- 8
- 0
- 约1.2万字
- 约 41页
- 2019-01-22 发布于北京
- 举报
火龙果软件-漏洞发掘技术趋势—贾春福.ppt
* Vulnerability Identification Identification Identify Violations of Security Specification and Verify Software’s Security Properties. Security Specification Test cases * Vulnerability Identification—Static Analysis Static analysis checks violations of security specification from the program text. Comprehensive: cover entire codes Lightweight: test cases are not required and no need to guess or interpret software’s behavior. * Vulnerability Identification—Static Analysis Examples of Static Analysis Tools FindBugs (Java) PMD (Java) FxCop(.NET) XSSDetect (.NET) * Vulnerability Identification—S
原创力文档

文档评论(0)