2013-04-09 15 views
6

私はアンドロイドアプリケーションのセキュリティテストに使用できるオープンソースの静的ソースコード解析ツールを探しています。自分のアプリケーションがPCIに準拠していることを確認する必要があります。
非オープンソースツールの例はFortifyです。
誰でも推奨ソフトウェアのリストを提供できますか?オープンソース静的ソースコード解析ツール(セキュリティ指向)Java用

答えて

1

PMDやFindBugsのは、その最高の静的コードアナライザの一部です私は取り組んだ。あなたはそれらを試すことができます。独自のルールを追加したり、既存のルールを削除することができます。

https://www.sparkred.com/blog/open-source-java-static-code-analyzers/

+0

実際には、よりセキュリティを重視したものを探しています。私はPMDとFindBugsを認識していますが、セキュリティには合っていないと思います。とにかくありがとう。 – Strider007

+0

Coverityスキャンを調べましたか? http://www.webvivant.com/open-source-security.html –

1

非常に多くのオープンソースツールがDependometer、FindBugsのようなJavaのソースコード分析ツールのため、QJ-Proのなどがあります
For more details with lists.
Another link

+1

これは、共有のおかげで、オープンソースツールの包括的なリストです。 –

関連する問題