对您的开发人员充满信心
我们的安全编码知识库,也被称为TEAM Mentor,是安全编码与漏洞修复指导方面全面的知识库。虽然扫描工具与其他行业框架被广泛采用,但是它们没有提供开发人员需要的语言与代码指导,从而使得他们无法修复安全漏洞。
特点包括:
● 全面的:拥有超过2500篇清单、代码片段、操作指导,以及其他资产,我们的安全编码知识库将CWE、OWASP、PCI等等热门的“标准”转化为开发人员可操作的步骤。
● 与时俱进的:我们的人才中心创造尖端的攻击与防御技术,不断填充我们的知识库。
● 相关联的:我们的指导根据特定的热门语言(.NET、Java、C/C++、PHP、Scala、HTML5)与平台(Mobile、Web、DB、Windows、Embedded),来向开发人员展示拥有详细示例的“操作指导”。
● 可定制的:存储与交叉引用您的安全策略与内部批准的库。轻松创建/编辑文章、视图与文件夹。
与热门SAST工具集成
我们的安全编码知识库通过一个插件来与热门SAST工具进行集成,可以在每个产品的用户界面(UI)中正确工作。当在一次扫描中发现漏洞时,详细的漏洞描述、修复清单,以及代码示例都会以相关编程语言显示出来。集成安全扫描与指导可以提供及时并且持续的培训,从而确保漏洞被正确修复,相同的问题不在一次次扫描中重复出现。
与我们的在线学习课程结合
当与我们基于计算机的应用安全课程平台一起使用时,用户可以点击标记出的主题,在知识库中进一步套索代码与漏洞的具体示例。
15901069612
021 6140 6003 827
200436
3485920235