对于那些使用过商业安全代码审查工具的人,例如:
- 克洛克作品
- 覆盖率
- 装甲化
- 强化
- 校验码
- Appscan Source Edition(以前的 Ounce)
或者也许是免费或开源的等价物,例如:
- 猫网
- 查找错误
- 克洛克独奏
- 装甲演示
- Fotify Teamserver 演示(或本书随附的 Audit Workbench)
- OWASP O2(盎司)
您通常更喜欢 in-DE 插件/插件(例如 Fortify Secure Coding Plugin for Eclipse)、独立的胖应用程序(例如 Audit Workbench)、Web 应用程序(例如 Armorize、Fortify Teamserver)、完整的构建服务器解决方案等? 为什么?