2012-08-17 36 views

Respuesta

1

Sonar es bastante similar a Fortify. Sin embargo, se centra más en la calidad/métricas del código que en la seguridad. Hay cierta superposición en información. Además, hay complementos para Sonar, como Security Rules, que le permiten agregar más medidas de seguridad.

6

Si su atención se centra en la seguridad, puede beneficiarse de las reglas de seguridad adicionales. Find Security Bugs es un conjunto de detectores para FindBugs.

Negación: Soy el autor de la herramienta mencionar

Aquí es una lista exhaustiva de los analizadores estáticos mantenidos por el NIST: http://samate.nist.gov/index.php/Source_Code_Security_Analyzers.html

+0

1 de exención de responsabilidad! – user961954

+0

Hey @ h3xStream ¿es posible utilizar su complemento en build.xml? – Jigar

+0

No lo he usado yo mismo. Pero aquí está el documento: http://findbugs.sourceforge.net/manual/anttask.html – h3xStream

Cuestiones relacionadas