2009-09-08 57 views
1

我正在尋找替代工具來對CAT.NET進行靜態安全掃描.NET代碼。目前,CAT.NET工具/開發處於一個稍微脆弱的階段,並且不提供我期待的可靠性。CAT.NET替代方案用於網站安全分析

是否有任何替代靜態代碼分析器,您用於檢測安全問題?

+0

你是否瀏覽過http://msdn.microsoft.com/en-us/library/ms994921.aspx? – TrueWill 2009-09-09 01:05:19

回答

2

查看FxCopy,StyleCop,CodeIt.Right,Coverity,還有一個來自red-gate.com,它發現弱異常處理。還簽出DevPartner工作室。谷歌的鏈接。

1

您現在應該發現CAT.NET處於更好的狀態。它已從頭開始重新編寫,並將在今年晚些時候發佈Visual Studio 2010。

在研究其他代碼審查工具之前,應該先考慮您正在尋找哪些內部程序或內部程序靜態分析或黑盒HTTP掃描程序(不要在代碼上運行)。

所有這些工具只會發現25-50%的安全問題(以及運行構建CAT.NET的團隊的人員)。他們只能找到某些類型的問題。

+0

對此有何更新? – AviD 2011-05-24 09:23:26

+0

這與CAT.NET包中的內容並不完全相同。實際上,Cat.NET是建立在FXCOP基礎上的,基本上是一個規則集。包含fxcop的東西基本上是FXCOP 1.35 NOT CAT.NET。 – leat 2012-12-13 04:58:30

+0

對此有何更新?很想看到VS2015中的CAT.NET規則。我對Roslyn有點期待。 – 2015-08-25 14:38:17