程序聚合 软件案例 软件供应链安全检测-源棫

软件供应链安全检测-源棫

行业:安全
载体:H5
技术:Java、Docker、MySQL、Redis

业务背景

静态应用安全检测(SAST)虽为保障软件安全的关键手段,但实际应用中痛点突出。因技术限制与代码复杂性,工具易产生大量误报,需研发团队耗时手动排查;大型项目扫描常持续数小时,影响开发进度与效率。工具漏洞描述过于专业,非安全背景开发人员理解困难,且多数不提供代码级修复方案,增加额外研究成本。中大型企业迭代检测时,现有工具在高并发、高可调度支持上不足,与开发流程、框架的集成度低,徒增工作量。安全性与检测效率的平衡,也成为 SAST 工具的一大挑战。

功能介绍

本项目是一款高性能静态源码安全检测(SAST)工具,支持ZIP、TAR、RAR、7z等多种压缩格式的源码扫描,兼容C、C++、Java、Python、Go、JavaScript等20+主流语言。可检测OWASP Top 10、CWE/SANS Top 25、PCI DSS、GB/T等多类国际与国标漏洞类型,平均检测效率可达百万行/小时。支持IDEA、Visual Studio等主流IDE插件化检测,并具备AI漏洞解析与修复建议能力,自动评估风险、预测攻击路径。工具支持国产化软硬件与云平台部署,提供可视化扫描报告(PDF、DOC、HTML、EXCEL)及CI/CD、项目管理平台等多系统集成能力,满足企业供应链安全与研发安全的全流程需求。

项目实现

项目由5人团队历时3个月完成开发,涵盖需求分析、架构设计、核心功能研发、测试与部署等阶段。主要负责静态代码分析引擎的核心算法实现、漏洞规则库构建以及AI漏洞解析与修复模块的研发。
技术上采用Java + Spring Boot构建后端服务,前端使用Vue实现可视化管理界面,利用多线程与异步任务提升扫描性能,结合Docker实现容器化部署,支持国产化CPU与操作系统环境。系统集成CI/CD管道,实现代码提交即触发自动扫描。
亮点包括:支持20+主流编程语言、百万行/小时检测效率、可插拔规则库设计以及AI驱动的漏洞风险评估与修复建议。难点在于多语言语法解析与国产化环境兼容性适配。。

示例图片视频


江苏齐同浩渺信息科技有限公司
3天前活跃
交付率:100.00%
相似推荐
汽车站售票综合应用小程序
项目主要功能如下: 1、WBE管理端:用于管理微信小程序背景、轮播图,配置各类参数,配置绑定业务人员微信以及基础管理用户,权限等使用ruoyi框架实现。 2、微信小程序:tabbar包含3个页面,主页、订单、我的,我的页面主要用于查看小程序协议、管理乘车人信息以及登录授权等;订单页主要用于查看车票、包车、通勤及公务车订单,车票订单中还可以展示电子客票二维码,条形码,便于用户扫码乘车,同时在符合规则情况下进行退票操作;主页主要包含:轮播图、快捷购票班次查询、热门站点、功能菜单列表及发行公司信息四部分,具体菜单如下: 联网车票\一站多点\包车业务\酒店预定\青运出行\旅游直通车\旅行社\驾校报名\定制客运\租 通勤车\景区门票\银鹿快运\机票\公务用车\火车票\商铺出租\租车,每个菜单都有对应的功能页面等。
智慧通勤
班车管理模块,主要是班车增删改查,班车座位设置,包括布局,禁用座位, 班车预约模块,用户预约班车的具体座位 公告管理和投诉管理,就是很普通的功能,还有一个班车实况主要是展示哪些座位已经被预约了
机场双目飞鸟探测驱赶智能系统
机场双目飞鸟探测驱赶智能系统功能介绍 1. 全天候飞鸟探测与跟踪 多光谱双目探测: 采用红外探测双目设备与高清可见光双目设备,不受昼夜、恶劣天气(雾、雨、雪)影响,实现24小时监测。 被动探测技术,避免电磁干扰飞机航电系统。 AI目标识别与跟踪: 基于深度学习算法,实时识别鸟类种类(如大型鸟类、家燕、麻雀等),并计算其3D坐标(飞行高度、速度、方向)。 动态追踪鸟类轨迹,预测飞行路径,与机场航班起降数据联动分析威胁等级。 2. 智能威胁评估与预警 危险等级判定: 对比鸟类与飞机的实时高度、位置,自动判断碰撞风险(如低空慢速大型鸟类 vs 高速小型鸟类)。 多级预警机制: 通过声光报警、驱鸟设备联动或塔台通知,提前10-30秒预警高风险鸟情。 3. 精准联动驱赶 分区定向驱鸟: 根据鸟类位置,自动触发对应区域的全向声波、定向声波或激光驱鸟设备,避免无差别驱赶。 支持驱赶策略自定义(如针对不同鸟类习性调整声波频率)。 驱鸟效果反馈: 实时监测驱赶后鸟类活动,动态调整驱赶强度或切换驱赶方式。 4. 数据分析与预测 鸟情大数据分析: 结合历史数据、天气(风速、温度)、季节因素,生成鸟类活动热力图及迁徙规律预测。 辅助机场优化驱鸟设备部署与巡逻计划。 报表生成: 自动输出每日/周/月鸟情报告,包括事件统计、威胁等级分布、驱赶成功率等。 5. 系统扩展性与兼容性 多设备联动: 兼容机场现有驱鸟设备(如拦鸟网、煤气炮),支持API接入空管系统。 模块化设计: 可扩展雷达探测模块(非电磁干扰频段)或无人机协同驱鸟功能。 技术亮点 AI+多光谱融合:可见光与红外双通道校验,降低误检率(如塑料袋、无人机误判)。 边缘计算:本地化实时处理,减少网络依赖,响应时间<200ms。 低功耗设计:适合机场大面积部署,太阳能供电可选。 此系统通过“探测-分析-驱赶-预测”闭环,显著提升鸟击防范效率,降低人工依赖,符合民航局新技术名录指南要求。
toc平台APP-铁路12306
负责车票的购票、改签、退票、车票起售、票价计算等核心功能,根据每次的迭代需求,制定测试计划,搭建测试环境,设计和编写测试用例,组织团队执行测试,汇总测试结果,组织总结会,编写测试报告,汇报测试情况。
Tob商旅平台
1.机票业主要功能有机票查询,改签机票查询,机票订单查询,机票预定,退票,改签等主要功能。 2.其中机票数据以壹号数据打底,聚合多家运营商数据进行数据聚合,为客户提供更多选择。 3.在此期间,同时对现有系统查询等功能做相关优化,旨在带给用户更好的使用体验。 4.同时对管理后台增加兜底功能,以便用户预定改签等出现问题可及时进行补救。 5.资源对接项目进行优化。
帮助文档   Copyright @ 2021-2024 程序聚合 | 浙ICP备2021014372号
人工客服