程序聚合 软件案例 软件供应链安全检测-源棫

软件供应链安全检测-源棫

行业:安全
载体:H5
技术:Java、Docker、MySQL、Redis

业务和功能介绍

静态应用安全检测(SAST)虽为保障软件安全的关键手段,但实际应用中痛点突出。因技术限制与代码复杂性,工具易产生大量误报,需研发团队耗时手动排查;大型项目扫描常持续数小时,影响开发进度与效率。工具漏洞描述过于专业,非安全背景开发人员理解困难,且多数不提供代码级修复方案,增加额外研究成本。中大型企业迭代检测时,现有工具在高并发、高可调度支持上不足,与开发流程、框架的集成度低,徒增工作量。安全性与检测效率的平衡,也成为 SAST 工具的一大挑战。
本项目是一款高性能静态源码安全检测(SAST)工具,支持ZIP、TAR、RAR、7z等多种压缩格式的源码扫描,兼容C、C++、Java、Python、Go、JavaScript等20+主流语言。可检测OWASP Top 10、CWE/SANS Top 25、PCI DSS、GB/T等多类国际与国标漏洞类型,平均检测效率可达百万行/小时。支持IDEA、Visual Studio等主流IDE插件化检测,并具备AI漏洞解析与修复建议能力,自动评估风险、预测攻击路径。工具支持国产化软硬件与云平台部署,提供可视化扫描报告(PDF、DOC、HTML、EXCEL)及CI/CD、项目管理平台等多系统集成能力,满足企业供应链安全与研发安全的全流程需求。

项目实现

项目由5人团队历时3个月完成开发,涵盖需求分析、架构设计、核心功能研发、测试与部署等阶段。主要负责静态代码分析引擎的核心算法实现、漏洞规则库构建以及AI漏洞解析与修复模块的研发。
技术上采用Java + Spring Boot构建后端服务,前端使用Vue实现可视化管理界面,利用多线程与异步任务提升扫描性能,结合Docker实现容器化部署,支持国产化CPU与操作系统环境。系统集成CI/CD管道,实现代码提交即触发自动扫描。
亮点包括:支持20+主流编程语言、百万行/小时检测效率、可插拔规则库设计以及AI驱动的漏洞风险评估与修复建议。难点在于多语言语法解析与国产化环境兼容性适配。。

示例图片视频


江苏齐同浩渺信息科技有限公司
30天前活跃
交付率:100.00%
相似推荐
酒店自助系统
酒店自助系统(KioskSystem)使用C++语言编写,使用QT库,MYSQL数据库,MQTT通信等,主要实现住户入住酒店全流程自助办理功能,包括办理入住、续住、退房、停车、发票获取等功能,其中房间预定入住是核心模块,支持身份证、电子身份证等入住方式。
香港地铁乘车码sdk
香港地铁乘车码SDK,腾讯给香港地铁提供绑定微信的二维码,用这个二维码可以进站和出站。主要涉及到安全相关的,获取登录态、deeplink、设备证书、卡证书,保证用户离线能够扫码,资金安全相关,加密相关的,界面功能不多,但逻辑相对比较多
互联网项目-网约车项目-万顺叫车
1.项目背景:面向有出行需求的用户以及本地加盟司机研发的app、小程序、平台一体的网约车服务平台,软件载体包括 APP端(安卓/IOS)、小程序、H5、WEB端、网站、三方聚合接入。 2.核心功能:面向用户端主要为提供乘车便捷服务,包括查价、下单、支付、营销、商城等生活服务;面向司机端主要包括派单、抢单、提现、绩效考核奖励、车生活等服务;平台侧为企业综合管理功能,综合快车、代驾、顺风车、商城、会员等一体的综合运营管理平台。 3.业务流程:主要网约车业务主流程为:用户端下单->司机端抢单或智能调度派单->司机服务->用户支付,其中不同业务线在派单或者拼单会有各自的业务流程;商城主要业务为:面向用户以及司机提供便捷购物功能,支持积分以及多三方支付方式,也包括智能推荐算法、全局搜索引擎等功能;车生活主要业务为:面向司机提供便捷的车主服务,包括加油、特价拼单养护、洗车、维修等便捷服务,车生活聚合多服务平台,如美团、高德等平台。
航空大数据平台
1.民航大数据平台项目旨在解决民航数据分散、标准不统一的问题,构建统一的民航数据平台,形成行业标准参数和指标体系,实现"让业务少做配置和修改就能完成绝大部分业务"的目标。 2.系统分为三个核心子系统:业务系统、大数据集群和采集系统,实现民航运行数据的采集、存储、计算和管理。业务系统提供租户、用户、角色管理及数据源管理、任务管理等功能;大数据集群作为核心存储与计算系统,提供数据接入、存储、指标计算、查询及任务调度;采集系统负责对接各航空公司,获取QAR文件、飞行计划、ACARS报文、气象报文等运行数据。 3.业务流程为:Agent从航司系统获取原始数据→采集系统对接并存储数据→大数据集群进行分析计算→业务系统提供管理界面和数据服务,形成"数据采集-存储-分析-应用"的完整闭环,实现民航运行数据的标准化、规范化和高效利用。
共享电单车平台
1、厂家-平台-服务中心-门店-消费者的一站式系统 2、厂家的生产管理系统,主要为库存系统、生产系统和订单系统;平台运营管理系统主要为加盟公司管理、订单管理和广告管理;服务中心分为售后管理、门店管理和租赁业务管理;门店分为售卖系统和租赁系统两部分;用户则在小程序进行扫码租赁
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服