Sicherheitsanalyse des Quelltexts von Programmen

Aufdecken von gängigen Programmierfehlern wie z.B.

  • Buffer-Overflows, Heap Overflows, Integer Overflows
  • SQL-Injection-Verwundbarkeiten
  • Cross-Site-Scripting-Verwundbarkeiten

Automatisch

Compiler

Fortify SCA
SonarQube

Statische Sicherheitsanalysewerkzeuge oft teuer

LLVM
Clang

Dynamische Programmanalyse