在物联网 (IoT) 和互联设备的推动下,嵌入式系统越来越容易成为攻击目标。从僵尸网络占领到关键任务系统的业务中断,去年有超过 10 亿台设备遭到破坏。再加上补丁的复杂性和成本,严格的应用程序安全性测试势在必行。
针对 C++20 库和 C/C++ 核心库的开箱即用支持。
与最常用的编译器集成,包括 gcc、g++、cl (msvc) 和 clang。
针对在嵌入式 Linux 系统上运行高级语言(Java、Go 等)提供业界领先的支持。
十多年的安全性研究,针对 C/C++ 代码的 100 多个漏洞类别设计了数千条规则。
防止出现严重的内存相关错误,如缓冲区溢出、内存泄露、超出范围和释放内存后再使用。
强大的污点分析可识别命令注入和其他数据流漏洞。
利用持续扩展的报告功能,帮助满足各种合规要求和最佳实践。
验证面向工业控制、关键任务和政府系统的各种软件控制措施是否违反了 NIST SP 800-53 和 DISA STIG。
评估汽车应用程序是否存在违反 MISRA 编码标准的漏洞。