2012-08-17 85 views
7

我一直在爲我的應用程序使用PMD和Findbug,但Fortify設法檢測到我的應用程序中的一些安全漏洞。我想知道是否有其他開源軟件與Fortify類似的工作?任何類似於Fortify的開源軟件?

回答

1

Sonar與Fortify非常相似。但是,它更關注代碼質量/度量而不是安全性。信息有一些重疊。另外,還有一些Sonar插件,例如Security Rules,可以讓你添加更多的安全指標。

6

如果您的注意力放在安全性上,您可以從其他安全規則中受益。 Find Security Bugs是一組用於FindBugs的探測器。

免責聲明:我是工具的作者提到

這裏是由NIST維護靜態分析的詳盡列表:http://samate.nist.gov/index.php/Source_Code_Security_Analyzers.html

+0

+1免責聲明! – user961954 2013-06-13 08:35:41

+0

嘿@ h3xStream是否可以在build.xml中使用您的插件? – Jigar 2016-03-16 22:40:36

+0

我自己並沒有使用它。但是這裏是doc:http://findbugs.sourceforge.net/manual/anttask.html – h3xStream 2016-03-17 16:11:20