ThunderScan®
АНАЛИЗ БЕЗОПАСНОСТИ ИСХОДНОГО КОДА (SAST)
DefenseCode ThunderScan® — это решение SAST (статическое тестирование безопасности приложений, тестирование WhiteBox) для проведения глубокого и обширного анализа безопасности исходного кода приложения. ThunderScan® прост в использовании, почти не требует вмешательства пользователя и может быть развернут во время или после разработки благодаря простой интеграции в вашу среду DevOps и конвейер CI/CD. Наше решение SAST обеспечивает отличный способ автоматизации проверки кода в качестве альтернативы трудоемкой и трудоемкой процедуре проверки кода вручную.
С помощью DefenseCode ThunderScan® SAST можно сканировать миллионы строк исходного кода на 29 различных языках программирования и в различных средах программирования в течение нескольких часов или даже минут. Масштабируемость в сочетании с воспроизводимостью автоматизации обеспечивает простой и безболезненный способ внедрить безопасность в DevOps для организаций, начиная от небольших групп разработчиков и заканчивая крупнейшими предприятиями.
Анализ безопасности исходного кода приложения постоянно доказывает, что это наиболее полный способ убедиться, что ваше приложение не содержит уязвимостей безопасности (инъекции SQL, межсайтовые сценарии, обход пути/каталога, внедрение кода и многое другое).
ThunderScan® включает компонент проверки зависимостей (анализ состава программного обеспечения — SCA), который выявляет публично раскрытые уязвимости, содержащиеся в зависимостях проекта, с соответствующими записями CVE.
С помощью ThunderScan® SAST очень легко выполнить требования стандартов соответствия, таких как PCI-DSS, SANS/CWE Top 25, OWASP Top 10, HIPPA, HITRUST или NIST.
Простой в использовании ThunderScan® SAST и очень мощный REST API позволяют настраивать сканирование исходного кода и масштабировать его для большого количества сканирующих агентов.
ThunderScan® выполняет быстрый и точный анализ больших и сложных проектов с исходным кодом, обеспечивая точные результаты и низкий уровень ложных срабатываний.