)需求的直接肯定。1133瀏覽量 -
向新而行 恒創(chuàng)未來 | 2025經(jīng)緯恒潤大事記2026-02-09 17:04
向新而行恒創(chuàng)未來|2025經(jīng)緯恒潤大事記596瀏覽量 -
重構(gòu)汽車電子電氣架構(gòu),引領(lǐng)行業(yè)變革 | 經(jīng)緯恒潤物理區(qū)域控制器ZCU技術(shù)白皮書正式發(fā)布2026-02-05 17:05
基于前瞻的行業(yè)洞察與深厚的技術(shù)積累,經(jīng)緯恒潤已率先推出增強型ZCU解決方案并實現(xiàn)規(guī)?;慨a(chǎn)。作為中國領(lǐng)先的汽車電子供應(yīng)商,本白皮書將系統(tǒng)闡述我們的破局之道。3300瀏覽量 -
經(jīng)緯恒潤與卓馭科技簽署全面戰(zhàn)略合作協(xié)議,共筑智能移動新生態(tài)2026-02-03 12:07
-
經(jīng)緯恒潤攜手中興微電子,加速AI艙駕融合發(fā)展,定義艙駕新體驗2026-02-03 12:06
-
AI設(shè)計引擎:經(jīng)緯恒潤解鎖汽車內(nèi)外飾智能化開發(fā)“加速度”2026-02-24 10:06
經(jīng)緯恒潤深度融合人工智能技術(shù)與傳統(tǒng)設(shè)計流程,提出了基于AI的汽車內(nèi)外飾智能設(shè)計解決方案。該方案 以基于模型的系統(tǒng)工程(MBSE)為頂層指導(dǎo),運用神經(jīng)網(wǎng)絡(luò)、大語言模型等AI技術(shù),并結(jié)合CATIA知識工程與多學(xué)科CAE仿真,構(gòu)建一套從需求輸入到優(yōu)化方案輸出的自動化、智能化設(shè)計閉環(huán)流程,大幅提升設(shè)計效率、加速產(chǎn)品創(chuàng)新、降低開發(fā)成本并實現(xiàn)輕量化目標。249瀏覽量 -
應(yīng)對車輛AI安全性挑戰(zhàn),ISO/PAS 8800標準深度拆解2026-02-02 16:01
-
直擊硬件時鐘:802.1AS時間同步精度測試實戰(zhàn)2026-01-12 10:18
目前主流的時間同步精度測試方法有兩種:Reverse Sync與1PPS脈沖對比法。二者各有適用場景,亦互為補充。268瀏覽量 -
面向新一代域控的多維度軟件測試方案2026-01-09 11:31
-
IBM Rhapsody AI 助手:讓系統(tǒng)工程更智能2026-01-06 11:34
IBM Rhapsody AI 能力的加入,標志著系統(tǒng)工程正逐步邁入智能化新階段。它讓模型不再只是“被動表達設(shè)計意圖”的工具,而成為能理解、能推理、能生成的智能伙伴。在 AI 時代,系統(tǒng)工程師將得以擺脫重復(fù)性工作的束縛,更專注于系統(tǒng)創(chuàng)新與架構(gòu)決策。321瀏覽量 -
E2E仿真腳本太復(fù)雜?VBA零代碼解決困擾2025-12-23 11:51
-
新品發(fā)布 | TestBase VCI 0620:新架構(gòu)下高精度時間戳總線接口卡2025-12-22 13:48
-
AI與網(wǎng)絡(luò)測試的結(jié)合,會碰撞出怎樣的火花?2025-12-19 09:29
隨著車型開發(fā)節(jié)奏不斷加快,整車研發(fā)周期對網(wǎng)絡(luò)測試效率提出了更高要求。為應(yīng)對這一挑戰(zhàn),經(jīng)緯恒潤在現(xiàn)有網(wǎng)絡(luò)自動化測試體系中引入大語言模型(LLM)與人工智能代理(AI Agent),正式推出AI網(wǎng)絡(luò)測試助理。256瀏覽量 -
功能安全/ASPICE合規(guī)保障:高效模型測試驅(qū)動零缺陷開發(fā)2025-11-05 18:42
本篇文章將介紹符合功能安全和ASPICE流程的模型測試解決方案。1.6k瀏覽量 -
OTA測試實戰(zhàn)指南:測試流程、用例設(shè)計與自動化實現(xiàn)2025-09-26 13:44
在汽車深度智能化、網(wǎng)聯(lián)化和“軟件定義汽車”轉(zhuǎn)型的大趨勢下,為了確保日益復(fù)雜的車載軟件和網(wǎng)聯(lián)功能可以安全、可靠、合規(guī)且順暢地部署,同時應(yīng)對不斷擴大的網(wǎng)絡(luò)安全威脅和日益嚴格的全球法規(guī),主機廠和供應(yīng)商必須建立覆蓋“云-管-端”、貫穿完整車輛生命周期的OTA測試能力及流程體系。作為國內(nèi)早期開展OEM整車EE測試業(yè)務(wù)的團隊,經(jīng)緯恒潤整車電氣團隊在OTA測試及網(wǎng)聯(lián)測試業(yè)務(wù)持續(xù)發(fā)展,積累了豐富的測試經(jīng)驗及項目管2.7k瀏覽量