开发者
  • 技术领域
  • 资源工具
  • 云社区
  • 云直播
  • 云学院
  • 大赛
  • 活动
  • 云声·建议
  • 更多
    • AI
    • 云计算
    • 云原生
    • 软件开发
    • 数据库
    • 鲲鹏
    • 企业协同
    • IoT
    • 视频
    • 5G
    • 网络
    • 昇腾
    • 智能汽车
    • 智能协作
    • API Explorer
    • OpenAPI
    • SDK
    • 开发工具
    • DevStar
    • Codelabs
    • 开源镜像站
    • 博客
    • 论坛
    • 专题
    • MVP
    • 云享专家
    • HDZ
    • 高校联盟
    • TechWave
    • DevRun开发者沙龙
    • HDZ研习社
    • 学习路径
    • 在线课程
    • 沙箱实验室
    • 微认证
    • 职业认证
    • 培训服务
    • 大赛列表
    • 学习
    • 技术圈
    • 最新活动
    • 沃土计划
    • 云创校园
    • 线上展厅
    • 开发者推广招募
    • 技术领域
    • 资源工具
    • 云社区
    • 云直播
    • 云学院
    • 大赛
    • 云声·建议
  • 开发者
  • 标签
  • 静态分析
关注 已关注

#静态分析#

  • 博客(14)
  • 视频(0)
  • 论坛(0)
  • 云声(0)
  • 代码示例(0)
  • SAVE: 软件分析验证和测试平台
    一个长期困扰软件分析研究人员的现实问题是缺乏统一的测试框架和测试用例集。本文将介绍面向软件分析工具的新型CI生态系统SAVE (Software Analysis Verification and Evaluation)。SAVE的目的是提供一个统一的软件分析验证和测试平台,为验证和对比软件分析工具提供方便。
    华为云软件分析Lab
    发表于2022-06-22 08:50:04
    784 0 1
    784 0 1
    一个长期困扰软件分析研究人员的现实问题是缺乏统一的测试框架和测试用例集。本文将介绍面向软件分析工具的新型CI生态系统SAVE (Software Analysis Verification and Evaluation)。SAVE的目的是提供一个统一的软件分析验证和测试平台,为验证和对比软件分析工具提供方便。
    静态分析
  • CWE 4.7中的新视图 -- 工业控制系统的安全漏洞类别
    工业控制系统是全球关键基础设施的心脏,随着IoT、IT和运营技术(OT)的不断融合,工业领域由闭塞走向互联。工业控制系统在受到网络威胁时,通过基础设施对人类社会造成更大危害性。新版的CWE 4.7,引入了安全能源基础设施执行工作组的缺陷分类方式,为我们进一步研究和防范这类安全威胁,提供了系统的视角。
    Uncle_Tom
    发表于2022-05-07 15:19:24
    2951 7 1
    2.9k 7 1
    工业控制系统是全球关键基础设施的心脏,随着IoT、IT和运营技术(OT)的不断融合,工业领域由闭塞走向互联。工业控制系统在受到网络威胁时,通过基础设施对人类社会造成更大危害性。新版的CWE 4.7,引入了安全能源基础设施执行工作组的缺陷分类方式,为我们进一步研究和防范这类安全威胁,提供了系统的视角。
    IoT 企业数字化 通用安全 静态分析
  • CWE视图层级关系的解析 之 CWE节点关系的查询
    我们将CWE存储在xml文件中的信息转换到SQLite数据库中。通过SQL语言的公用表表达式(CTE)实现对CWE树结构进行递归查找,从而快速得到某个CWE在视图中所归属的分类信息(父节点)或所包含的弱点信息(子节点);同时利用CWE数据库,可以帮助我们分析CWE中包含的各种安全规范之间的关系,快速汇总CWE中保存的各种弱点的消减措施,从而更好的完成软件安全的整体防御。
    Uncle_Tom
    发表于2022-01-25 10:13:33
    2436 0 0
    2.4k 0 0
    我们将CWE存储在xml文件中的信息转换到SQLite数据库中。通过SQL语言的公用表表达式(CTE)实现对CWE树结构进行递归查找,从而快速得到某个CWE在视图中所归属的分类信息(父节点)或所包含的弱点信息(子节点);同时利用CWE数据库,可以帮助我们分析CWE中包含的各种安全规范之间的关系,快速汇总CWE中保存的各种弱点的消减措施,从而更好的完成软件安全的整体防御。
    软件开发 通用安全 静态分析
