0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技發(fā)布最新版Coverity 靜態(tài)應(yīng)用安全測(cè)試解決方案

西西 ? 來(lái)源:新思科技 ? 作者:廠商供稿 ? 2019-01-14 11:18 ? 次閱讀

隨著越來(lái)越多的企業(yè)軟件開(kāi)發(fā)和迭代速度加快,安全應(yīng)該更早地納入軟件開(kāi)發(fā)過(guò)程中。新思科技Coverity靜態(tài)應(yīng)用安全測(cè)試解決方案,可以幫助開(kāi)發(fā)人員及早發(fā)現(xiàn)漏洞并進(jìn)行修復(fù),在軟件開(kāi)發(fā)初期避免失誤,增加軟件安全性,同時(shí)也能防止高昂的返工成本以及不必要的延誤。

近日,美國(guó)新思科技公司 (Synopsys, Nasdaq: SNPS)宣布發(fā)布其最新版的Coverity靜態(tài)應(yīng)用安全測(cè)試(SAST)解決方案,這能幫助各類機(jī)構(gòu)更快地構(gòu)建安全的應(yīng)用程序。Coverity最新版本解決了企業(yè)應(yīng)用安全開(kāi)發(fā)團(tuán)隊(duì)日益增長(zhǎng)的三大需求:可擴(kuò)展性、多種編程語(yǔ)言和框架支持,以及全面的漏洞分析。

新思科技軟件質(zhì)量與安全部門亞太區(qū)董事總經(jīng)理陳玉貞表示:“現(xiàn)今各類機(jī)構(gòu)不斷擴(kuò)大其應(yīng)用程序陣容,它們更大程度地依賴軟件來(lái)執(zhí)行關(guān)鍵業(yè)務(wù)功能并提供客戶價(jià)值,與此同時(shí),應(yīng)用程序漏洞仍然是網(wǎng)絡(luò)攻擊最常見(jiàn)的攻擊載體。這意味著企業(yè)應(yīng)用程序安全團(tuán)隊(duì)必需能夠評(píng)估其不斷增長(zhǎng)、且日益多樣化的應(yīng)用程序中的漏洞,同時(shí)最大限度地降低對(duì)其開(kāi)發(fā)速度和業(yè)務(wù)運(yùn)營(yíng)的影響??蛻敉ㄟ^(guò)采用最新版的Coverity,可以把世界水平的靜態(tài)分析技術(shù)用于更為廣泛的應(yīng)用程序,并比以往更容易實(shí)施和擴(kuò)展到大型的應(yīng)用程序組合?!?/p>

為企業(yè)安全團(tuán)隊(duì)提供可擴(kuò)展的SAST

Coverity使得企業(yè)能夠?qū)AST工作擴(kuò)展到大型應(yīng)用程序組合。最新版的Coverity包含一項(xiàng)名為‘無(wú)需構(gòu)建即獲得分析結(jié)果’的功能,使安全團(tuán)隊(duì)能夠快速、容易地分析成千上萬(wàn)的應(yīng)用程序。安全團(tuán)隊(duì)現(xiàn)在可以簡(jiǎn)單地將Coverity指向源代碼項(xiàng)目,并在幾秒內(nèi)開(kāi)始分析,而無(wú)需先為每一個(gè)應(yīng)用程序執(zhí)行完整的構(gòu)建操作。與其他SAST解決方案不同,Coverity會(huì)自動(dòng)檢測(cè)項(xiàng)目類型,并獲取通常在構(gòu)建過(guò)程中包含的從屬關(guān)系。使用這項(xiàng)新功能可確保分析工作的全面性,并且無(wú)需手動(dòng)指明各種從屬關(guān)系。

廣泛的編程語(yǔ)言和框架支持

用于構(gòu)建應(yīng)用程序的編程語(yǔ)言和框架的生態(tài)系統(tǒng)正在擴(kuò)展,因此SAST工具需要了解每一種語(yǔ)言和框架的操作方式才能有效。為了滿足具有不同應(yīng)用程序組合的企業(yè)需求,新思科技大大擴(kuò)展了Coverity的編程語(yǔ)言和框架覆蓋范圍。最新版的Coverity增加了對(duì)TypeScript、 .NET Core、Swift 4.1和Ruby on Rails的支持,以及針對(duì)Java、 JavaScript、C# 等50多種不同框架的支持,其中包括Angular、React和 Vue。

