CheckmarxCxSuite是目前最強有力的下一代靜態原始碼安全掃描測試方案,專門設計為識別、跟蹤和修復軟體原始碼上的技術和邏輯方面的安全缺陷。首創了以查詢語言定位代碼安全問題,其採用獨特的辭彙分析技術和CxQL專利查詢技術,快速掃描和分析原始碼中的安全漏洞和弱點,克服了傳統靜態分析工具誤報率高和漏報的缺陷,掃描結果幾乎達到誤報為零的效果,不需要像傳統的靜態分析工具,需要花費巨大的人力、時間和管理成本消除掃描結果中的誤報。
Checkmarx Cxsuite支持極其廣泛的軟體安全漏洞和安全弱點 、作業系統平台、多種程式語言和框架,無縫集成到軟體開發生命周期。 Cxsuite的自動代碼審計功能允許開發組織以最少的時間和成本去應對安全代碼的挑戰。其主要組成如下:
CxAudit - 調查或者研究原始碼,分析技術和邏輯安全問題,定製代碼安全查詢規則,實現公司安全策略。
CxDeveloper –自動掃描原始碼,定位安全缺陷,誤報幾乎為零。
CxManager - 直觀的原始碼安全掃描結果管理
CxConsole- 命令行接口實現團隊項目集中掃描和自動化。
CxAUDIT -您的原始碼安全調查員
CxAudit是全面的、功能豐富的原始碼分析(SCA)工具,它使順應性管理人員和安全風險管理人員能夠快速創建查詢,識別安全漏洞區域,實現公司的最佳實踐和滿足標準規範,增加新的漏洞描述並且執行公司的編碼標準。
l 專為內部和外部應用程式審計人員而設計
l 富有特性地代碼查詢功能和詳細的報告
l 可為CxDeveloper建立技術和業務邏輯查詢
CxDEVELOPER –內置安全專家
CxDeveloper是新一代的的.NET和J2EE的環境的靜態安全分析工具。數以百計的內置查詢或自定義的查詢使得開發人員能夠以幾乎為零的誤報來進行廣泛的漏洞檢查。此外,CxDeveloper並不需要項目通過編譯,就可以對原始碼進行分析,這也將進一步加快漏洞的發現和補救。
l 運行內置的預先設定好的的安全漏洞查詢。
l 以圖形方式呈現有安全弱點的代碼行和攻擊路徑。
l 無縫集成Visual Studio和Eclipse
CxManager 匯總關鍵的安全風險信息
CxManager為CXDeveloper、CxViewer、和CxAudit提供一致的代碼安全掃描、審計和結果管理的框架。它允許跟蹤在原始碼中發現的安全威脅和評估這些安全威脅對研發項目的嚴重級別。Cxmanger收集安全信息基於CxDeveloer和CxAudit代碼審查的的結果。文本和圖形的報告對這些收集的信息 提供更深度的分析 ,它也允許精確地識別在原始碼中的安全漏洞以及必要的修復代碼缺陷的補救措施。
目前,SI在中國北京的OFFICE北京端瑪科技。