方案优势

检测功能丰富

          平台可包含集成SCA/BSCA代码成份分析、CHS代码同源检测、VPS漏洞代码片段分析、SAST代码静态分析多项分析能力,功能丰富、使用方便。

 

扫描结果准确

       SCA系统采用代码片段分析技术引擎和依赖关系分析技术引擎,具备代码行级别的检测精度,能够有效发现绕过检测的行为;VPS能够准确定位漏洞代码位置,低误报。

便于集成

      平台提供统一的用户管理,并且支持API接口,便于与检测机构的平台进行对接集成。

我要咨询

方案内容

在检测机构的检测平台中,集成Checode SCA / BSCA / CHS / VPS / SAST 等多种检测工具,能够提供以下检测功能:
1. 提供软件成分分析功能,出具开源 / 闭源比例(自研率)报告
2. 提供软件成分清单和开源许可证义务冲突分析报告

3. 提供开源组件漏洞报告

4. 提供精确的漏洞代码报告

5. 自研私有知识库,提供自研报告内容

6. 提供代码缺陷与漏洞分析报告
7. 提供技术咨询、技术培训
8. 支持代码审计服务
9. 支持代码安全测试,提高测试覆盖面