产品与服务
可信AI Coding
开发者安全智能助手(D10)
高敏捷信创白盒检测工具(SCAP)
开源组件检测分析工具(OSCA)
软件供应链安全解决方案
开发安全咨询服务
源代码审计服务
数据安全与隐私合规
个人信息保护合规审计服务(PIPCA)
个人信息保护影响评估(PIA)
企业出海数字合规咨询服务(CRA)
数据跨境合规服务
人脸信息安全合规方案
移动应用安全合规检测服务
数据安全风险评估服务
数据合规咨询服务
安全服务
渗透测试服务
网络重保服务
业务安全专项服务
电子银行评估服务
合作伙伴
2025世俱杯官方
世俱杯官方网站入口
产品与服务
可信AI Coding
数据安全与隐私合规
安全服务
合作伙伴
2025世俱杯官方
世俱杯官方网站入口
可信AI Coding
开发者安全智能助手(D10)
高敏捷信创白盒检测工具(SCAP)
开源组件检测分析工具(OSCA)
软件供应链安全解决方案
开发安全咨询服务
源代码审计服务
数据安全与隐私合规
个人信息保护合规审计服务(PIPCA)
个人信息保护影响评估(PIA)
企业出海数字合规咨询服务(CRA)
数据跨境合规服务
人脸信息安全合规方案
移动应用安全合规检测服务
数据安全风险评估服务
数据合规咨询服务
安全服务
渗透测试服务
网络重保服务
业务安全专项服务
电子银行评估服务
登录
注册
高敏捷信创白盒检测工具SCAP
申请使用
高敏捷信创白盒检测工具SCAP
世俱杯官方网站高敏捷信创白盒检测工具(SCAP)是新一代的静态源代码检测分析系统,可在开发阶段准确检测和定位源代码中的安全漏洞、质量缺陷,及早完成整改闭环。
功能
● 在平台的交互页面主要功能有审计项目管理、检测版本管理、报告管理、审计分析管理、二次审计规则管理、代码漏洞风险知识库管理、统计报表管理、Git/SVN账号管理、消息日志管理和系统与用户管理等功能。在平台后台,可以对多个扫描引擎进行对接集成,且可对系统扫描任务进行管理和对外部接口进行无缝对接。
优势
● 检测能力强:
涵盖20+种语言、2400+种缺陷类型、5000+种开源组件。
● 自主国产可控:
技术完全自主研发,安全可控。
扫描速度快:
10000行/分钟(实测远大于此速度)。
● 多引擎检测:
私有云部署,融合多种检测引擎,漏洞精准定位。
价值
● 合法合规:
通帮助开发体系满足《网络安全法》、《数据安全法》等法律的要求;检测结果可直接对标CWE/SANS/OWASP等国际主流安全标准、国家标准、行业安全标准和自有标准。
● 安全保障:
流水线上运行的系统100%实现安全检测,发现的漏洞100%在上线前修复或记录跟踪,大幅提升应用安全质量。
● 降本增效:
通过自动化安全工具扫描,加速交付,在开发阶段发现问题并解决,提升效率、节省成本。
● 提升能力:
通过赋能培训让开发、测试团队具备发现和修复部分安全隐患和漏洞的能力,减少开发团队对安全团队的依赖。