湛江北大青鸟软件测试课程教学:6款自动化应用安全测试工具推荐
作者:广州电脑培训甘发布时间:2020-11-17分类:湛江电脑学校浏览:582
SAST工具是最常见也是最早出现的自动化应用安全测试。有些研发人员认为,考虑软件的安全性会给他们增加更多工作量,但实际上,安全能力会给研发工作锦上添花,帮助节约大量修复bug的时间。市场上的SAST工具非常多,今天就介绍6款免费的开发安全测试工具,希望能帮到你。
1、GitGuardian
GitGuardian包括300多种不同类型的机密类型,能够通过复杂的模型匹配等多种算法技术进行检测,并且通过扫描开发人员存储库,持续发现机密信息。有一个很棒的功能是,GitGuardian可以和GitHub帐户集成,只需几分钟就能完成配置。开发人员可以通过GitGuardian API检测目录、邮件客户端或Slack channel等服务中的机密信息。
2、Snyk
Snyk能为开发人员提供一些开源的解决方案,它有很多不错的功能,比如在IDE中检测漏洞,扫描本地git测试存储库中的项目等。Snyk有安全网关,能够防止漏洞通过构建过程进入开发环境,而且有一个生产环境,用于测试运行环境中是否存在暴露风险点。
3、NodeJsScan
NodeJs Scan有一个命令行接口,很方便就能与DevSecOps CI/CD管道集成,并以JSON格式生成扫描结果。NodeJs Scan的文件总览和整个代码库都可以通过统计数据和饼图做到可视化,此外,还可以检测缓冲区溢出漏洞,并针对Java的十大OWASP漏洞。
4、Contrast Security-Community
Contrast Security提供了一种新的软件应用安全方法,可以深入地发现漏洞。软件开发人员可以在其开发的软件中嵌入一个安全传感器,这个传感器不断地把数据传送到Contrast的平台,使得开发者能够在软件开发和测试过程中评估软件的缺陷,能够在已部署的软件遭受攻击时进行精确防护。
5、Sqreen
Sqreen的RASP覆盖OWASP十大安全漏洞,可通过请求的完整执行上下文信息来发现应用上线后的漏洞利用和攻击活动,如SQL注入、XSS和SSRF等。它能够根据请求的执行逻辑进行攻击拦截,比其它解决方案的误报率低得多,这是它比较大的一个特点。Sqreen还能自动适配不同的应用程序技术栈,无需重新部署或配置。
6、WhiteSource Bolt for GitHub
Whitesource支持200多种编程语言,能持续扫描自有和公开的存储库,检测开源组件中的漏洞并提供修复建议,能够持续跟踪多个开源漏洞库,这是很了不起的功能。
- 湛江电脑学校排行
- 最近发表
-
- 东莞信息:东莞市技能大师工作室政策宣讲交流活动|||北大青鸟计算机培训中心
- 东莞信息:(虎门)职业指导“入校园”,2024年虎门镇职业指导下基层活动顺利开展|||电脑计算机编程培训学校
- 东莞信息:(虎门)政策宣讲互动交流,虎门镇技能人才培养政策宣讲交流会顺利举办|||中专学计算机平面设计女生可以学计算机网络技术好吗
- 东莞信息:(茶山)校企交流合作赋能“百千万工程”|||计算机培训学校招生
- 东莞信息:东坑人社分局开展2024年工伤预防宣传活动|||北大青鸟计算机培训中心
- 揭阳信息:“政行企校”合作育人助力“百千万工程”|||计算机职业技能培训班
- 江门信息:2024年江门市技工院校招生公告|||计算机培训学校招生
- 梅州信息:梅州市设立“妈妈岗”用人单位名录|||广州学电脑培训学校
- 佛山信息:《2024年广东省高校毕业生就业创业十大行动方案》|||电脑计算机编程培训学校
- 东莞信息:(谢岗)校企精准对接·才聚山水谢岗2024年东莞市(第十五届)校企洽谈会谢岗分会场活动圆满举办|||大学生计算机培训学校
- 标签列表
-