静态源代码安全分析工具测评基准V2.0

admin 2023年5月31日15:14:11评论25 views字数 385阅读1分17秒阅读模式
静态源代码安全分析工具测评基准V2.0


静态源代码安全分析工具测评基准V2.0

静态源代码安全分析工具测评基准V2.0
静态源代码安全分析工具测评基准V2.0
静态源代码安全分析工具测评基准V2.0

      随着数字技术的进步,业务以及研发对于DevSecOps应用和落地的需要,已有的静态源代码安全扫描工具测评基准的内容已经无法满足当今行业内对于此类工具或产品的要求,故针对目前行业内的相关调研报告以及行业共识,对于静态源代码安全扫描工具测评基准进行了升级。

      结合过去几年行业内对于静态源代码安全扫描工具的要求,本次升级的内容重新构建了静态源代码安全扫描工具的测评范围,以及每个范围的测评基准线或应当具备的功能点,比如代码扫描速率、漏洞误报率以及漏洞漏报率等等,对于产品测评基准有了更加明显和规范的参考依据,旨在为后续的厂商产品完善指明方向,同时希望可以为甲方采购同类产品时提供采购参考。

静态源代码安全分析工具测评基准V2.0


静态源代码安全分析工具测评基准V2.0


测评内容


静态源代码安全分析工具测评基准V2.0


静态源代码安全分析工具测评基准V2.0

静态源代码安全分析工具测评基准V2.0


静态源代码安全分析工具测评基准V2.0


静态源代码安全分析工具测评基准V2.0



静态源代码安全分析工具测评基准V2.0
扫码关注我们


静态源代码安全分析工具测评基准V2.0
静态源代码安全分析工具测评基准V2.0
静态源代码安全分析工具测评基准V2.0


原文始发于微信公众号(OWASP):静态源代码安全分析工具测评基准V2.0

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月31日15:14:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   静态源代码安全分析工具测评基准V2.0https://cn-sec.com/archives/1778190.html

发表评论

匿名网友 填写信息