代码安全守护者
强援代码安全智能合规工具软件(SAST)
√  专注于软件安全开发生命周期管理
√  全面扫描源代码,发现安全漏洞
√  静态源代码分析引擎,检测软件缺陷和安全隐患
√  提供可行的修复建议来降低漏洞修复成本
描述
描述
轻松分析代码
项目管理

创建扫描项目,并以项⽬维度对检测进行集中化统一管理。

检测来源

支持本地源代码包,或从代码仓库(Git/SVN)中获取代码。

检测频率

单次检测、周期性检测,自动对源代码发起多次检测。

检测权限

设置项目的访问及管理权限,通过权限为指定用户分配权限。

描述
管理检测项目
检测概要

反映检测目标达成情况,检测统计、检测信息及缺陷分类。

检测趋势

直观反映缺陷数量、密度数量的差异及变化趋势。

检测历史

查看检测项目中的任务历史记录。

邮件通知

检测完成后,以邮件形式将检测结果通知相关人员。

检测目标

将缺陷等级数量和密度,作为评估项目质量的标准。

描述
审计代码缺陷
精确查找

通过缺陷类型、路径、文件、检测语言等多维度检索。

问题审计

识别出被检测平台检测出但不需要修复的问题。

修复指导

查看缺陷的原因及解决方案,快速修复问题。

缺陷管理

可将缺陷提交至第三方Bug管理系统(Jira)。

描述
描述
源代码检测报告
导出报告

将检测结果生成报告并导出,作为进行过安全评测的证据。

可读性强

报告内容全部为中文,详尽的内容更助于对问题的理解。

配置报告

根据不同用户需要定制报告内容。

格式丰富

支持导出Word/Excel/PDF类型的报告。