Разница между сонаркубом и фортификацией? - PullRequest
0 голосов
/ 15 октября 2019

Может кто-нибудь сказать мне, в чем разница между sonarqube и Fortify? Оба являются инструментом статического анализа кода. Я обнаружил, что fortify больше склоняется к безопасности, поскольку предоставляет информацию об уязвимостях, включенных в OWASP, SANS и т. Д. Sonarqube также показывает эту информацию.

1 Ответ

0 голосов
/ 15 октября 2019

Fortify по существу классифицирует проблемы качества кода с точки зрения его влияния на безопасность решения. Хотя Sonarqube - это скорее статический анализ кода, который также дает вам «запахи кода», хотя Sonarqube также перечисляет уязвимости в качестве части своего анализа.

Помимо самой большой разницы, это стоимость. Sonarqube может свободноиспользовать (при поддержке сообщества), в то время как Fortify требуется дорогая лицензия.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...