产品与服务
开发与供应链安全
开发者安全智能助手D10
高敏捷信创白盒检测工具SCAP
开源组件检测分析工具OSCA
开发安全运营平台ASOC
软件安全交付管控平台SDC
软件供应链安全解决方案
开发安全咨询服务
源代码审计服务
数据安全与隐私合规
移动应用安全合规检测系统MARS
数据安全管理平台DSP
数字水印溯源系统
人脸信息安全合规方案
移动应用安全合规检测服务
数据安全风险评估服务
数据合规咨询服务
安全服务
渗透测试服务
网络重保服务
业务安全专项服务
电子银行评估服务
合作伙伴
最新动态
关于我们
产品与服务
开发与供应链安全
数据安全与隐私合规
安全服务
合作伙伴
最新动态
关于我们
开发与供应链安全
开发者安全智能助手D10
高敏捷信创白盒检测工具SCAP
开源组件检测分析工具OSCA
开发安全运营平台ASOC
软件安全交付管控平台SDC
软件供应链安全解决方案
开发安全咨询服务
源代码审计服务
数据安全与隐私合规
移动应用安全合规检测系统MARS
数据安全管理平台DSP
数字水印溯源系统
人脸信息安全合规方案
移动应用安全合规检测服务
数据安全风险评估服务
数据合规咨询服务
安全服务
渗透测试服务
网络重保服务
业务安全专项服务
电子银行评估服务
登录
注册
高敏捷信创白盒检测工具SCAP
申请使用
高敏捷信创白盒检测工具SCAP
海云安高敏捷信创白盒检测工具(SCAP)是新一代的静态源代码检测分析系统,可在开发阶段准确检测和定位源代码中的安全漏洞、质量缺陷,及早完成整改闭环。
功能
● 在平台的交互页面主要功能有审计项目管理、检测版本管理、报告管理、审计分析管理、二次审计规则管理、代码漏洞风险知识库管理、统计报表管理、Git/SVN账号管理、消息日志管理和系统与用户管理等功能。在平台后台,可以对多个扫描引擎进行对接集成,且可对系统扫描任务进行管理和对外部接口进行无缝对接。
优势
● 检测能力强:
涵盖20+种语言、2400+种缺陷类型、5000+种开源组件。
● 自主国产可控:
技术完全自主研发,安全可控。
扫描速度快:
10000行/分钟(实测远大于此速度)。
● 多引擎检测:
私有云部署,融合多种检测引擎,漏洞精准定位。
价值
● 合法合规:
通帮助开发体系满足《网络安全法》、《数据安全法》等法律的要求;检测结果可直接对标CWE/SANS/OWASP等国际主流安全标准、国家标准、行业安全标准和自有标准。
● 安全保障:
流水线上运行的系统100%实现安全检测,发现的漏洞100%在上线前修复或记录跟踪,大幅提升应用安全质量。
● 降本增效:
通过自动化安全工具扫描,加速交付,在开发阶段发现问题并解决,提升效率、节省成本。
● 提升能力:
通过赋能培训让开发、测试团队具备发现和修复部分安全隐患和漏洞的能力,减少开发团队对安全团队的依赖。