您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Checkmarx SAST 源碼安全檢測工具 三年授權

標案名稱112年第一次電腦軟體共同供應契約採購
組  別15
單  位
項  次79
採購數量級距1-13
產  地以色列
評  價
型錄下載

產品功能規格

1. 掃描方式:可支援本地與遠端目錄,支援多種檢測模式
2. 大型專案掃描:
 可將大型專案所包含之子系統、使用元件程式碼完整掃描,真正做到全面檢測。
 差異化掃描(Incremental Scan),不須每次檢測完整專案,系統會掃描異動程式部分,有效減少掃描時間。
 每次程式修改後,僅掃描源碼異動部分(Incremental Scan),不須全數掃描,精簡軟體撰寫時程,提升系統開發效能。
 多引擎分流掃描,專屬大型專案引擎進行掃描,與小型專案分開,以加速檢測時間。
3. 分析功能:
 分析應用系統所有執行路徑,由「不可信任」資料來源,追蹤至可能遭受攻擊的弱點或問題肇生的源頭。
 檢測結果應詳列Source (惡意來源) 到Sink (弱點發生的地方) 之間參數傳遞(Propagation) 完整的弱點追蹤路徑。
4. 安全規則:原廠不定期提供更新安全規則。
 提供客製化檢測規則的功能,可以針對需求自行撰寫規則。
5. 操作介面:能支援之繁中操作介面。


功能規格/基本需求

1. 軟體需求:
(1)作業系統:
 Windows Server 2012 R2 \ 2016 \ 2019 \ Windows 10 (64-bit)
 IIS7.5~10
 Microsoft .NET Framework 4.7.1
 Microsoft .NET Core 2.1.16 Runtime & Hosting
 Java 1.8 (Oracle or AdoptOpenJdk)

(2)資料庫: MS SQL Server 2012/2014/2016
 定序需為:Chinese_Taiwan_Stroke_CI_AS
 安裝時需SA權限,平時需DB Owner

2.硬體需求
 CPU :建議 E5-2637 V4 @3.5 GHz 以上(影響掃描速度), 4 Core
 RAM :建議 64 GB 以上 (視專案程式碼行數而定,如下方)
Lines of Code Available RAM
200K 10 GB
600K 16 GB
1.2M 24 GB
2M 40 GB
3M 56 GB
4M 72 GB

 硬碟空間:建議 SSD 350GB 以上 (100GB系統, 250GB 程式)硬碟空間,需看客戶程式檔案大小及需留存的時間