測試系統主要分為兩個模塊,一個是分析引擎模塊,一個是測試管理模塊。不同平臺上開發的軟件代碼可以通過中間的分布式調度方式來完成分發調度測試。如圖所示:
目前可以支持對 JAVA、JSP、 C、C++、PHP、ASP、 C#、JavaScript、VBScript、Python、HTML、XML等十幾開發語言的安全漏洞的檢查,共能夠檢測出約 1000種漏洞。愛加密源代碼審計系統將所有安全漏洞系統地整理并依據漏洞的表現形式、形成原因和危害程序進行科學地分類,共分為“輸入驗證、API 誤用、質量性能、異常處理、 代碼規范、安全控制、環境配置、信息封裝”8個大類,然后根據開發語言的不同,在結合國際漏洞標準組織CWE的漏洞知識庫進行細分和命名,目前約1000個子類。
實現對安全漏洞、性能缺陷、質量BUG的統一檢測。
具備安全漏洞的測試、查看、審計、趨勢分析和匯總報告等全方位的管理功能。
提供對用戶組織、用戶權限的管理,對安全測試標準、安全漏洞知識的發布等多項強大的功能,可實現對軟件安全開發生命周期的全面支持。
可檢測出約 1000 種漏洞,并將所有安全漏洞依據表現形式、成因和危害程序進行系統分類。
支持對 JAVA、JSP、 C、C++、PHP、ASP、JavaScript、HTML、XML等十幾種開發語言的安全漏洞檢查。