He estado usando PMD y Findbug para mi aplicación pero fortify ha logrado detectar algunas de las vulnerabilidades de seguridad en mi aplicación. Me pregunto si hay otro software de código abierto que haga el mismo trabajo que Fortify.¿Algún software de código abierto similar a Fortify?
7
A
Respuesta
1
Sonar es bastante similar a Fortify. Sin embargo, se centra más en la calidad/métricas del código que en la seguridad. Hay cierta superposición en información. Además, hay complementos para Sonar, como Security Rules, que le permiten agregar más medidas de seguridad.
6
Si su atención se centra en la seguridad, puede beneficiarse de las reglas de seguridad adicionales. Find Security Bugs es un conjunto de detectores para FindBugs.
Negación: Soy el autor de la herramienta mencionar
Aquí es una lista exhaustiva de los analizadores estáticos mantenidos por el NIST: http://samate.nist.gov/index.php/Source_Code_Security_Analyzers.html
Cuestiones relacionadas
- 1. ¿Algún software de código abierto como matlab?
- 2. ¿Hay algún software de código abierto como cpanel?
- 3. Crítica de software: software de código abierto
- 4. La diferencia entre software libre y software de código abierto
- 5. ¿Hay un código abierto de correo electrónico similar a mailchimp
- 6. ¿Hay algún virus de código abierto?
- 7. ¿Algún software de código abierto para controlar el rendimiento de MySQL?
- 8. ¿Hay algún motor AI de código abierto?
- 9. ¿Hay algún buen software de código abierto para escribir casos de prueba?
- 10. Software similar a Bitbucket que puedo autohospedar
- 11. software de gestión de campañas políticas de código abierto?
- 12. bien diseñado/alta calidad del software de código abierto
- 13. Adopción de software de código abierto en una organización
- 14. software de seguimiento de mouse o mouse de código abierto
- 15. Mejor licencia para vender software de código abierto
- 16. ¿Qué interesante software de código abierto está escrito en Lisp?
- 17. ¿Cómo puedo licenciar dos veces mi software de código abierto?
- 18. El más bello software de código abierto escrito en C++
- 19. ¿Alguien conoce algún servicio similar a Tropo?
- 20. ¿Hay algún servidor web de código abierto en el iPhone?
- 21. ¿Hay algún libro que estudie código abierto de Java?
- 22. servidor proxy de código abierto C# - ¿algún proyecto/ejemplo?
- 23. log forging fortify fix
- 24. ¿Hay algún editor HTML de código abierto como stackoverflow?
- 25. ¿Hay algún analizador JSDoc de código abierto escrito en Javascript?
- 26. ¿Hay algún intérprete de código abierto para JavaScript?
- 27. ¿Hay algún analizador EDIFACT de código abierto bueno en Java?
- 28. git workflow para mantener actualizado el software de código abierto modificado a la medida?
- 29. software de código abierto Recomendado para estudiar C# y patrones de diseño MVC (y otros)
- 30. ¿Hay algún sistema de almacenamiento de archivos de código abierto escalable?
1 de exención de responsabilidad! – user961954
Hey @ h3xStream ¿es posible utilizar su complemento en build.xml? – Jigar
No lo he usado yo mismo. Pero aquí está el documento: http://findbugs.sourceforge.net/manual/anttask.html – h3xStream