SAST和SCA的区别,国内有哪些厂商
时间: 2023-12-22 10:03:57 浏览: 253
sast-scan:完全开源的SAST扫描仪,支持多种语言和框架。与主要的CI管道和IDE(例如Azure DevOps,Google CloudBuild,VS Code和Visual Studio)集成。无需服务器!
SAST(静态应用程序安全测试)和SCA(开源组件分析)是两种不同的应用程序安全测试方法。
SAST主要是通过对应用程序源代码进行分析,来寻找其中的安全漏洞和缺陷。这种方法可以检测到一些与代码逻辑相关的漏洞,但是无法检测到依赖于运行环境的漏洞。
SCA则是通过分析应用程序中使用的第三方开源组件,来寻找其中的漏洞和缺陷。这种方法可以检测到一些与开源组件相关的漏洞,但是无法检测到与代码逻辑相关的漏洞。
国内有很多厂商提供SAST和SCA的相关产品和服务,比如:
- 腾讯安全应急响应中心(TSRC)
- 百度安全
- 360安全
- 华为云
- 神州数码
- 长亭科技
- 云悉科技
- 安天实验室
- 启明星辰
阅读全文