前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >增强分析规则包合集

增强分析规则包合集

作者头像
擒兽一号
发布2024-09-27 12:43:38
270
发布2024-09-27 12:43:38
举报
文章被收录于专栏:腾讯云代码分析

官网地址:https://tca.tencent.com/

官网介绍:https://cloud.tencent.com/product/tcap 官方开源:(点击最下方【阅读原文】可直达)https://github.com/Tencent/CodeAnalysis 国内镜像:https://git.code.tencent.com/Tencent_Open_Source/CodeAnalysis

说在前面

该规则合集由TCA独立工具支持,需申请授权免费使用,申请传送门:

《CLS使用文档》:https://tencent.github.io/CodeAnalysis/zh/quickStarted/enhanceDeploy.html

合集 (部分)

5门主流语言《强化安全规则包》:

该规则包重点关注各语言的安全类问题,针对OWASP Top10 中常见的漏洞进行分析,包括注入攻击、 XML 外部实体攻击、XSS跨站脚本攻击、反序列化漏洞、敏感数据暴露、URL重定向漏洞等,并结合CWE中常见漏洞,比如服务端请求伪造(SSRF)等,进行专项安全漏洞分析。 腾讯云代码分析,公众号:腾讯云静态分析【腾讯云代码分析】强化安全规则包

《代码质量缺陷规则包》:

TCA支持首批7条规则,重点关注资源泄露、无用值检查、数组越界、缓冲区溢出等问题。 腾讯云代码分析,公众号:腾讯云静态分析【C/C++】代码质量缺陷规则包上新

《依赖漏洞扫描规则包》:

可分析项目依赖组件,以及依赖组件中是否存在漏洞等问题。辅助开发者准确分析到依赖组件的安全性,选用安全可靠的依赖组件。 腾讯云代码分析,公众号:腾讯云静态分析【腾讯云代码分析】依赖漏洞扫描规则包

《单元测试有效性验证规则包》:

该规则包可判断一个测试函数是否有断言,进行单元测试有效性验证。 腾讯云代码分析,公众号:腾讯云静态分析【上新】单元测试有效性验证规则包

《前端框架检查规则包》:

该规则包用于检查项目是否使用了指定前端框架,方便进行统计和依赖迁移。 公众号:腾讯云静态分析【上新】前端框架检查规则包

《Objective-C代码规范规则包》:

该规则包对Objective-C语言进行代码规范相关检查,现已支持7项代码规范规则,包含检查方法的参数个数、协议注释检查、接口注释检查、函数长度检查等。 公众号:腾讯云静态分析【腾讯云代码分析】Objective-C代码规范规则包

近期新增:

《【Java】强化API分析》

《【Python】强化Djang框架安全》

《【PHP】强化ThinkPHP框架安全》

体验版新增:

(体验版地址:https://tca.tencent.com/)

《Netty漏洞》 《【Python】强化Bottle框架安全》 《【JavaScript】强化Express框架安全》

增强分析规则包持续更新中,

更多内容欢迎入群咨询。

关注我们,

持续为您的代码助力!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-09-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云代码分析 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 说在前面
  • 合集 (部分)
  • 5门主流语言《强化安全规则包》:
  • 《代码质量缺陷规则包》:
  • 《依赖漏洞扫描规则包》:
  • 《单元测试有效性验证规则包》:
  • 《前端框架检查规则包》:
相关产品与服务
腾讯云代码分析
腾讯云代码分析(内部代号CodeDog)是集众多代码分析工具的云原生、分布式、高性能的代码综合分析跟踪管理平台,其主要功能是持续跟踪分析代码,观测项目代码质量,支撑团队传承代码文化。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档