Quale software esegue la scansione del software per potenziali vulnerabilità?

2

Esiste qualche tipo di strumento di analisi del software parser che analizzerà il codice C e produrrà possibili vulnerabilità come buffer overflow?

    
posta curious 20.06.2012 - 15:51
fonte

2 risposte

5

"Analizzatori di codice statico" è il termine di ricerca che stai cercando. Io non li uso da solo, quindi elencherò solo alcune risorse che spero possano aiutare.

link

link

    
risposta data 20.06.2012 - 16:25
fonte
-1

Potresti trovare utile dare un'occhiata a questo elenco di sicurezza delle applicazioni strumenti di test su IT Central Station e per leggere le recensioni degli utenti.

Tutte le recensioni sono state scritte da persone con esperienza personale che utilizzano il software e includono i pro e i contro e altri dettagli che i revisori ritenevano fosse importante condividere. È inoltre possibile inviare messaggi ai revisori se si desidera chiedere loro ulteriori informazioni sul software. Ad esempio, un utente ha commentato HPE Fortify on Demand "L'analizzatore di codice statico fornisce viste dal punto di vista della sicurezza ed è facile da usare rispetto ad altri." (Puoi leggere il resto di questo recensione qui ).

Spero che questo aiuti.

    
risposta data 05.04.2017 - 22:05
fonte

Leggi altre domande sui tag