Per quelli di voi che hanno lavorato con strumenti di revisione del codice di sicurezza commerciale come:
- Klocwork
- Coverity
- Armorize
- Fortify
- Checkmarx
- Appscan Source Edition (precedentemente Ounce)
O forse un equivalente gratuito o open source come:
- CAT.NET
- FindBugs
- Klocwork Solo
- Armorizza demo
- Fotify Demo di Teamserver (o Audit Workbench fornito con il libro)
- OWASP O2 (Ounce aperte)
generalmente preferisci i plug-in / add-on (per esempio Fortify Secure Coding Plugin per Eclipse), l'app standalone fat (es. Audit Workbench), un'applicazione web (es. Armorize, Fortify Teamserver), una soluzione completa per server di compilazione , et al? Perché?