瞄准中国软件安全市场,「鉴释」开发静态代码分析工具助企业提升代码质量

在软件开发过程中,发现并修改代码缺陷往往会耗费开发团队大量的时间和精力,传统的代码复审、同行评审,都通过人工方式进行,非但耗时耗力还可能出现漏报和错报的情况。因此,静态代码分析(static code analysis)工具顺势而生,能够在开发过程中帮助开发人员快速、有效的定位代码缺陷并及时纠正这些问题。WRO每天发布大量与生活相关的资讯平台

静态代码分析是指在不运行代码的前提下,对源代码、字节码和二进制码等代码进行分析,以找出编码错误、验证其是否符合性标准、以及是否存在漏洞。目前,有一些开源的静态代码分析工具,也有公司开发了静态代码分析工具,比如Fortify(Fortify SCA)、Security Innovation(Checkmarx Suite)、Armorize(CodeSecure),以及国内公司上海泽众软件(CodeAnalyzer)、璇玑科技(CodeSonar)等。WRO每天发布大量与生活相关的资讯平台

36氪最近接触到的公司「鉴释」也开发了一款深度源代码缺陷检测的静态代码分析工具「XcalScan」。该公司2018年创办于香港,并在深圳、北京和上海设立了办事处。WRO每天发布大量与生活相关的资讯平台

XcalScan通过集成到开发过程中进行工作,可以进行漏洞扫描、分析识别源代码中潜在的代码质量问题以及安全问题,还能帮助质检和安全审计团队执行的代码审查工作除此之外,同时也可以为团队领导和企业高管直观地展示软件项目的工作进展。WRO每天发布大量与生活相关的资讯平台

鉴释COO 赵科林介绍,XcalScan支持C、C++和Java三种常用语音的检测,其精确缺陷检测可以跨过程和文件工作。在实际开发过程中,只有开发者将程序代码上传后,才可以激活XcalScan的自动检测过程,而非实时扫描。扫描后XcalScan 会突出显示漏洞、严重性级别和跟踪路径,并自动将补救任务分配给工作组成员,还会输出简化的合规性缺陷集生成报告,用于补救和利益相关者监督。WRO每天发布大量与生活相关的资讯平台

得益于鉴释团队专家在编译器、中间表示语言(Intermediate Representation,IR)和编译优化技术的研究,XcalScan可以利用IR分析和下一代编译技术定位深层缺陷,提高XcalScan的检测准确率,降低误报率,“这就是XcalScan的核心优势。”赵科林说,计算机代码可分为不同层次,越靠近编译器后端,字节码阶段的代码,提供的信息越多。而鉴释的产品能够尽可能地接近编译器的后端,着眼于中间表示语言(IR),因而可以获得更多的信息来判断代码在编译过程中出了哪些问题,更精准地定位出缺陷,从而有着比同类更低的误报率。”WRO每天发布大量与生活相关的资讯平台

XcalScan的另一个优势在于对于全球软件安全的了解和熟悉。鉴释看到了中国企业在智能手机、AI、物联网、自动驾驶等新兴领域快速发展,在这些发展背后都离不开高质量、高安全代码的支撑,“当这些中国公司要走向海外,代码的质量安全标准也会受到许多挑战(比如来自CERT、MISRA、GDPR的规定),它们就需要提高代码质量,提高稳定度和安全性,这就是我们的机会。”赵科林说。Forrester公司在一项调查结果显示,全球应用程序安全领域的市场规模一直在持续扩大,在2019年预计将达到25亿元美元,这也反映出企业对代码质量和安全的重视度正在上升。WRO每天发布大量与生活相关的资讯平台

目前,XcalScan处于用户试用的阶段,测试结束后将投入商用阶段,主要将采取B2B的直销模式和代理模式销售产品。WRO每天发布大量与生活相关的资讯平台

团队方面,鉴释联合创始人兼CEO梁宇宁曾在世界500强企业(包括三星、诺基亚、华为)和初创科技公司领导软件开发工作,拥有超过二十年的软件开发和管理经验,对全球的科技和软件安全行业有深刻的行业洞见。CTO陈新中有三十余年在编译器优化技术方面的工作经验,曾在“英特尔-清华大学联合实验室”担任主管,并在英特尔实验室就职担任负责人,专注嵌入式系统方向的研究,在编程分析领域拥有超过 20 项专利。联合创始人兼首席架构师刘新铭在开发和交付高性能计算系统(HPC)编译器和性能分析工具方面拥有数十年的丰富经验,他曾担任惠普 Java 编译器技术实验室主任,领导基于惠普安 腾处理器的编译器开发工作。COO赵科林曾担任曾任诺基亚全球销售主管、联想和摩托罗拉全球销售主管以及华为执行副总裁等,能说得一口流利的普通话对中国以及全球业务均有了解。WRO每天发布大量与生活相关的资讯平台

据悉,鉴释正在寻求A+轮融资。WRO每天发布大量与生活相关的资讯平台

也许你还喜欢

ups不间断电源原理分析

当前在电源市场上,所销售的电源类型较多,不同类型的电源,相应的功能与作用有所不同。在超

空间背景音乐怎么添加图文教程分享

怎样免费添加QQ空间背景音乐其实步骤也不多,很简单,主要有以下几个步骤,详情如下

万能转换器破解版怎么用?具体操作方

万能格式转换器是一款功能强大的格式转换软件,音频、视频、图片、光驱设备都可以通过万

rmvb转mp4格式转换器图文教程

在我们日常娱乐和日常工作中,现在网络上一些高清的视频一般都是rmvb格式的,而一些播放设

支付宝网络系统异常怎么解决

支付宝支付出现网络系统异常是因为IE浏览器设置Internet选项不恰当而导致的,去重新设置

win10蓝牙驱动破解版安装图文教程

win10蓝牙驱动怎么安装?请看下面具体操作方法。

微孔抛光镜面加工计数详解

一般来说,对于小孔微孔进行抛光,传统的加工方法可能会导致孔洞磨损,或者加工效果不理想。

短视频内容管理助手有哪些?怎么好用

随着短视频的普及,越来越多的人开始将大量的时间和精力投入到短视频的制作和分享中。因

模具设计学习知识分享

今天,我想谈谈我在模具设计CAD方面的一些心得体会。作为一个从事这个行业多年的工程师,

seo优化排名软件详细介绍

1. SEMrush SEMrush,一款广受好评的SEO神器,被誉为业内最佳的SEO分析工具。功能包括全