产品展示

立即咨询
详细内容 规格参数

关于 Checkmarx


Checkmarx是一家以色列高科技软件公司,是世界上知名的代码安全扫描软件 Checkmarx CxSAST的生产商,拥有应用安全测试的业内前沿解决方案: CxSAST、CxSCA、CxIAST、KICS、AST Platform、CxCodebashing。

Checkmarx提供了一个全面的白盒代码安全审计解决方案,帮助企业在软件开发 过程中查找、识别、追踪绝大部分主流编码中的技术漏洞和逻辑漏洞,帮助企业 以低成本控制应用程序安全风险。

Checkmarx是应用安全测试领域的领头者,客户包括全球大型软件供应商中的五 家,四家美国高级银行以及来自各行业的数百家财富1000强、中小企业组织和政 府机构。CxSAST在国内有广泛的应用案例,包括来自互联网、金融、能源、通 讯、航空、汽车、评测机构等多个行业的众多知名企事业客户。


13.jpg



CxSAST静态应用安全测试特点

27营销自动化.png

高级自动化

借助Checkmarx,您可以查看所有扫描结果的理由和证据,以理解漏洞产生的根本原因。您不限于使用其他人使用的规则。Checkmarx开放式查询语言使组织能够完全掌握CxSAST背后的智力研究。

机器学习算法.png

可执行的建议

使用机器学习算法,不仅可以减少数据噪声(FP),提高结果的置信度,而且还可以使开发人员专注于重要的工作。

body-scan-line.png

更快找到漏洞

CxSAST可进行源代码级扫描,不需要完整的构建。没有依赖项配置,切换语言时也没有学习周期。

创建时间.png

加快修复时间

使用我们 “最佳修复点”修复指导算法,使开发人员能够通过代码中的一个点修复多个漏洞。

安全风险.png

全面管理安全风险

使团队能够制定并使用策略来管理应用安全,通过构建工具集成来执行这些策略,并借助IT工作流支持来管理修复工作。

图标_画板 1 副本 13.png

结合使用,效果更佳

CxSAST是Checkmarx全面应用安全测试解决方案套件的核心。跨产品协同和集成可实现更大的扫描范围、更好的检测结果,以及更智能的优先级和修复措施。




与您的工作流程集成

CxSAST可直接集成到源代码管理(SCM)系统和CI/CD工具中,在代码管理过程的早期实现自动扫描,提供从扫描到问题跟踪的端到端自动化。

6387073068357582253647265.png


充分理解识别出的漏洞

借助Checkmarx,您可以查看所有扫描结果的理由和证据,以理解漏洞产生的根本原因。

您不限于使用其他人使用的规则。Checkmarx开放式查询语言使组织能够完全掌握CxSAST背后的智力研究。

6387073068370162296375743.png


敏捷开发和CI团队的正确选择


独特的增量扫描功能仅分析修改或新增加的代码行,减少高达80%的扫描时间,并可与CI服务器集成,以实现全自动化安全测试。

12.jpg