程序聚合 软件案例 软件供应链安全检测-源棫

软件供应链安全检测-源棫

行业:安全
载体:H5
技术:Java、Docker、MySQL、Redis

业务和功能介绍

静态应用安全检测(SAST)虽为保障软件安全的关键手段,但实际应用中痛点突出。因技术限制与代码复杂性,工具易产生大量误报,需研发团队耗时手动排查;大型项目扫描常持续数小时,影响开发进度与效率。工具漏洞描述过于专业,非安全背景开发人员理解困难,且多数不提供代码级修复方案,增加额外研究成本。中大型企业迭代检测时,现有工具在高并发、高可调度支持上不足,与开发流程、框架的集成度低,徒增工作量。安全性与检测效率的平衡,也成为 SAST 工具的一大挑战。
本项目是一款高性能静态源码安全检测(SAST)工具,支持ZIP、TAR、RAR、7z等多种压缩格式的源码扫描,兼容C、C++、Java、Python、Go、JavaScript等20+主流语言。可检测OWASP Top 10、CWE/SANS Top 25、PCI DSS、GB/T等多类国际与国标漏洞类型,平均检测效率可达百万行/小时。支持IDEA、Visual Studio等主流IDE插件化检测,并具备AI漏洞解析与修复建议能力,自动评估风险、预测攻击路径。工具支持国产化软硬件与云平台部署,提供可视化扫描报告(PDF、DOC、HTML、EXCEL)及CI/CD、项目管理平台等多系统集成能力,满足企业供应链安全与研发安全的全流程需求。

项目实现

项目由5人团队历时3个月完成开发,涵盖需求分析、架构设计、核心功能研发、测试与部署等阶段。主要负责静态代码分析引擎的核心算法实现、漏洞规则库构建以及AI漏洞解析与修复模块的研发。
技术上采用Java + Spring Boot构建后端服务,前端使用Vue实现可视化管理界面,利用多线程与异步任务提升扫描性能,结合Docker实现容器化部署,支持国产化CPU与操作系统环境。系统集成CI/CD管道,实现代码提交即触发自动扫描。
亮点包括:支持20+主流编程语言、百万行/小时检测效率、可插拔规则库设计以及AI驱动的漏洞风险评估与修复建议。难点在于多语言语法解析与国产化环境兼容性适配。。

示例图片视频


江苏齐同浩渺信息科技有限公司
30天前活跃
交付率:100.00%
相似推荐
租车小程序
1.本程序主要是为了满足用户找车难,司机找乘客难的痛点。 2.司机/乘客都可以在平台发布自己的用车/发车地点、时间等。通过平台进行沟通联系,平台不抽取任何费用。 3.盈利点主要在司机身上,司机可以关注几个重要地点,设置短信提醒,当该地区有乘客发布用车要求时会第一时间通知到司机手机上。
宁可智慧驾考
行业场景 面向学车考驾照人群,聚焦驾考备考全流程,适配学员碎片化刷题练题、考前冲刺模拟,解决学车记不住知识点、不懂考题套路、不熟悉考试流程等问题,覆盖小车、货车、摩托车全车型学车考证需求,是驾校学员自学刷题必备工具。 核心功能 分类题库 分科一、科四理论题库,按章节划分考题,全覆盖官方真题,实时更新新规题目。 刷题模式 支持顺序刷题、专项刷题、错题巩固、收藏刷题,针对性攻克薄弱题型。 全真模拟考试 还原正式考场答题界面、考试时长与出题规则,自动判分,考完出具错题解析。 考点速记 精简考试重点口诀、答题技巧,直白易懂,快速背诵提分。 实景练车指导 科目二、科目三实操点位教学,视频演示标准操作,讲解扣分要点。 报考便民服务 查询驾考流程、预约考试、了解报名费用、考场位置及学车注意事项。
公安视频监控接入与数据同步系统
本项目是一套面向公安场景的视频监控接入与数据同步系统,主要用于对接多种警用监控设备,实现实时数据采集、统一管理以及与公安平台的数据联动。 项目在开发过程中需要与政府部门及企业单位协同推进,系统整体按照公安行业对安全性、稳定性、可靠性的要求进行设计与开发。 由于不同厂商的警用监控设备在通信协议、数据结构、接口规范等方面存在较大差异,因此系统核心目标之一是建立统一的数据接入与处理能力,实现不同设备的数据标准化管理,并最终通过指定接口(如 FTP 中转)同步至指定公安平台。 核心功能包括: 1. 多厂商监控设备接入 支持不同规格、不同协议的停车监控摄像头接入,实现统一管理与数据采集。 2. 实时数据采集与同步 系统可实时接收设备上传的数据,并同步至后端服务进行统一处理。 3. 数据清洗与格式转换 针对不同设备输出的数据结构进行标准化转换,统一业务数据格式。 4. 公安平台数据推送 经过校验与处理后的数据可自动同步至公安指定平台,实现业务联动。 5. 统一管理后台 基于 Blazor 构建后台管理系统,用于设备管理、状态查看、数据监控与运维管理。 6. 高稳定生产环境支持 系统具备长时间稳定运行能力,适用于高可靠性政务场景。 本项目适用于公安监控、智慧安防、政府视频联网等业务方向,具备较强的行业应用价值与生产落地能力。 不太方便展示运行效果,只能展示存储库
商家平台-店铺系统
高德商家生态核心的标准化入驻与管理平台,打造APP、PC、API接口多端一体化的入驻服务体系。覆盖店铺信息填写、校验、送审、发布等全流程标准化店铺管理,为各行业商家门店入驻高德提供标准化、规范化的核心能力,夯实高德本地生活生态的商家数据底座
航空票务直连查询与滑块验证参数获取系统
本项目面向南航机票查询场景,目标是在接口存在风控验证时,仍能稳定完成航班数据获取。系统采用“参数获取与数据请求解耦”设计:先通过本地脚本生成基础请求参数并尝试直连查询;若命中滑块验证,则自动切换浏览器辅助流程,完成验证并仅导出可用 cookies/WAF 参数;最后由主流程统一发起直连查询并输出结构化结果。核心能力包括:自动/半自动双模式验证、请求重试与机场码兜底、结果与参数摘要统一输出、异常阶段可追踪,满足自动化查询和问题定位需求。
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服