Beyondsecurity

BeSource自动化源代码审计(白盒)测试工具

公司越来越大,开发人员也越来越多。每个研发人员的安全素质都不一样,虽然在公司核心项目上可以采取框架层安全防护,但各类新项目太多,无法做到每个项目都使用相同框架,都去集成安全组件。所以对于公司所有的项目都必须有一道防护来保障其基本安全,代码安全审计即可作为这一道安全防护手段

规格/特色说明

公司越来越大,开发人员也越来越多。每个研发人员的安全素质都不一样,虽然在公司核心项目上可以采取框架层安全防护,但各类新项目太多,无法做到每个项目都使用相同框架,都去集成安全组件。所以对于公司所有的项目都必须有一道防护来保障其基本安全,代码安全审计即可作为这一道安全防护手段

• 能够扫描多种开发语言(复杂的大型程序不止一种开发语言,这就涉及到需要支持多种语言)
• 能够自动扫描、自动报告(人工参与每个项目成本太大)
• 能够快速集成到软件开发生命流程中(项目频繁的迭代,自动化执行安全测试势在必行)
• 能够满足多种安全合规性报告(CWE/SANS ,OWASP,CERT Secure Coding 等等)