国内外常见的SAST工具支持的检测集

这是多年从事SAST工作收集的总结,总结了国内外常见的SAST(静态应用安全测试)工具支持的检测规则。

Coverity

支持语言

支持C、C++、C#、CUDA、Fortran、Go、Java、JavaScript、Kotlin、Objective C/C++、PHP、Python、Ruby、Scala、Swift、TypeScript、Visual Basic

支持C/C++标准

1、MISRA-C 2004:  1st Ed 2004.10,2 nd Ed with Tech Cor 1 2008.07

2、MISRA-C++ 2008: 2008.06

3、MISRA-C 2012: 1st Ed 2013.03,Amendment 1 2016.04,Tech Cor 1 2017.06,Amendment 2 2020.02

4、SEI CERT C: 2016 Ed,POSIX rules,L1 and some L2 recs

5、SEI CERT C++ 2016 Ed

6、ISO/IEC TS 17961:2013,Cor 1 2016

7、AUTOSAR C++14 Release 18-10

Cobot

支持语言

C、C++、C#、Java、PHP、Python、JavaScript、Kotlin、Scala

支持C/C++标准

1、GJB 5369-2005

2、GJB 8114-2013

3、MISRA-C 2004

4、MISRA-C++ 2008

5、MISRA-C 2012

6、ISO/IEC 17961

代码卫士

支持语言

C、C++、Objective-C、C#、Java、Java(Android)、JavaScript、PHP、Swift、Go、Python、Cobol、TSQL、PL/SQL、JSP、ASPX、Node.js、Vue.js、React.js、HTML、XML

支持C/C++标准

1、GJB 5369-2005

2、GJB 8114-2013

3、CERT C/C++

4、CERT Java

5、YD/T 3464-2019联网软件安全编程规范

6、GB/T 38674-2020 应用软件安全编程指南国家标准

Klocwork

支持语言

C、C++、C#、Java

支持C/C++标准

1、MISRA-C 2004

2、MISRA-C++ 2008

3、MISRA-C 2012

4、AUTOSAR C++14 R19-03

5、CERT C/C++

QAC
(
仅支持C、C++)

支持C/C++标准

1、MISRA-C 2004

2、MISRA-C++ 2008

3、MISRA-C 2012

4、AUTOSAR C++14 R19-03

5、JSF AV C++

6、HIC C++

7、CERT C和 CERT C++

8、CWE

C++ test

支持C/C++标准

1、MISRA-C 2004

2、MISRA-C++ 2008

3、MISRA-C 2012

4、CERT C

5、CERT C++

6、AUTOSAR C++14

7、CWE

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

manok

你的打赏很重要

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值