北京云海涛科技有限公司
专业代码审计、软件成份分析工具软件服务商
详情描述
语言支持
支持C、C++、Objective-C、C#、Java、Java(Android)、JavaScript、Kotlin、PHP、Swift、Go、Python、Cobol、TSQL、PL/SQL、JSP、Node.js、Vue.js、React.js、HTML、XML等主流编程语言的源代码缺陷分析。
平台/编译器支持
支持Windows、Linux、Android、MacOS、Aix等平台上的软件源代码缺陷分析。支持VisualStudio、clang、IBMAIX、IBMXLC、GNUGCC、OpenJDK、Sun/OracleJDK等数十种主流编程语言的编译器版本。
检测能力
支持SQL注入、跨站脚本、路径遍历、缓冲区溢出、释放后使用、参数未初始化、硬编码密码等1400多种常见源代码缺陷。支持应用软件安全编程指南国家标准(GBT38674-2020)、国军标GJB8114-2013、国军标GJB5369-2005、联网软件安全编程规范、CERTC/C++/JAVA等主流标准和规范的源代码合规检测。
第三方工具集成能力
代码版本管理工具集成能力:SVN、Git、TFS、StarTeam、FTP等。持续集成工具集成能力:Jenkins、GitLab-CI、TFS等。构建工具集成能力:Gradle、Maven等。缺陷跟踪系统集成能力:Bugzilla、Jira、TFS、禅道等。第三方平台对接能力:单点登录、LDAP登录、丰富的RestfulAPI接口。