FOSSID简介:

        FOSSID总部位于瑞典首都斯德哥尔摩。由一群开源技术专家组成的研发团队,该团队拥有18年的开源研发、管理、测试经验。
        在Github、Gitkraken等全球知名开源社区的开源代码检测工具排行榜均位列第一。而在中国的开源社区及开源治理白皮书中多次被提名。
        作为开源治理的标杆,中国赛迪检测认证中心、中国赛宝实验室,中国电子技术标准化研究院塞西实验室,中国信息通信研究院,中国信息安全测评中心率先成为了该产品使用单位,其开具的检测报告就是由该产品进行检测做为依据的。
开源相关监管要求:
        

开源软件的价值及应用:

1.降低成本

2.提高效率

3.提升创新力

开源带来的风险有哪些?

合规性风险

1.开源许可违规(法律诉讼、产品召回等)

2.自有代码相关知识产权泄露(被迫开源)

安全漏洞风险

1.引入开源软件同时,被动引入安全漏洞。

无法满足海内/外监管部门要求

1.软件外包合作,甲方的监管和免责要求。

2.国家相关机构,对自主知识产权和自主可控的监管要求。

开源许可证的分类及治理方法

开源许可证大致分为两类

1.开放型许可证(MIT、BSD、Apache等)

2.传染型许可证(MPL、LGPL、GPL、AGPL等)

用户代码中发现传染型许可证的治理方法

1.冗余删除

2.溯源替代

3.隔离开源

4.逻辑模仿

FOSSID能为您做什么?

开源软件合规性检测

1.支持所有语言。

2.能够精确到片段及片段式快速扫描。

3.支持盲审功能。

4.强大的开源知识库,目前超过3500万个开源项目,并且开源知识库定期更新。

安全漏洞扫描

1.扫描开源代码的同时,也同步扫描开源软件的安全漏洞。

2.支持超过16万种安全漏洞,与NVD同步。

FOSSID的应用场景

企业内部的代码检测需求

1.项目开源之前,查找自有代码的开源风险。

2.针对闭源商业代码,也需要规避合规性风险。

政府部门监管政策对开源治理的要求

1.国家项目对自主知识产权的要求。

2.国家对某些重要领域的风险防控要求。

国际合作中甲方提出的代码扫描需求:代码打包出口到海外,甲方要求出具检测报告免责。

司法鉴定过程中的代码检测需求:软件知识产权纠纷案件中,代码检测是重要的参考依据。

企业兼并过程中的代码审计需求:邀请第三方审计,对收购标的进行软件资产评估。

FOSSID的工作原理:

FOSSID部署方式:

分布式部署

1.将知识库(KB)部署在私有云

2.WebApp可以在多地部署,提升扫描效率

3.开源代码扫描分布式管理

4.对网络质量要求高

本地部署

1.将知识库(KB)和WebApp都在本地网部署

2.可以组成便携式系统(KB+WebApp)

3.硬件部署成本较低

4.安全性提高

FOSSID的优势

技术优势

1.算法优势-比传统扫描分析快一个数量级。

2.数据优势-拥有目前世界上最大的开源知识库及安全漏洞库。

3.部署优势-支持云部署和本地离线式部署。

4.后发优势-吸取传统优点,改进缺陷,稳定可靠。

客户反馈

1.在全球开源治理领域,客户群体的庞大是对产品最高的认可。

2.中国知名通信厂商和测评机构高度评价FOSSID。

技术支持

1.本地技术支持团队,10年以上开源检测经验。

有兴趣关注~

Contact us:

Sale:李先生

Mobile/Wechat:13552863111

FOSSID(开源代码检测工具)相关推荐

  1. 淘宝开源代码检测工具!(附源码)

    点击上方[全栈开发者社区]→右上角[...]→[设为星标⭐]          正文   好的代码一定是整洁的,并且能够帮助阅读的人快速理解和定位.好的代码可以加快应用的开发迭代速度,不必花过多的时间 ...

  2. 5 款阿里常用代码检测工具,免费用!

    作者 | 喻阳 面临问题 在日常研发过程中,我们通常面临的代码资产问题主要分为两大类:代码质量问题和代码安全漏洞. 1.代码质量问题 代码质量其实是一个老生常谈的话题,但问题是大家都知道它很重要,却又 ...

