2012-08-17 27 views

Trả lời

1

Sonar khá giống với Fortify. Tuy nhiên, nó tập trung nhiều hơn vào chất lượng/số liệu mã hơn là bảo mật. Có một số chồng chéo trong thông tin. Ngoài ra, có các plugin cho Sonar chẳng hạn như Security Rules cho phép bạn thêm các chỉ số bảo mật khác.

6

Nếu trọng tâm của bạn là bảo mật, bạn có thể hưởng lợi từ các quy tắc bảo mật bổ sung. Find Security Bugs là một bộ dò tìm FindBugs.

Disclaimer: Tôi là tác giả của công cụ này đề cập đến

Dưới đây là một danh sách đầy đủ các phân tích tĩnh duy trì bởi NIST: http://samate.nist.gov/index.php/Source_Code_Security_Analyzers.html

+0

1 cho Disclaimer! – user961954

+0

Hey @ h3xStream có thể sử dụng plugin của bạn trong tệp build.xml không? – Jigar

+0

Tôi chưa tự mình sử dụng. Nhưng đây là tài liệu: http://findbugs.sourceforge.net/manual/anttask.html – h3xStream

Các vấn đề liên quan