  • 一图看懂软件缺陷检查涉及的内容
    一图看懂软件缺陷检查涉及的内容
    Uncle_Tom
    发表于2021-12-03 23:36:24
    5304 1 3
    5.3k 1 3
    一图看懂软件缺陷检查涉及的内容
    通用安全 静态分析
  • DevSecOps工具与平台交互的桥梁 -- SARIF进阶
    静态扫描工具融入在DevSecOps的开发过程中,对提高产品的整体的安全水平发挥着重要的作用。为了获取安全检查能力覆盖的最大化,开发团队通常会引入多个安全扫描工具。为了降低各种分析工具的结果汇总到通用工作流程中的成本和复杂性, 业界开始采用静态分析结果交换格式(SARIF)。本篇是SARIF应用的入门篇和进阶篇中的进阶篇,将介绍SARIF的更复杂的应用。
    Uncle_Tom
    发表于2021-04-01 17:22:27
    5199 0 3
    5.1k 0 3
    静态扫描工具融入在DevSecOps的开发过程中,对提高产品的整体的安全水平发挥着重要的作用。为了获取安全检查能力覆盖的最大化,开发团队通常会引入多个安全扫描工具。为了降低各种分析工具的结果汇总到通用工作流程中的成本和复杂性, 业界开始采用静态分析结果交换格式(SARIF)。本篇是SARIF应用的入门篇和进阶篇中的进阶篇,将介绍SARIF的更复杂的应用。
    DevOps DevSecOps 代码检查 CodeCheck 软件安全 静态分析
  • DevSecOps工具与平台交互的桥梁 -- SARIF入门
    静态扫描工具融入在DevSecOps的开发过程中,对提高产品的整体的安全水平发挥着重要的作用。为了获取安全检查能力覆盖的最大化,开发团队通常会引入多个安全扫描工具。为了降低各种分析工具的结果汇总到通用工作流程中的成本和复杂性, 业界开始采用静态分析结果交换格式(SARIF)。本篇是SARIF应用的入门篇和进阶篇中的入门篇,将介绍SARIF的基础概念。
    Uncle_Tom
    发表于2021-03-01 09:38:58
    5714 0 3
    5.7k 0 3
    静态扫描工具融入在DevSecOps的开发过程中,对提高产品的整体的安全水平发挥着重要的作用。为了获取安全检查能力覆盖的最大化,开发团队通常会引入多个安全扫描工具。为了降低各种分析工具的结果汇总到通用工作流程中的成本和复杂性, 业界开始采用静态分析结果交换格式(SARIF)。本篇是SARIF应用的入门篇和进阶篇中的入门篇,将介绍SARIF的基础概念。
    DevOps DevSecOps 代码检查 CodeCheck 软件安全 静态分析
  • 使用污点分析检查log4j问题
    log4j问题的余波还在继续,为什么这个问题潜伏了这么长时间,大家一直没有发现?这里从静态分析的角度谈下log4j问题的发现.
    Uncle_Tom
    发表于2022-02-14 00:57:52
    4025 2 0
    4.0k 2 0
    log4j问题的余波还在继续,为什么这个问题潜伏了这么长时间,大家一直没有发现?这里从静态分析的角度谈下log4j问题的发现.
    软件开发 通用安全 静态分析
  • CWE视图层级关系的解析 之 CWE节点的存储和定义
    CWE做为软件缺陷分类的重要标准, 对安全研究、安全标准、缺陷管理起了重要的纽带作用。CWE通过编号的类型(类缺陷、基础缺陷和变种缺陷等)形成了多层次的缺陷类型划分体系。本文进一步剖析了CWE视图的层次之间的定义和解析方式。
    Uncle_Tom
    发表于2022-01-23 23:44:19
    3197 0 0
    3.1k 0 0
    CWE做为软件缺陷分类的重要标准, 对安全研究、安全标准、缺陷管理起了重要的纽带作用。CWE通过编号的类型(类缺陷、基础缺陷和变种缺陷等)形成了多层次的缺陷类型划分体系。本文进一步剖析了CWE视图的层次之间的定义和解析方式。
    XML 软件开发 通用安全 静态分析
  • Clang编译步骤及命令梳理
    本文简单介绍了Clang编译过程中涉及到的步骤和每个步骤的产物,并简单分析了部分影响预处理和编译成功的部分因素(并不具体)。
    maijun
    发表于2021-12-05 14:19:14
    2715 0 1
    2.7k 0 1
    本文简单介绍了Clang编译过程中涉及到的步骤和每个步骤的产物,并简单分析了部分影响预处理和编译成功的部分因素(并不具体)。
    静态分析
  • CWE发布2021年最危险的25种软件缺陷
    CWE最危险的25种软件缺陷,是NVD过去两年中遇到的最常见和影响最大的问题指示性的列表。 这些缺陷通常很容易被发现和利用,并且可以让攻击者完全接管系统、窃取数据或阻止应用程序运行。 CWE Top25 可以帮助开发人员、测试人员和用户,以及项目经理、安全研究人员和教育工作者深入了解最严重和当前的安全漏洞。
