どうすればソースコードのセキュリティの脆弱性を探すことができますか?

ソースコードのセキュリティ上の脆弱性を見つけるためには、まだ最適な、独自の方法ソースコードを読むことと理解されています。

ソースコードのセキュリティ上の脆弱性の言語やプラットフォーム間で異なります。

商品を探すためにCコードが含まれます:

潜在的な脆弱性 脆弱性を調べる機能を呼び出す
バッファオーバーフロー 取得( ) 、 scanf ( ) 、 sprintfを( ) 、 strcat ( ) 、 strcpy ( )
書式指定文字列の脆弱性 printf ( ) 、 fprintf ( ) 、 vprintf ( ) 、 snprintf ( ) 、 vsnprintf ( ) 、 syslogを( )
レースコンディション アクセス( ) 、はchown ( ) 、 chgrp ( ) 、 chmod ( ) 、 mktemp ( ) 、 tempnam ( ) 、 tmpfile ( ) 、 tmpnam ( )
乱数取得の脆弱性 ランド( ) 、ランダム( )
メタシェルの脆弱性 実行( ) 、 popen ( ) 、システム( )


自動ソースコードのセキュリティの脆弱性スキャナ

インテリジェントなセキュリティ上の脆弱性のあるツールを使用すると、大量のソースコードを調べるためにご利用いただけます。

ツール 説明
Flawfinder ソースコードと検証可能なセキュリティ上の脆弱性報告
安全なソフトウェアソリューションのラット は、 C 、 C +スキャン+はPerl 、 PHPやPythonのソースコードの潜在的なセキュリティの脆弱性。
CigitalからITS4 スキャンソースコードを探して、潜在的に脆弱性が存在する関数を呼び出し、リスクのレベルを決定するためにソースコードを解析preforms
PScan Cのソースファイルのための限られた問題スキャナ
ブーン バッファオーバーランの検出
MOPS プログラムのセキュリティプロパティのMOdelchecking
Cqual Cのタイプ修飾子を追加するためのツール
三菱商事 メタレベルのコンピレーション
スラム マイクロソフト
ESC/Java2 静的なJavaのバージョン2の拡張をチェックする
添え木 セキュアなプログラミングのゴマ
モペッド AモデルのチェッカーPushdownシステム
JCAVE JavaCardアプレット検証環境
このツールキットBoop 活用の抽象化と洗練されたCプログラムでプログラムポイントの到達性を決定する
爆発 バークレー遅延アブストラクションソフトウェア検証ツール
宇野 ソースコードの分析のために簡単なツール
pmdは Javaのソースコードをスキャンして潜在的な問題のため
C + +テスト 単体テストと静的解析ツール

詳細については、読み取りは、 Linux Journalでより良いコードをソースコードスキャナのソースコード スキャナについて

詳細については、 LinuxとUnixの手引きのための安全確保のプログラミングに関してプログラミングを読む

セキュアなコードを書く ビルセキュリティソフトウェア 安全なコーディング セキュアなプログラミング以前
Amazon.comからのセキュアなプログラミングでこれらの本の助けを借りてあなたのコードのソースコードの脆弱性を探す


上位5つの無料ネットワークツール

脆弱性管理ダミーの

Qualysの脆弱性管理ダミーで私たちのお友達と技術のための電子版によくあるご質問読者の無料コピーを提供しています。

脆弱性管理ダミー:

  • 脆弱性管理のための重要な必要性を説明
  • 詳細は最も成功した脆弱性管理プログラムの実践手順不可欠
  • 輪郭の様々な脆弱性管理ソリューション-それぞれの長所と短所を含む
  • ハイライトは、 QualysGuard脆弱性管理ソリューション賞を受賞
  • お客様の重要なリソースからの脆弱性を取り除くために10ポイントのチェックリストを提供
ブックマークはどうすればソースコードのセキュリティの脆弱性を探すことができます
ウイルススキャン
本日の無料ウイルスカスペルスキーでスキャンしてみてください。
反マルウェア
高パフォーマンスのアンチサンベルトソフトウェアのマルウェアソフトウェア

最新のブログの投稿


英語 英語 ドイツ語 ドイツ語 スペイン語 スペイン語 フランス語 フランス語 イタリア語 イタリア語 ポルトガル語 ポルトガル語 ロシア語 ロシア語 オランダ語 オランダ語
ギリシャ語 ギリシャ語 ヒンディー語 ヒンディー語 日本語 日本語 韓国語 韓国語 中国語 中国語 中国語(簡体字) 中国語(簡体字) アラビア語 アラビア語

著作権2009 技術に関するよくある質問。 版権所有。 プライバシーポリシー。