
软件漏洞:网络攻击的主要目标
软件漏洞分布在网络的各个层面,包括网络安全设备;同时,可能“产生”在软件生产的各个环节!

软件安全:SAST优势
从软件生产源头开始安全实践,提升软件安全质量,消除潜在风险
.
SAST工具解决什么问题
从软件生产源头开始安全实践,提升软件安全质量,消除潜在风险。静态应用安全测试(SAST)在软件开发生命周期,也就是SDL的早期阶段进行。能够帮助开发人员,在开发早期(编码阶段)发现并识别代码中的安全缺陷,并快速定位和修复问题,不会破坏原来的构建流程,可以避免将漏洞传递到发布的产品中,可以最终解决软件自身安全问题。
SAST工具所处DevSecOps位置

源代码静态安全检测SAST技术实践现状

开源网安代码审核平台 CodeSec 丨SAST
开源网安代码审核平台 CodeSec 丨SAST

开源网安代码审核平台能力框架 CodeSec 丨SAST
.
检测工作原理

核心功能-支持分布式部署
核心功能-组织和团队管理

核心功能-与CI/CD有效集成

核心功能- DevSevOps体系构建

核心功能-质量感知能力

核心功能-上亿规模代码检测能力

产品优势-容器化动态部署引擎
价值分析:1、通过集群部署可实现资源的动态伸缩,完成大规模的代码安全检测任务;2、增加产品应用场景的扩展性,提升产品竞争力。

产品优势-合规标准支持

产品优势-动态扫描支持

产品优势-其他
CodeSec VS Fortify|Checkmarx|Coverity|Klocwork

客户分类
开源网安已在金融、能源、政府监管、大型软件企业、车联网、医疗等行业积累了200+成功案例,客户包含:工商银行、建设银行、平安银行、中信银行、微众银行、国信证券、中国石油、国家电网、华为、中兴、亚信、华润集团、百度、金蝶集团、碧桂园、IBM等大型企业,为客户提供全面的软件安全解决方案。

成功案例 | 央企行业 | 出口信用保险
成功案例 | 大型企业| 金蝶
客户背景:(「金蝶国际」或「金蝶」)始创于1993 年,是香港联交所主板上市公司(股票代码:0268.HK),续16年稳居中国成长型企业应用软件市场占有率第一、更连续2年在中国企业级应用SaaS云服务市场占有率排名第一,连续4年在中国企业级ERM SaaS (即云ERP)、财务SaaS市场占有率第一。金蝶是目前唯一入选Gartner全球市场指南(Market Guide)的中国企业SaaS云服务厂商。
成功案例 | 科技企业| 碧桂园
碧桂园集团,成立于1992年,2007年就已在香港上市的恒生指数成分股公司、《财富》世界500强企业,碧桂园在2020年的纳税额达到653亿元人民币。
案例概览