    Uncle_Tom
    发表于2021-07-26 11:26:22
    5424 0 1
    5.4k 0 1
    CWE最危险的25种软件缺陷,是NVD过去两年中遇到的最常见和影响最大的问题指示性的列表。 这些缺陷通常很容易被发现和利用,并且可以让攻击者完全接管系统、窃取数据或阻止应用程序运行。 CWE Top25 可以帮助开发人员、测试人员和用户,以及项目经理、安全研究人员和教育工作者深入了解最严重和当前的安全漏洞。
    通用安全 静态分析
  • 自动源代码质量度量(ISO/IEC 5055)
    ISO 5055是首个直接从软件内部结构方面衡量软件质量(如安全性和可靠性)的ISO标准。该标准基于统计安全性、可靠性、可维护性和性能效率方面的软件缺陷来衡量软件的结构质量。基于ISO 5055,开发人员能够在关键缺陷导致操作问题之前发现并消除这些缺陷; 工具检查的供应商能够明确软件质量的检查方向;为管理层提供了明确指标,以明确软件应用程序给业务带来的风险。
    Uncle_Tom
    发表于2021-04-23 15:35:22
    5141 0 3
    5.1k 0 3
    ISO 5055是首个直接从软件内部结构方面衡量软件质量(如安全性和可靠性)的ISO标准。该标准基于统计安全性、可靠性、可维护性和性能效率方面的软件缺陷来衡量软件的结构质量。基于ISO 5055,开发人员能够在关键缺陷导致操作问题之前发现并消除这些缺陷; 工具检查的供应商能够明确软件质量的检查方向;为管理层提供了明确指标,以明确软件应用程序给业务带来的风险。
    DevSecOps 代码检查 CodeCheck 软件安全 静态分析
  • 这些智能合约漏洞,可能会影响你的账户安全!
    区块链联盟链智能合约形式化验证揭秘,解释了我们为什么要对区块链上的智能合约进行形式化验证,以及形式化验证的分类和业界针对每种分类所推出的形式化验证工具,最后作者描述了一下目前形式华验证的种种方法所面临的问题及对于这个领域技术发展的展望。
    麦冬爸
    发表于2021-08-02 20:48:19
    7051 0 1
    7.0k 0 1
    区块链联盟链智能合约形式化验证揭秘,解释了我们为什么要对区块链上的智能合约进行形式化验证,以及形式化验证的分类和业界针对每种分类所推出的形式化验证工具,最后作者描述了一下目前形式华验证的种种方法所面临的问题及对于这个领域技术发展的展望。
    区块链 区块链物流 静态分析
  • CWE 4.6 和 OWASP TOP10(2021)
    新发布的CWE4.6标准,加入了OWASP 2021 TOP10的视图。OWASP TOP10将Web应用中的漏洞按照其发生率、检测能力、影响和可利用性设定了一个优先级排名,帮助组织按照漏洞的优先级,关注、理解、正确识别、减轻在应用程序中这些漏洞造成的危害。同时也为检测工具厂商对这些安全问题的检测提出了要求。
    Uncle_Tom
    发表于2021-11-23 14:45:58
    7397 0 0
    7.3k 0 0
    新发布的CWE4.6标准,加入了OWASP 2021 TOP10的视图。OWASP TOP10将Web应用中的漏洞按照其发生率、检测能力、影响和可利用性设定了一个优先级排名,帮助组织按照漏洞的优先级,关注、理解、正确识别、减轻在应用程序中这些漏洞造成的危害。同时也为检测工具厂商对这些安全问题的检测提出了要求。
    上云必读 通用安全 静态分析
  • Gartner 魔力四象限 -- 应用安全检测
    应用安全已经成了企业长期稳定发展的重要因素,企业也更加希望通过应用安全的检查工具,提前发现安全隐患,从而避免给企业带来更大的损失。但企业如何在众多的应用安全检查工具进行选择? 同时对于应用检查工具厂商,如何了解竞争对手的技术动向,确立自己的竞争优势和发现与竞争对手的差距? 作为全球领先的信息技术研究和顾问公司Gartner每年给出的应用安全的检查魔力四象限,给出了很好的参考。
    Uncle_Tom
    发表于2021-06-14 21:31:59
    5197 0 0
    5.1k 0 0
    应用安全已经成了企业长期稳定发展的重要因素,企业也更加希望通过应用安全的检查工具,提前发现安全隐患,从而避免给企业带来更大的损失。但企业如何在众多的应用安全检查工具进行选择? 同时对于应用检查工具厂商,如何了解竞争对手的技术动向,确立自己的竞争优势和发现与竞争对手的差距? 作为全球领先的信息技术研究和顾问公司Gartner每年给出的应用安全的检查魔力四象限,给出了很好的参考。
    动态分析 通用安全 静态分析
写博客 我要发帖

