.NET代码安全审查工具

时间:2008-10-13 14:43:03

标签: .net

我正在寻找一种可用于针对.NET程序集的实用程序,以针对最佳实践验证代码,最重要的是可以查看安全,注入和跨站点脚本漏洞的代码。我知道这不是一门精确的科学,但我正在寻找任何有关最佳解决方案的经验/建议,至少可以设定基线标准。我知道没有什么可以进行个人评论,但我正在考虑高级别。

我一直在对Fortify进行一些研究,到目前为止,它看起来是一个很好的工具,从我能说的它提供了非常详细的反应。我知道FXCop也在那里,但我不知道它是否足够深入。

编辑我发现Fortify的一个有吸引力的事情,在工具中很好用的是安全审查和.NET最佳实践审核的结合。 IE强化检查潜在的非闭合连接,建议使用Using语句等

2 个答案:

答案 0 :(得分:2)

FxCop是一个静态代码分析工具,虽然不是专门针对安全性,但它会发现很多常见错误(请务必关闭您不感兴趣的命名规则)。

另外,我遇​​到了“效果代码审核工具 - 实践检查工具”here

答案 1 :(得分:0)

我们为开发方提供了Ounce许可证,我听说SpiDynamics在开发后测试应用程序方面有很多好处。