“安全”是智能汽车研发、生产、落地各个环节中的重中之重。如何推进智能驾驶的信息、数据、系统安全,建立起成熟车联网的安全体系,共同打响“信息安全保卫战”,为智能时代保驾护航,是目前需要关注的重点。
parasoft jtest是一个针对java 语言的集成开发测试凯发娱乐登录的解决方案,帮助开发人员快速分析它们的代码以定位致命缺陷或安全漏洞,并执行高效的代码级测试。jtest支持windows、linux、macos等操作系统,并能够嵌入eclipse、intellij、netbeans等ide,便于开发人员在编写代码时及时发现漏洞和安全缺陷。
产品介绍
1.jtest 主要功能
jtest能够检查包括sql注入、http响应分拆攻击、跨站脚本攻击(xss)、网络资源注入、敏感数据泄漏等在内的数十种信息安全漏洞。而且jtest不仅能够报告检查出的问题,还能够扫描问题发生的完整路径,并以友好的界面向用户展示。
jtest的测试配置中包含超过1000条检查java语言的内建静态分析规则, 包括 owasp, cwe-sans, pci dss、cert for java 等信息安全标准。能够快速对用户的代码进行全面的漏洞检查,并支持根据用户需求对规则集进行自定义。jtest中的每一条规则都配有详细的规则说明,以便使用者快速熟悉代码中出现的问题及原因所在。
2、dtp主要功能
dtp是开发测试平台(development testing platform)的简称,为代码级模块提供应用平台,整体管理软件开发过程,是保障持续输出高质量软件的实践手段。dtp提供基于网页的可定制界面,能够查看在jtest以及部分其他parasoft产品中所收集的软件测试报告及展现开发活动状态的信息。
dtp能够对项目对于owasp、cwe等安全标准的合规性进行说明。为报告的违规行为快速提供优先级排序,以帮助开发人员首先关注更重要的安全漏洞。这为优先处理对您的软件更重要的信息安全问题提供了坚实的基础。