推荐直播

  • 2022“域见杯”医检人工智能开发者大赛训练营

    2022/07/05 周二 19:00-20:00

    庄老师 华为云EI算法工程师 / 岩风老师 华为云EI开发者生态工程师

    帮助参赛团队接触并了解医检业务场景,探索医检人工智能应用落地的可能性。

    即将直播
  • SaaS云原生应用典型架构

    2022/07/07 周四 19:00-20:00

    程泽 华为云SaaS专家

    SaaS作为一种有效的软件交付形式,让企业IT团队可以将工作的重心从部署和业务系统定制转移到管理业务系统所提供的服务上来;但多租户开发、技术选型等问题会给SaaS应用开发带来挑战。本期直播将助力您破解这些难题,轻松构建云原生SaaS化应用。

    去报名
  • 自动化运维(上)

    2022/07/12 周二 19:30-21:00

    赵舜东 第四届北大互联网CIO班副班长、华为云MVP、新运维社区发起人

    运维知识体系: 1、运维知识体系介绍 2、自动化运维发展 3、缓存知识体系

    即将直播

热门标签

Python
0关注
  • 博客(8.4k)
  • 视频(18)
  • 论坛(1.4k)
  • 云声(0)
关注 已关注 查看详情
Java
0关注
  • 博客(7.9k)
  • 视频(13)
  • 论坛(916)
  • 云声(0)
关注 已关注 查看详情
数据结构
0关注
  • 博客(7.5k)
  • 视频(0)
  • 论坛(728)
  • 云声(0)
关注 已关注 查看详情
Linux
0关注
  • 博客(4.4k)
  • 视频(0)
  • 论坛(716)
  • 云声(0)
关注 已关注 查看详情
数据库
0关注
  • 博客(3.8k)
  • 视频(3)
  • 论坛(0)
  • 云声(0)
关注 已关注 查看详情
机器学习
0关注
  • 博客(3.0k)
  • 视频(11)
  • 论坛(4.6k)
  • 云声(0)
关注 已关注 查看详情
网络
0关注
  • 博客(2.8k)
  • 视频(34)
  • 论坛(27)
  • 云声(0)
关注 已关注 查看详情
任务调度
0关注
  • 博客(2.7k)
  • 视频(0)
  • 论坛(712)
  • 云声(0)
关注 已关注 查看详情
MySQL
0关注
  • 博客(2.5k)
  • 视频(2)
  • 论坛(805)
  • 云声(0)
关注 已关注 查看详情
Android
0关注
  • 博客(2.4k)
  • 视频(0)
  • 论坛(138)
  • 云声(0)
关注 已关注 查看详情

立即注册
  • 7*24

    多渠道服务支持

  • 0元

    免费备案

  • 专业服务

    云业务全流程支持

  • 退订

    享无忧退订服务

  • 建议反馈

    优化改进建议

  • 法律声明
  • 隐私政策
©2021 Huaweicloud.com 版权所有 苏ICP备17040376号-32 苏B2-20130048号 代理域名注册服务机构:新网
苏公网安备 32011402010636号
热门推荐
Redis导航 核间通讯 SpringCloud 安装oracle OpenCV 数字图像处理 爬虫抓取图片 开发者大会 微服务引擎 OBS资源学习 LTS基本功能 应用性能管理 ECS同步 二级域名参数 EDU域名 Leetcode 提示消息 图像过滤 处理异常 关闭SWAP Gitlab安装 编码笔记 Git基础 车载信息安全 GC算法