Fortifyの実績のあるアプリケーションセキュリティテストの実力により、モノのインターネット(IoT)、コネクテッドデバイス、クライアントアプリケーションにレジリエンスを構築できます。
組み込みシステムは、モノのインターネット(IoT)やコネクテッドデバイスにより普及が加速し、標的とされる機会がさらに増えています。ボットネットによる乗っ取りからミッションクリティカルなシステムの事業上の障害まで、過去1年間で10億台以上のデバイスが侵害されました。煩雑でコストがかかるパッチ適用に加えて、厳格なアプリケーションセキュリティテストを行うことが必須です。
C++20およびコアC/C++ライブラリを標準でサポート。
gcc、g++、cl (MSVC)、clangなど、広く使用されているコンパイラーと統合。
組み込みLinuxシステムで実行される高級言語(Java、Goなど)を業界最高水準のレベルでサポート。
10年以上にわたるセキュリティ研究により、100種類以上の脆弱性カテゴリにまたがる数千ものルールがC/C++コードに対して提供されます。
バッファオーバーフロー、メモリリーク、範囲外アクセス、解放後の使用など、メモリに関連する重大なエラーを防止します。
強力なテイント解析により、コマンドインジェクションやその他のデータフローの脆弱性を特定します。
柔軟なコンパイラーとビルドツールが統合されているため、幅広いツールチェーンでAppSecを利用できます。
カスタムルールを利用して、幅広い種類の組み込みのプロセッサーおよびプラットフォームに対応した広範なチューニング性能を実現できます。
継続的に拡張が行われているレポート機能を活用して、広範なコンプライアンス要件とベストプラクティスに対応できます。
NIST SP 800-53およびDISA STIGに基づき、産業用制御システム、ミッションクリティカルシステム、および政府機関向けシステムのソフトウェア制御を検証します。
車載用アプリについて、MISRAコーディング規約に違反する脆弱性がないか評価します。