机械设备
江苏代理商sonarqube教程来电垂询「华克斯」流浪记原唱
2023-11-12 18:24  浏览:39
非会员信息
6分钟前 江苏代理商sonarqube教程来电垂询「华克斯」[华克斯25b461e]内容:{​SonarQube}代码质量分析工具华克斯科技测试及应用安全产品安全培训内容{​SonarQube}代码质量分析工具

SonarQube 是开源的代码质量分析平台, 用来持续分析和评测项目源代码的质量。{SonarQube }可以检测出项目中的重复代码、潜在bug、代码规范、安全性漏洞等问题,并在SonarQube平台上查看、审计等。

关键功能

1. 支持27种编程语言的代码质量分析

2. 支持4000+类代码质量和安全漏洞规则

3. 指导开发人员经验

4. 支持自动分支分析

5. 无需二次开发实现DevOps流程自动化

6. 支持50+插件集成,具体请参考苏州华克斯信息科技有限公司网站说明

华克斯科技测试及应用安全产品安全培训内容

华克斯科技始终秉承着“以客户为中心”的经营理念,在不断丰富产品线和提高服务能力的同时,也一直积极地进行区域拓展,目前已在北京、深圳设有办事处,以便为客户提供更好的本地服务。

安全培训服务

产品培训

针对major特定的产品进行使用培训和进阶培训,如下:

应用安全:Fortify、SonarQube、Checkmarx、Coverity、Webinspect、Appscan。

性能测试:Loadrunner。

功能测试:UFT(QTP)。

应用生命周期管理:ALM(QC)。

(2)、定制化培训

针对客户的不同行业、不同需求、不同项目情况进行定制化的高阶培训,如漏洞定制化规则(Fortify、SonarQube)、国际应用安全标准(CWE、OWASP)培训、公司整体应用代码质量的提升方案、公司整体应用安全方案的建设和推广等。

Fortify SCA 相关工具更新

以下功能已添加到 Fortify 静态代码分析器工具中.

Fortify Analysis Plugin for IntelliJ and Android Studio

IntelliJ IDEA 和 Android Studio 的Fortify Analysis 插件现在支持:

· IntelliJ 2022.2

· Android Studio 2021.3

Eclipse 支持

Fortify Eclipse Complete 插件现在支持 Eclipse 2022-06和 2022-09。

更新 CWETop 2022 Report

更新后,纳入了Fortify软件安全内容2022更新3的内容。

自定义规则编辑器更新

包括以下通用模板和特定于类别的模板,用于生成自定义配置、正则表达式和基础结构即代码 (IaC) 规则:

· Configuration Rule for PropertyMatch

· Configuration Rule for XPathMatch

· Docker Bad Practices: Untrusted base Image in Use

· Credential Management: Hardcoded API Credential

· Regex Rule for ContentRegex

· Regex Rule for FileNameRegex

联系方式
发表评论
0评