2012-08-17 86 views
7

我一直在为我的应用程序使用PMD和Findbug,但Fortify设法检测到我的应用程序中的一些安全漏洞。我想知道是否有其他开源软件与Fortify类似的工作?任何类似于Fortify的开源软件?

回答

1

Sonar与Fortify非常相似。但是,它更关注代码质量/度量而不是安全性。信息有一些重叠。另外,还有一些Sonar插件,例如Security Rules,可以让你添加更多的安全指标。

6

如果您的注意力放在安全性上,您可以从其他安全规则中受益。 Find Security Bugs是一组用于FindBugs的探测器。

免责声明:我是工具的作者提到

这里是由NIST维护静态分析的详尽列表:http://samate.nist.gov/index.php/Source_Code_Security_Analyzers.html

+0

+1免责声明! – user961954 2013-06-13 08:35:41

+0

嘿@ h3xStream是否可以在build.xml中使用您的插件? – Jigar 2016-03-16 22:40:36

+0

我自己并没有使用它。但是这里是doc:http://findbugs.sourceforge.net/manual/anttask.html – h3xStream 2016-03-17 16:11:20