国内首款同时支持源代码与二进制文件的漏洞扫描工具
admin
2023-01-30 13:26:03
0

第三方代码的使用是企业能够快速高效建立新系统、新产品、新平台的关键因素,能大幅度缩短开发周期,减少人力和资金的投入。目前大部分第三方代码包含大量的开源代码,并且主要是以二进制代码或是源代码的方式开源。

软件的安全性一直受到IoT、汽车、医疗等领域的高度关注,大量对企业有灾难性影响的代码漏洞,不断在一些知名的开源软件中被发现。

例如,heratbleed事件是由于OpenSSL中存在着内存信息泄漏高危漏洞,利用该漏洞可窃取服务器内存(64KB)当前存储的用户数据;Venom事件是由于虚拟机逃逸漏洞,***者可以越过虚拟化技术限制,访问并监视控制宿主机,并通过宿主机的权限来访问其他虚拟机;还有类似Linux Ghost、Equifax等事件都对国内外企业甚至国家的数据安全产生严重影响。

上海控安与新加坡南洋理工大学团队联合研发工业软件成分分析工具SmartRocket Scanner,通过使用者所上传的二进制文件或是源代码的连接,检索其中所利用的开源文件,并与国内外数据库进行比对,检测文件中所存在的安全漏洞与许可证隐忧等问题,并提供相对应的信息与修复建议。

此款工具在C/C++等代码分析方面具有显著优势,是国内首款采用双引擎模式分析源代码与二进制文件的漏洞扫描工具,可支持C/C++在内的10多种主流编程语言。

特色功能

国内首款同时支持源代码与二进制文件的漏洞扫描工具

价值优势

全面的程序语言支持

  • 支持10+种程序语言(C、C++、Python、Java、JavaScript、PHP等)
  • 支持20+种不同格式的二进制文件(.apk、.jar、.exe、.arm等)

误判率低

  • 误判率<7%
  • 针对Java, JavaScript, Python等语言误判率可低于2%

  • 高效率研发团队
  • 及时更新数据库信息,处理用户反馈建议,使拥有更完善的使用体验

部署方式多样化

  • 支持即用软件(SaaS)和内部设置(On Premise)两种部署模式

主要应用领域

此工具可广泛适用于IoT、硬件制造商、汽车制造商、软件开发商、金融业电子交易平台、法律咨询、知识产权顾问、政府机构等领域。

国内首款同时支持源代码与二进制文件的漏洞扫描工具

相关内容

热门资讯

玩家最新攻略“财神十三张究竟有... 玩家最新攻略“财神十三张究竟有挂吗?”(其实是有挂)您好,财神十三张这个游戏其实有挂的,确实是有挂的...
今日重磅消息“新超凡炸/金/花... 今日重磅消息“新超凡炸/金/花怎么开挂?”(太坑了果然有挂)您好,新超凡炸/金/花这个游戏其实有挂的...
终于懂了“新战皇牛牛怎么开挂?... 网上科普关于“新战皇牛牛有没有挂”话题很是火热,小编也是针对新战皇牛牛作*弊开挂的方法以及开挂对应的...
今日重磅消息“新西游到底有挂吗... 您好:新西游这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游戏中...
终于了解“邳州麻将真的有挂吗?... 网上科普关于“邳州麻将有没有挂”话题很是火热,小编也是针对邳州麻将作*弊开挂的方法以及开挂对应的知识...
最新引进“杭麻圈开挂器?”(必... 家人们!今天小编来为大家解答杭麻圈透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买很多...
玩家分享攻略“相约十五胡是不是... 家人们!今天小编来为大家解答相约十五胡透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买...
玩家最新攻略“全民游戏到底是不... 有 亲,根据资深记者爆料全民游戏是可以开挂的,确实有挂(咨询软件无需打开...
玩家最新攻略“情怀莆仙怎么开挂... 有 亲,根据资深记者爆料情怀莆仙是可以开挂的,确实有挂(咨询软件无需打开...
重磅消息“算番宝典怎么装挂?”... 网上科普关于“算番宝典有没有挂”话题很是火热,小编也是针对算番宝典作*弊开挂的方法以及开挂对应的知识...