
鸿渐科技
鸿渐科技(www.redrocket.cn)是一家专业代码安全产品提供商,专注于软件安全、供应链安全和漏洞自动挖掘,拥有数十项发明专利和数十篇国际顶级会议论文。 团队成员曾主持参与数十个代码安全类国家重点科研项目,产品应用于政府、军队,及航空航天、能源、轨道交通、互联网、金融等行业。已为工信部、国家电网、阿里等提供服务。 鸿渐科技秉持“与客户一起成长”的理念,致力于为世界创造先进、好用、真正解决用户痛点的产品。
鸿渐科技(www.redrocket.cn)是一家专业代码安全产品提供商,专注于软件安全、供应链安全和漏洞自动挖掘,拥有数十项发明专利和数十篇国际顶级会议论文。 团队成员曾主持参与数十个代码安全类国家重点科研项目,产品应用于政府、军队,及航空航天、能源、轨道交通、互联网、金融等行业。已为工信部、国家电网、阿里等提供服务。 鸿渐科技秉持“与客户一起成长”的理念,致力于为世界创造先进、好用、真正解决用户痛点的产品。
鸿渐科技,作为国内仅有的几家完全自主可控的商业代码分析技术研发厂商,将继续加大创新和研发力度,助力推进国产自主可控替代计划,构建安全可控的信息技术体系和安全可靠的代码分析服务。
在DevSecOps的建设中,想要大幅度降低安全风险,核心是构建和利用好应用安全工具(AST)进行自动化漏洞发掘。
文章对于目前软件研发行业开展安全工作现状进行了深度调研,并试图从多个维度分析安全工作如何影响软件的研发效率,探究其解决方法。
文章从金融、互联网企业最常用的Java语言代码分析的角度,对静态分析进行一次简要的测评,为大家选择静态分析工具提供依据。