您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Checkmarx SAST 源碼安全檢測工具 三年授權

標案名稱114年第一次電腦軟體共同供應契約採購-套裝軟體
組  別15
單  位
項  次65
採購數量級距1-8
產  地以色列
評  價
型錄下載

驗收交付文件

產品操作手冊、合約軟體授權書

陳述與他牌同性質產品之獨特性或功能差異性

 獨家技術Visual Compiler掃描不需要依賴任何開發工具。
 最佳修復點,快速標出修復節點,達到修一改十的修復效率。
 最快的合規支援速度,業界最早支援OWASP TOP 10 2021。
 在地中文化介面,輕鬆上手無負擔。
 多樣化的插件,整合多種IDE、CI/CD、Issue Tracking。
 最小資料保證、RBAC權限管理、資料與連線加密。
 已通過ISO27001、SOC2、EU GDPR、FedRAMP等認證。

產品功能規格

1. 掃描方式:可支援本地與遠端目錄,支援多種檢測模式
2. 大型專案掃描:
 可將大型專案所包含之子系統、使用元件程式碼完整掃描,真正做到全面檢測。
 差異化掃描(Incremental Scan),不須每次檢測完整專案,系統會掃描異動程式部分,有效減少掃描時間。
 每次程式修改後,僅掃描源碼異動部分(Incremental Scan),不須全數掃描,精簡軟體撰寫時程,提升系統開發效能。
 多引擎分流掃描,專屬大型專案引擎進行掃描,與小型專案分開,以加速檢測時間。
3. 分析功能:
 分析應用系統所有執行路徑,由「不可信任」資料來源,追蹤至可能遭受攻擊的弱點或問題肇生的源頭。
 檢測結果應詳列Source (惡意來源) 到Sink (弱點發生的地方) 之間參數傳遞(Propagation) 完整的弱點追蹤路徑。
4. 安全規則:原廠不定期提供更新安全規則。
 提供客製化檢測規則的功能,可以針對需求自行撰寫規則。
操作介面:能支援之繁中操作介面。


功能規格/基本需求

 軟體需求:
 作業系統:
 Windows Server 2016 \ 2019 \2022\ Windows 10、11 (64-bit)
 IIS7.5~10
 Microsoft .NET Framework 4.7.1
 Microsoft .NET Core 6.0.5 Runtime & Hosting
 Java 17 (Oracle or AdoptOpenJdk)
 資料庫: MS SQL Server 2016/2019/2022
 定序需為:Chinese_Taiwan_Stroke_CI_AS
 安裝時需SA權限,平時需DB Owner
 硬體需求
 CPU :建議 E5-2637 V4 @3.5 GHz 以上(影響掃描速度), 8 Core
 RAM :建議 64 GB 以上 (視專案程式碼行數而定,如下方表格)
Lines of Code Available RAM
200K 10 GB
600K 16 GB
1.2M 24 GB
2M 40 GB
3M 56 GB
4M 72 GB
 硬碟空間:建議 SSD 400GB 以上 (100GB系統, 300GB 程式)硬碟空間,需依程式檔案大小、檢測頻率及需留存的時間增加。