隨著越來(lái)越多的企業(yè)軟件開(kāi)發(fā)和迭代速度加快,安全應(yīng)該更早地納入軟件開(kāi)發(fā)過(guò)程中。新思科技Coverity靜態(tài)應(yīng)用安全測(cè)試解決方案,可以幫助開(kāi)發(fā)人員及早發(fā)現(xiàn)漏洞并進(jìn)行修復(fù),在軟件開(kāi)發(fā)初期避免失誤,增加軟件安全性,同時(shí)也能防止高昂的返工成本以及不必要的延誤。
近日,美國(guó)新思科技公司 (Synopsys, Nasdaq: SNPS)宣布發(fā)布其最新版的Coverity靜態(tài)應(yīng)用安全測(cè)試(SAST)解決方案,這能幫助各類機(jī)構(gòu)更快地構(gòu)建安全的應(yīng)用程序。Coverity最新版本解決了企業(yè)應(yīng)用安全開(kāi)發(fā)團(tuán)隊(duì)日益增長(zhǎng)的三大需求:可擴(kuò)展性、多種編程語(yǔ)言和框架支持,以及全面的漏洞分析。
新思科技軟件質(zhì)量與安全部門亞太區(qū)董事總經(jīng)理陳玉貞表示:“現(xiàn)今各類機(jī)構(gòu)不斷擴(kuò)大其應(yīng)用程序陣容,它們更大程度地依賴軟件來(lái)執(zhí)行關(guān)鍵業(yè)務(wù)功能并提供客戶價(jià)值,與此同時(shí),應(yīng)用程序漏洞仍然是網(wǎng)絡(luò)攻擊最常見(jiàn)的攻擊載體。這意味著企業(yè)應(yīng)用程序安全團(tuán)隊(duì)必需能夠評(píng)估其不斷增長(zhǎng)、且日益多樣化的應(yīng)用程序中的漏洞,同時(shí)最大限度地降低對(duì)其開(kāi)發(fā)速度和業(yè)務(wù)運(yùn)營(yíng)的影響??蛻敉ㄟ^(guò)采用最新版的Coverity,可以把世界水平的靜態(tài)分析技術(shù)用于更為廣泛的應(yīng)用程序,并比以往更容易實(shí)施和擴(kuò)展到大型的應(yīng)用程序組合?!?/p>
為企業(yè)安全團(tuán)隊(duì)提供可擴(kuò)展的SAST
Coverity使得企業(yè)能夠?qū)AST工作擴(kuò)展到大型應(yīng)用程序組合。最新版的Coverity包含一項(xiàng)名為‘無(wú)需構(gòu)建即獲得分析結(jié)果’的功能,使安全團(tuán)隊(duì)能夠快速、容易地分析成千上萬(wàn)的應(yīng)用程序。安全團(tuán)隊(duì)現(xiàn)在可以簡(jiǎn)單地將Coverity指向源代碼項(xiàng)目,并在幾秒內(nèi)開(kāi)始分析,而無(wú)需先為每一個(gè)應(yīng)用程序執(zhí)行完整的構(gòu)建操作。與其他SAST解決方案不同,Coverity會(huì)自動(dòng)檢測(cè)項(xiàng)目類型,并獲取通常在構(gòu)建過(guò)程中包含的從屬關(guān)系。使用這項(xiàng)新功能可確保分析工作的全面性,并且無(wú)需手動(dòng)指明各種從屬關(guān)系。
廣泛的編程語(yǔ)言和框架支持
用于構(gòu)建應(yīng)用程序的編程語(yǔ)言和框架的生態(tài)系統(tǒng)正在擴(kuò)展,因此SAST工具需要了解每一種語(yǔ)言和框架的操作方式才能有效。為了滿足具有不同應(yīng)用程序組合的企業(yè)需求,新思科技大大擴(kuò)展了Coverity的編程語(yǔ)言和框架覆蓋范圍。最新版的Coverity增加了對(duì)TypeScript、 .NET Core、Swift 4.1和Ruby on Rails的支持,以及針對(duì)Java、 JavaScript、C# 等50多種不同框架的支持,其中包括Angular、React和 Vue。
全面的漏洞分析
Coverity分析引擎利用各種技術(shù)以不同方式來(lái)查看代碼,從而找到最具可操作性和關(guān)鍵性的安全漏洞。為了應(yīng)對(duì)日益普及的框架,最新版的Coverity含大幅度改進(jìn)的框架分析功能,使得用戶能夠更加準(zhǔn)確地檢測(cè)客戶端和后端web服務(wù)的漏洞。Coverity現(xiàn)在還可以分析JavaScript框架模板,這是一種流行的客戶端數(shù)據(jù)綁定方式。Coverity現(xiàn)在可以掃描從這些模板中動(dòng)態(tài)生成的HTML,以查找其他跨站點(diǎn)腳本漏洞。
-
編程語(yǔ)言
+關(guān)注
關(guān)注
10文章
1919瀏覽量
34500 -
新思科技
+關(guān)注
關(guān)注
5文章
778瀏覽量
50268
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論