  3. coverity代码检测工具介绍_微服务测试之静态代码扫描

    静态代码扫描为整个发展组织增加价值.无论您在开发组织中发挥的作用如何,静态代码扫描解决方案都具有附加价值,拥有软件开发中所需要的尖端功能,最大限度地提高质量并管理软件产品中的风险. 背景 微服务架构模 ...

  4. Windows下 C++代码检测工具

    最近在查阅一些windows系统下的C++代码及性能检测工具, 按照检测类别分别静态检测和动态检测. 静态检测: 在程序没有被实际执行的情况下执行的计算机软件分析,大部分是对源代码的分析和检测. 动态 ...

  5. coverity代码检测工具介绍_兴业证券:静态代码检测最佳实践

    一. 引言 谷歌发布的代码规范中指出,80% 的缺失是由 20% 的代码所引起的.规范的代码可以消除过于强烈的个人风格,有助于代码在项目间高效的流转:提升代码的正确性,降低低级问题产生的可能性:同时也 ...

  6. ESLint-插件化JS代码检测工具以及VSCode配置

    ESLint 是在 ECMAScript/JavaScript 代码中识别和报告模式匹配的工具,保证了代码的一致性和避免错误 这也是我们团队开发所必备的一种规范,只有团队中每一个人的代码格式都处于一种 ...

  7. 最好用的五大开源入侵检测工具

    作为网络安全专业人士,我们一直在阻止攻击者访问我们的网络,但随着移动设备,分布式团队和物联网(IoT)的兴起,使得对网络的保护更加困难.网络安全工作者不得不引起重视的问题是,当攻击者成功攻陷你的网络时 ...

  8. 几个实用的软件开发工具之——代码检测工具

    3代码检测工具 介绍几个动态和静态代码检测工具,可以帮助发现代码BUG. 3.1 MEMWATCH MEMWATCH 由 Johan Lindh 编写,是一个开放源代码 C 语言内存错误检测工具,您可 ...

  9. 从0到1落地前端代码检测工具

    点击上方 前端Q,关注公众号 回复加群,加入前端Q技术交流群 中大型公司中前端项目往往不止一个,前端开发人员多加上前端项目众多,为了维持一定的项目团队风格往往十分艰难.这篇文章主要是在公司中针对组内现 ...

  10. 【工程化】1202- 从0到1落地前端代码检测工具

    相关背景: 中大型公司中前端项目往往不止一个,前端开发人员多加上前端项目众多,为了维持一定的项目团队风格往往十分艰难.这篇文章主要是在公司中针对组内现状问题进行问题收集.调研.开发.落地的总结. 1. ...

最新文章

  1. putty改oracle数据库密码,用putty远程访问虚拟机linux系统Oracle数据库。
  2. linux的套接口和管道
  3. Spring常用工具类
  4. 一个游戏大量合服代表什么_[游戏服务器从入门到关门]4.分区分服、连服、合服...
  5. Hibernate修改命名策略
  6. Dota2 Pro Circuit 贪心-模拟
  7. 颜值当道,画风为王——桌游美术风格漫谈
  8. idea 一键部署 cloudtoolkit
  9. cmd 命令行中乱码问题解决
  10. 西方哲学包括计算机科学吗,哲学类专业包括哪些专业
  11. 在线教育行业和产品数据分析报告
  12. 例如筋斗云的效果,但不通过offset定位的flag标记
  13. 无限极分类之查找家谱树
  14. (Python)五子棋
  15. 【直觉建设】对卷积的理解
  16. kafka是什么,怎么用?
  17. STC8F2K08S2
  18. 调试GPRS模块--排查问题过程
  19. 聊一聊基础的CPU寄存器~
  20. 嫌JS写得不够好?我教你啊!五个小技巧

热门文章

  1. 输出100以内的质数
  2. 这位985名校的教授火了!当了10年博导,竟无一博士毕业?
  3. matlab仿真列车运行,磁悬浮列车(PID控制 MATLAB仿真)毕业设计
  4. 如何编译生成dll文件以及如何调用dll文件
  5. 文本去重方法——SimHash
  6. 交通部 808 协议2019版 - 免费下载 - 官网下载
  7. 英特尔第十代处理器为什么不支持win7_Intel最新CPU和主板不能装Win7怎么办
  8. R语言混合线性模型包代码演示
  9. axure 如何设置选项联动_AxureRP教程
  10. Linux内核kconfig调用关系,探索Linux内核:Kconfig的秘密