全面的漏洞分析

Coverity分析引擎利用各種技術(shù)以不同方式來(lái)查看代碼,從而找到最具可操作性和關(guān)鍵性的安全漏洞。為了應(yīng)對(duì)日益普及的框架,最新版的Coverity含大幅度改進(jìn)的框架分析功能,使得用戶能夠更加準(zhǔn)確地檢測(cè)客戶端和后端web服務(wù)的漏洞。Coverity現(xiàn)在還可以分析JavaScript框架模板,這是一種流行的客戶端數(shù)據(jù)綁定方式。Coverity現(xiàn)在可以掃描從這些模板中動(dòng)態(tài)生成的HTML,以查找其他跨站點(diǎn)腳本漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 編程語(yǔ)言
    +關(guān)注

    關(guān)注

    10

    文章

    1919

    瀏覽量

    34500
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    778

    瀏覽量

    50268
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    品英Pickering最新版本的微波開(kāi)關(guān)設(shè)計(jì)工具, 增強(qiáng)了仿真能力和原理圖設(shè)計(jì)功能

    Clacton-on-Sea,作為電子測(cè)試和驗(yàn)證領(lǐng)域模塊化信號(hào)開(kāi)關(guān)和仿真解決方案的主要供應(yīng)商,Pickering Interfaces今天宣布,微波開(kāi)關(guān)設(shè)計(jì)工具——免費(fèi)的在線設(shè)計(jì)工具,只需幾次點(diǎn)擊即可配置適合特定
    發(fā)表于 09-25 09:05 ?97次閱讀
    品英Pickering<b class='flag-5'>最新版</b>本的微波開(kāi)關(guān)設(shè)計(jì)工具,  增強(qiáng)了仿真能力和原理圖設(shè)計(jì)功能

    思科技攜手英特爾推出可量產(chǎn)Multi-Die芯片設(shè)計(jì)解決方案

    思科技(Synopsys)近日宣布推出面向英特爾代工EMIB先進(jìn)封裝技術(shù)的可量產(chǎn)多裸晶芯片設(shè)計(jì)參考流程,該流程采用了Synopsys.ai EDA全面解決方案和新思科技IP。該經(jīng)過(guò)優(yōu)化的參考流程
    的頭像 發(fā)表于 07-16 09:42 ?479次閱讀

    思科技推出業(yè)界首款PCIe 7.0 IP解決方案

    PCIe 7.0 IP解決方案,加速萬(wàn)億參數(shù)領(lǐng)域的芯片設(shè)計(jì) 新思科技推出業(yè)界首款完整的PCIe 7.0 IP解決
    的頭像 發(fā)表于 06-29 15:13 ?523次閱讀

    NVIDIA BlueField-3 DPU助力思科提高工作負(fù)載安全性和運(yùn)營(yíng)效率

    ? 隨著網(wǎng)絡(luò)攻擊變得越來(lái)越復(fù)雜,企業(yè)必須不斷采用先進(jìn)的解決方案來(lái)保護(hù)其關(guān)鍵資產(chǎn)。Cisco Secure Workload就是其中一種解決方案,它是一種全面的安全解決方案,旨在保護(hù)跨不
    的頭像 發(fā)表于 06-27 17:31 ?674次閱讀

    思科技推出業(yè)界首款PCIe 7.0 IP解決方案

    思科技(Synopsys)近日宣布,推出業(yè)界首款完整的PCIe 7.0 IP解決方案,包括控制器、IDE安全模塊、PHY和驗(yàn)證IP。該解決方案可以助力芯片制造商滿足計(jì)算密集型AI工作
    的頭像 發(fā)表于 06-25 09:46 ?399次閱讀

    谷歌DeepMind發(fā)布人工智能模型AlphaFold最新版

    谷歌DeepMind近日發(fā)布了人工智能模型AlphaFold的最新版本——AlphaFold 3,這一革命性的工具將在藥物發(fā)現(xiàn)和疾病治療領(lǐng)域發(fā)揮巨大作用。
    的頭像 發(fā)表于 05-10 11:26 ?511次閱讀

    安裝最新版的IAR for stm8無(wú)法燒寫(xiě)程序怎么解決?

