應(yīng)用于軟件研制過程的項(xiàng)目管理及GJB5000A、CMMI認(rèn)證建設(shè)
利用值依賴分析等多個(gè)核心專利技術(shù),通過人工智能檢測(cè)引擎,為多個(gè)領(lǐng)域軟件代碼質(zhì)量安全提供整體解決方案
項(xiàng)目管理系統(tǒng)支持軟件項(xiàng)目全流程、全要素管理,并通過集成需求管理系統(tǒng)、測(cè)試管理系統(tǒng)和配置管理系統(tǒng)等,滿足所領(lǐng)導(dǎo)、職能處室、項(xiàng)目主管、質(zhì)量師等人員管理和監(jiān)控軟件項(xiàng)目執(zhí)行的需要
運(yùn)用工具、咨詢,輔助用戶通過GJB5000A二級(jí)、三級(jí)、四級(jí)、五級(jí)認(rèn)證
采用完全自主知識(shí)產(chǎn)權(quán)的程序靜態(tài)分析技術(shù),自動(dòng)發(fā)現(xiàn)早期開發(fā)階段和測(cè)試階段的軟件問題,可進(jìn)行軟件度量分析和編碼規(guī)則定制,支持各類編譯環(huán)境和操作系統(tǒng),適配國(guó)產(chǎn)化環(huán)境,檢測(cè)精度和檢測(cè)效率均達(dá)到國(guó)際先進(jìn)水平
包含萬億級(jí)的代碼安全漏洞樣本,樣本來自于多個(gè)國(guó)內(nèi)外知名的開源代碼庫以及自我挖掘的專有漏洞庫等,并實(shí)現(xiàn)代碼漏洞的項(xiàng)目級(jí)、文件級(jí)對(duì)齊
基于代碼大數(shù)據(jù)的機(jī)器學(xué)習(xí)和深度學(xué)習(xí)技術(shù),對(duì)軟件中使用的第三方庫或框架,進(jìn)行軟件成分檢測(cè)、代碼基因圖譜、安全漏洞挖掘、版權(quán)特征等綜合分析,生成軟件分析改進(jìn)報(bào)告,使企業(yè)對(duì)研發(fā)代碼的安全性做到安全可控
實(shí)現(xiàn)了審批通過的科研項(xiàng)目轉(zhuǎn)化為在研項(xiàng)目,對(duì)研制過程進(jìn)行管理;實(shí)現(xiàn)了全局單位科研成果、專利、獲獎(jiǎng)等資源的統(tǒng)一管理,包括:歸檔、瀏覽、借閱、評(píng)價(jià)、下載排名等;通過成果庫建設(shè),實(shí)現(xiàn)了不同辦公地點(diǎn)的數(shù)據(jù)便捷共享;通過科研項(xiàng)目在線申報(bào)建設(shè),實(shí)現(xiàn)了全部項(xiàng)目在線申報(bào)、審批、版本管理;通過數(shù)據(jù)的匯總分析,為領(lǐng)導(dǎo)決策提供依據(jù)
實(shí)現(xiàn)全院各軟件配置管理及各級(jí)分系統(tǒng)所交付的版本管控;通過對(duì)型號(hào)軟件的配置管理,實(shí)現(xiàn)型號(hào)軟件入庫、出庫、變更、灌裝的全過程管控;通過大數(shù)據(jù)分析技術(shù),實(shí)現(xiàn)對(duì)全院的各級(jí)配置庫實(shí)時(shí)監(jiān)控,確保出入庫及變更信息精準(zhǔn)把控,為領(lǐng)導(dǎo)決策提供依據(jù);通過各系統(tǒng)的無縫數(shù)據(jù)集成,實(shí)現(xiàn)機(jī)載軟件的數(shù)據(jù)互聯(lián)互通
世界知名企業(yè)互聯(lián)網(wǎng)業(yè)務(wù),網(wǎng)站安全至關(guān)重要,如何保證是重中之重;上萬的軟件研發(fā)人員,研發(fā)過程中,大量采用開源項(xiàng)目或插件等,為系統(tǒng)埋下了隱患;多年來經(jīng)歷了很多業(yè)務(wù)的上下線,維護(hù)人員更換頻繁,幾乎沒有人能梳理清楚其中的業(yè)務(wù)和代碼,測(cè)試的困難度難以想象
針對(duì)上千萬行代碼,能夠滿足快速、準(zhǔn)確分析大規(guī)模、高復(fù)雜度系統(tǒng)的工具;準(zhǔn)確識(shí)別出交易系統(tǒng)代碼中的嚴(yán)重缺陷和安全漏洞,減少修復(fù)成本和系統(tǒng)風(fēng)險(xiǎn);能夠解決影響源代碼分析有效性的很多關(guān)鍵問題,例如構(gòu)建集成、編譯兼容性、高誤報(bào)率、有效的錯(cuò)誤根源分析等