专栏名称: 悬镜安全
悬镜安全,DevSecOps敏捷安全领导者,新一代数字供应链安全开创者,创始人子芽。专注于以“代码疫苗”技术为内核,凭借原创专利级第三代DevSecOps智适应威胁管理体系,创新赋能众多行业标杆用户,构筑起共生积极防御体系。
今天看啥  ›  专栏  ›  悬镜安全

灵脉SAST3.4|新一代SAST携AI智能修复与供应链安全情报重磅升级!

悬镜安全  · 公众号  ·  · 2024-06-14 11:32
    

文章预览

多模智能引擎升级 检测能力全面增强 01   检测规则突破8000+ 灵脉SAST持续扩展检测规则,目前知识库已支持8500+检测规则,其中: Java:新增80+规则; C/C++:新增130+规则,包括国军标GJB-5369、汽车行业标准MISRA C-2012等标准集; 其他语言检测规则包括:Objective-C、Node.js、Rust、Shell、Clojure、Dockerfile、Json等; 同时对应更新了各检测语言的分析模板:包括补充新增语言的推荐模板,优化Java、C、C++常用分析模板,例如OWASP TOP10 2021、CWE/SANS TOP25等。 02   检测精度再创新高 新增Objective-C构建捕获能力 Objective-C语言直接基于源代码检测时无法生成完整的AST语法树逻辑,可能存在大量误报和漏报;灵脉SAST通过构建编译过程捕获Objective-C代码的AST抽象语法树,显著提升检测准确性,这对于Objective-C的动态特性和继承C的复杂性尤为重要,便于iOS开发者加速识别应用代 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览