Yasca - 소스레벨 보안 취약점 점검 Tool

2018. 5. 4. 13:59IT-분석/프로그램

반응형


소스레벨 보안 취약점을 점검해주는 Tool이다. 사용해보니 과연 좋으나~


오판하는 부분도 있긴하다. 유용하게 사용하자. 공짜이니~ ㅎㅎ


몇가지 점에서 참 유용한거 같다.


1) 메모리릭을 찾아준다.


2) 비효율적인 coding을 개선하는데 도움을 준다.


3) 초보 개발자들의 막코딩을 철저히 응징해준다. ㅋㅋㅋ. 사용하지 않는 코드 / 변수 들에 대해서 충분히 지적해준다.



Yasca


https://sourceforge.net/projects/yasca/


http://scovetta.github.io/yasca/



yasca 사용에 대한 상세한 설정등을 볼 수 있다.

(펌 : http://lab.diano.kr/55)



우리나라에 상용 Tool들도 있습니다만, 제품광고는 생략~ ㅋ~ 담에 기회될때 요약정리하죠~