    我有兩臺(tái)電腦分別安裝win7和win10,并都安裝了最新版的IAR for stm8(V3.10)。win10系統(tǒng)那臺(tái)沒(méi)有任何問(wèn)題,win7那臺(tái)無(wú)法燒寫(xiě)程序一直提示“Failed
    發(fā)表于 04-22 07:49

    基于信息安全的軟測(cè)工具鏈解決方案

    本文特別推出基于信息安全的軟測(cè)工具鏈解決方案,為客戶在信息安全方向?qū)崿F(xiàn)自動(dòng)化測(cè)試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?635次閱讀
    基于信息<b class='flag-5'>安全</b>的軟測(cè)工具鏈<b class='flag-5'>解決方案</b>

    萊迪思全新版本Radiant設(shè)計(jì)軟件進(jìn)一步擴(kuò)展了功能安全和可靠性

    萊迪思Radiant集成了最新版本Synopsys Synplify和三重模塊化冗余(TMR),可創(chuàng)建先進(jìn)的設(shè)計(jì)自動(dòng)化流程解決方案
    的頭像 發(fā)表于 04-03 15:50 ?543次閱讀

    IAR推出新版IAR Embedded Workbench for Arm功能安全

    全球知名的嵌入式系統(tǒng)開(kāi)發(fā)軟件解決方案供應(yīng)商IAR Systems近日宣布,其旗艦產(chǎn)品IAR Embedded Workbench for Arm功能安全版已更新至最新版本9.50.3。此次更新
    的頭像 發(fā)表于 02-22 17:29 ?1196次閱讀

    IAR推出新版IAR Embedded Workbench for Arm功能安全

    瑞典烏普薩拉,2024年2月20日 – 全球領(lǐng)先的嵌入式系統(tǒng)開(kāi)發(fā)軟件解決方案供應(yīng)商IAR宣布:推出其旗艦產(chǎn)品IAREmbedded Workbench for Arm功能安全版的最新版本9.50.3。
    的頭像 發(fā)表于 02-21 13:47 ?738次閱讀

    鴻蒙原生應(yīng)用元服務(wù)實(shí)戰(zhàn)-發(fā)布時(shí)多設(shè)備選擇注意事項(xiàng)

    在可公開(kāi)可獲取DevEco Studio最新版本,Stage模型ArkTSAPI9開(kāi)發(fā)元服務(wù)HarmonyOS4現(xiàn)不支持平板等;但是元服務(wù)在發(fā)布時(shí)是可選平板、智慧屏電視設(shè)備發(fā)布。 如果開(kāi)發(fā)人員與上架
    發(fā)表于 02-21 10:22

    美國(guó)發(fā)布了2024年最新版《關(guān)鍵和新興技術(shù)清單》

    2024年2月12日,美國(guó)白宮科技政策辦公室(OSTP)發(fā)布了2024年最新版《關(guān)鍵和新興技術(shù)清單》,這些技術(shù)對(duì)美國(guó)國(guó)家安全具有重要意義。
    的頭像 發(fā)表于 02-21 09:25 ?1447次閱讀
    美國(guó)<b class='flag-5'>發(fā)布</b>了2024年<b class='flag-5'>最新版</b>《關(guān)鍵和新興技術(shù)清單》

    靜態(tài)測(cè)試方案

    隨著自動(dòng)駕駛、車聯(lián)網(wǎng)等技術(shù)突飛猛進(jìn)的發(fā)展,汽車中包含的軟件越來(lái)越多。如何保證這些軟件的質(zhì)量就成了重中之重。經(jīng)緯恒潤(rùn)擁有十幾年的嵌入式軟件研發(fā)及測(cè)試經(jīng)驗(yàn),經(jīng)驗(yàn)豐富的軟件測(cè)試團(tuán)隊(duì),能夠借助測(cè)試工具及設(shè)備給客戶提供優(yōu)質(zhì)的
    的頭像 發(fā)表于 01-29 11:36 ?1843次閱讀
    <b class='flag-5'>靜態(tài)</b><b class='flag-5'>測(cè)試</b><b class='flag-5'>方案</b>

    ECU的安全車輛網(wǎng)絡(luò)有效測(cè)試解決方案

    多樣性   向量安全管理器是向量者有效測(cè)試安全車輛網(wǎng)絡(luò)的解決方案   ECU   安全數(shù)據(jù)的管理(密鑰、證書(shū));OEM專用
    的頭像 發(fā)表于 10-25 15:23 ?385次閱讀
    ECU的<b class='flag-5'>安全</b>車輛網(wǎng)絡(luò)有效<b class='flag-5'>測(cè)試</b><b class='flag-5'>解決方案</b>