软安静兮源代码检测工具

帮助企业在软件编码过程中低成本的解决质量和安全问题,提升产品竞争力
申请试用

产品介绍

软安静兮(StatiCode)源代码检测工具是一套静态代码安全测试工具,帮助开发与安全团队快速、准确的发现代码中的安全与质量缺陷。软件开发过程中,软安静兮可以通过与开发环境的集成持续分析软件缺陷,提升代码质量。软件开发完成后进行验收测试时,通过对软件源代码进行全面的检测与分析,软安静兮可以发现其中存在的安全缺陷、质量缺陷以及混合缺陷。帮助安全审计部门对已开发的系统进行全面的代码检测,对代码存在的安全问题与质量问题进行跟踪处理,助力企业和组织的代码安全管理。

产品优势

先进的检测深度

原生适配客户编译器,非兼容模式

整体误报率低于15%

强大的跨函数、跨文件分析能力

先进的检测效率

推荐配置下,一小时内完成检测百万行代码级项目

丰富的适用性

支持语言: C、C++、Java、JavaScript、TypeScript、Python、Golang、PHP 、SQL、Dockerfiles、JSON、XML、YAML

支持编译器:Clang,GNU GCC/G++,ARM C/C++,Keil,S32D,Microsoft Visual C++,QNX C/C++,HighTec Tricore,Tasking Tricore,GreenHills,可快速按需扩展

广泛的检查规范覆盖

支持MISRA C 2012,MISRA C 2023,MISRA C++ 2008,MISRA C++ 2023,CWE Top 25,AUTOSAR C++ 14,CERT C/C++,GJB 5369,OWASP Top 10 编码规范

丰富的内建安全、质量检查器,例如:内存损坏、动态类型转换不当、控制流缺陷、整数处理缺陷、空指针引用/解引用、资源泄漏、程序假死、未初始化变量、非法内存访问、不安全的数据处理、敏感信息泄露

融入软件开发生命周期

丰富的命令行选项,可集成进管线实现自动化扫描

丰富的API接口,报告下载,邮件通知等功能均可自动实现

支持联动Git、Jira、Jenkins等软件生命周期工具

强大的平台功能

自定义检测规则集和检测计划,量身打造最优安全方案

查看项目缺陷变化趋势,比较历史检测结果

管理缺陷状态和处理人员

自由组合条件筛选过滤最关注的缺陷

配置项目和全局的质量门禁,自动化代码准入管理

合规认证

应用场景

  • 开发

    与开发工具集成,快速、精准定位质量和安全问题、提升代码整体质量

  • 安全

    对项目源代码进行全面的安全审计,对漏洞进行全流程跟踪,降低安全部门的工作量,提升工作效率

  • DevOps

    与CI/CD流水线进行集成,对开发中的代码进行静态分析检测,为提交代码的质量和安全把关

  • 管理

    宏观维度,把控项目全局,关注问题趋势变化,研发人员漏洞排行榜,衡量团队的编码能力

  • 审计

    对源代码进行代码审计,提供专业的审计报告,同时提供漏洞修复建议与修复指导