[討論] Checkmarx 和 Fortify...

看板Soft_Job (軟體人)作者 (賊一賊)時間1月前 (2025/01/26 08:55), 編輯推噓4(4012)
留言16則, 10人參與, 1月前最新討論串1/3 (看更多)
如題啊 資安意識越來越高的現代 你各位寫程式的碼農 一定有被弱點掃描軟體惡搞過 這篇是來討論 你各位覺得哪套弱點掃描軟體好? 我個人只有經歷 Checkmarx和Fortify這兩套 個人覺得Checkmarx很爛 用他裡面的解決範例 還跑出Critical Issue 而且設定白名單 還遠遠不如Fortify方便 想問版上 有推薦哪套弱點掃描軟體 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.134.47 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1737852924.A.2B7.html

01/26 09:17, 1月前 , 1F
如果是有規模的公司 這不是個人能決定的吧
01/26 09:17, 1F

01/26 10:01, 1月前 , 2F
SAST+SCA 很多大廠的solution
01/26 10:01, 2F

01/26 10:02, 1月前 , 3F
SonarQube 之類的
01/26 10:02, 3F

01/26 13:30, 1月前 , 4F
能掃描的太多款了,但是能快速解掃出來的issue的?
01/26 13:30, 4F

01/26 16:36, 1月前 , 5F
都很爛,PG有基本資安常識的話掃這個基本就只是要一個報告
01/26 16:36, 5F

01/26 16:45, 1月前 , 6F
解issue都假的,加白名單後報告不要留下痕跡才是真的
01/26 16:45, 6F

01/26 23:52, 1月前 , 7F
Checkmarx 很煩,用到的 package 裡附的範例都報,也不
01/26 23:52, 7F

01/26 23:53, 1月前 , 8F
管實際上有沒有用到會不會跑到
01/26 23:53, 8F

01/27 00:22, 1月前 , 9F
掃出來的報告能過資安認證都好
01/27 00:22, 9F

01/27 15:23, 1月前 , 10F
實體隔離斷網就好,資訊只進不出,一堆公司這樣。
01/27 15:23, 10F

01/27 22:05, 1月前 , 11F
自由心證囉 一堆項目修了工具掃完還是認為不安全 最
01/27 22:05, 11F

01/27 22:05, 1月前 , 12F
後只能藏弱點讓報告呈現0
01/27 22:05, 12F

01/27 22:06, 1月前 , 13F
不然再修下去連自己都看不懂code
01/27 22:06, 13F

01/30 10:57, 1月前 , 14F
都很爛,掃描過後還是會被新方法攻擊
01/30 10:57, 14F

01/30 10:58, 1月前 , 15F
就像上面講的玩到後面都是為做而做
01/30 10:58, 15F

02/02 00:50, 1月前 , 16F
更智障的是還一堆訂KPI
02/02 00:50, 16F
文章代碼(AID): #1dbOVyAt (Soft_Job)
文章代碼(AID): #1dbOVyAt (Soft_Job)