###2.3 代码审计工具
代码审计工具是一类辅助我们做白盒测试的程序,它可以分很多类,例如安全性审 计以及代码规范性审计,等等。当然,也可以按它能审计的编程语言分类,目前商业 性的审计软件大多支持多种编程语言,也有个人或团队开发的免费开源审计软件,比如“Seay源代码审计系统”就是开源程序。使用一款好的代码审计软件可以极 大地降低审计成本,可以帮助审计师快速发现问题所在,同时也能降低审计门槛,但 也不能过分依赖审计软件。目前常用的代码安全审计软件还有Fortify SCA. RIPS、FindBugs、Codescan等。下面介绍几款常用代码安全审计工具。
作者:skad 创建时间:2022-05-19 09:36
更新时间:2023-04-12 16:17
更新时间:2023-04-12 16:17