首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于网站安全分析的CAT.NET替代方案

用于网站安全分析的CAT.NET替代方案
EN

Stack Overflow用户
提问于 2009-09-08 21:55:34
回答 2查看 1.1K关注 0票数 1

我正在寻找对.NET代码执行静态安全扫描的CAT.NET的替代工具。目前,CAT.NET工具/开发处于某种程度上的脆弱阶段,并且没有提供我所期望的可靠性。

有没有其他的静态代码分析器可以用来检测安全问题?

EN

回答 2

Stack Overflow用户

发布于 2009-10-14 21:43:56

看看FxCopy,StyleCop,CodeIt.Right,Coverity,还有一个来自red-gate.com的网站,它发现了薄弱的异常处理。还可以查看DevPartner工作室。在谷歌上搜索链接。

票数 2
EN

Stack Overflow用户

发布于 2010-05-18 05:14:54

现在,您应该会发现CAT.NET的状态要好得多。它已经被重新编写,并将在今年晚些时候与Visual Studio2010一起发布。

在查看其他代码审查工具之前,值得考虑一下您正在寻找的是过程间或过程内静态分析,还是黑盒HTTP扫描器(不在代码上操作)。

所有这些工具只能找到25-50%的安全问题(这来自于构建CAT.NET的团队的负责人)。他们只能找到某些类型的问题。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/1396534

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档