软安静兮(StatiCode)源代码检测工具是一套静态代码安全测试工具,帮助开发与安全团队快速、准确的发现代码中的安全与质量缺陷。软件开发过程中,软安静兮可以通过与开发环境的集成持续分析软件缺陷,提升代码质量。软件开发完成后进行验收测试时,通过对软件源代码进行全面的检测与分析,软安静兮可以发现其中存在的安全缺陷、质量缺陷以及混合缺陷。帮助安全审计部门对已开发的系统进行全面的代码检测,对代码存在的安全问题与质量问题进行跟踪处理,助力企业和组织的代码安全管理。
原生适配客户编译器,非兼容模式
整体误报率低于15%
强大的跨函数、跨文件分析能力
推荐配置下,一小时内完成检测百万行代码级项目
支持语言: C、C++、Java、JavaScript、TypeScript、Python、Golang、PHP 、SQL、Dockerfiles、JSON、XML、YAML
支持编译器:Clang,GNU GCC/G++,ARM C/C++,Keil,S32D,Microsoft Visual C++,QNX C/C++,HighTec Tricore,Tasking Tricore,GreenHills,可快速按需扩展
支持MISRA C 2012,MISRA C 2023,MISRA C++ 2008,MISRA C++ 2023,CWE Top 25,AUTOSAR C++ 14,CERT C/C++,GJB 5369,OWASP Top 10 编码规范
丰富的内建安全、质量检查器,例如:内存损坏、动态类型转换不当、控制流缺陷、整数处理缺陷、空指针引用/解引用、资源泄漏、程序假死、未初始化变量、非法内存访问、不安全的数据处理、敏感信息泄露
丰富的命令行选项,可集成进管线实现自动化扫描
丰富的API接口,报告下载,邮件通知等功能均可自动实现
支持联动Git、Jira、Jenkins等软件生命周期工具
自定义检测规则集和检测计划,量身打造最优安全方案
查看项目缺陷变化趋势,比较历史检测结果
管理缺陷状态和处理人员
自由组合条件筛选过滤最关注的缺陷
配置项目和全局的质量门禁,自动化代码准入管理
与开发工具集成,快速、精准定位质量和安全问题、提升代码整体质量
对项目源代码进行全面的安全审计,对漏洞进行全流程跟踪,降低安全部门的工作量,提升工作效率
与CI/CD流水线进行集成,对开发中的代码进行静态分析检测,为提交代码的质量和安全把关
宏观维度,把控项目全局,关注问题趋势变化,研发人员漏洞排行榜,衡量团队的编码能力
对源代码进行代码审计,提供专业的审计报告,同时提供漏洞修复建议与修复指导