-
Notifications
You must be signed in to change notification settings - Fork 12
铲子与其他静态分析工具的对比
铲子科技 edited this page Nov 14, 2024
·
3 revisions
- 目前市面上有多种静态扫描工具,这里做一个简单的对比
- 相比于其他商业化工具来讲,铲子的价格要便宜很多。通常国外知名静态分析工具价格在每年百万以上,比如fortify、 checkmarx 、coverity (当然国内fortify等工具的破解版仍是主流);国内同类的产品通常定价数十万每年。铲子的价格是799元每年,同时也提供免费版,这样的价格即便是个人或小公司也能承受。
- 相比于免费的工具来讲,铲子要更加简单,易用。比较知名的免费静态分析工具如codeql等,这些工具有一定的学习门槛,操作上也会更加复杂,官方提供的界面通常以命令行为主或简单的操作界面,铲子提供了更简单易用的界面,可以为用户极大的节省代码审计的时间。
- 支持的语言方面,铲子主要是以java为主,并且聚焦于安全问题,对其他语言不支持,也不支持代码风格 代码bug相关扫描,其他静态分析工具通常支持的语言和问题种类更加广泛。
- 其他特性方面,铲子提供了反编译扫描,文件及代码大纲等功能辅助代码审计,自定义规则也非常简单,可以帮助您更高效的进行代码审计。
- 简言之,铲子致力于在java代码安全审计方面能帮助用户节约时间和成本,更高效的发现代码中的安全问题。
铲子SAST,专注于发现Java代码安全漏洞