[討論] 你們公司用什麼SAST tool?

作者: naticom (踢踢~)   2020-10-17 14:08:47
我們目前是用 Coverity ,引擎很強但介面稍嫌陽春
過了好幾年也只有改配色而已,但是對於新語言的支援滿即時的
Kotlin Go 等一直有在追加,整合方面就基本CLI指令套一套,不會太複雜
有聽說 Veracode 以及 Checkmarx 也蠻強的,不知道有沒有人兩套都用過?
還蠻好奇的
作者: soheadsome (師大狗鼻哥)   2020-10-17 19:36:00
compile language只推薦coverity如果只在乎web安全 checkmarx算夠用

Links booklink

Contact Us: admin [ a t ] ucptt.com