SonarQube_General.svg

Advanced Security

Developer-first security for your first-party, AI-generated, and open source code, powered by advanced SAST and integrated SCA

Talk to sales
Image shows filtering of dependency risks in SonarQube

SonarQube core security

Image for SAST

SAST

在开发早期检测代码漏洞

Image for 污点分析

污点分析

跨文件数据流分析,防止注入攻击

Image for IaC扫描

IaC扫描

安全的云基础设施配置

Image for 秘密检测

秘密检测

防止凭证、令牌和密钥泄露

  • 免费试用 14 天
  • 参观产品
  • 联系我们

We know code

Trusted by over 7M developers and 400K organizations

0亿
每日分析的代码行数
0+
active projects
0+
types of code issues detected

Ecosystem support

  • Java
  • https://assets-eu-01.kc-usercontent.com:443/ef593040-b591-0198-9506-ed88b30bc023/e8a34013-7557-479a-90d3-4a12f5781e49/kotlin-color-padding.svg
  • Scala Logo
  • Javascript Logo
  • Typescript Logo
  • C Sharp Logo
  • Python Logo
  • Go Logo
  • https://assets-eu-01.kc-usercontent.com:443/ef593040-b591-0198-9506-ed88b30bc023/6bd5e308-60d3-4a1a-a769-b6186fd79a58/Rust-logo-padding.svg
  • Ruby Logo
  • PHP Logo

Advanced Security

Requires SonarQube Cloud or Server 2025 Release 3 Enterprise or higher

请求免费试用

SonarQube security reports

Comprehensive reporting for all security issues in all code

可行的见解

详细的代码安全发现,包括严重性、趋势和补救指南

丰富的仪表板

在统一的仪表板中可视化质量和安全趋势以及 KPI

合规报告

生成 OWASP Top 10、CWE、PCI DSS、STIG 等的安全报告

预定报告

按日、周或月自动发送报告

Integrated code quality and code security

SonarQube is an integrated code quality and security analysis platform that provides actionable intelligence to help build better software, faster.

提高代码质量标准

通过对所有代码进行快速、准确的分析,提供强大、可靠且可维护的代码

核心安全:安全代码的基础

包括 SAST、污点分析、秘密检测、第一方和 AI 生成代码的 IaC 扫描

Advanced Security

高级安全性通过高级 SAST 和软件组成分析 (SCA) 扩展到开源代码

Ready to secure your code?

  • Follow SonarSource on Twitter
  • Follow SonarSource on Linkedin
language switcher
简体中文 (Simplified Chinese)
  • 法律文件
  • 信任中心

© 2025 SonarSource Sàrl。版权所有。