• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁 > 新聞 > 國際 >
     首頁 > 新聞 > 國際 >

    Seeker針對基于Web的應用進行主動驗證和敏感數(shù)據(jù)跟蹤

    2018-08-02 09:41:30   作者:   來源:CTI論壇   評論:0  點擊:


      交互式應用安全測試解決方案幫助開發(fā)人員在 SDLC 早期解決關鍵安全漏洞
      開發(fā)人員希望能在軟件開發(fā)生命周期早期(SDLC)就能解決關鍵安全漏洞,這樣可以節(jié)省寶貴的時間、資源和成本。Seeker是目前唯一能夠檢測并自動驗證是否有可被利用漏洞的應用安全解決方案,為開發(fā)人員提供實時準確、可操作的信息。公司可以在軟件投產(chǎn)之前就能保障應用安全來降低風險。
      近日,美國新思科技公司(Synopsys, Nasdaq: SNPS )推出了Seeker交互式應用安全測試(IAST)解決方案的新版本。
      Seeker最新版本經(jīng)過重新設計,以支持DevSecOps及持續(xù)交付安全的Web應用程序。Seeker在生產(chǎn)前測試周期無縫集成到CI/CD流程并監(jiān)控Web應用程序。憑借專利技術,
      權威獨立調研機構Forrester Research首席分析師 Amy DeMartine表示:“有34%的開發(fā)人員表示他們每天要進行多次編譯或簽入操作,應用程序安全測試必須在相同的時間范圍內運行,否則可能會使開發(fā)機器停止運轉。對于試圖以開發(fā)速度測試安全性的企業(yè)來說,動態(tài)應用安全測試(DAST)一直是一個負擔。”
      Seeker獨特的方式在緊密的“反饋回路”中持續(xù)降低應用安全風險,補充在開發(fā)周期后期進行的DAST掃描和滲透測試。DAST掃描和滲透測試通常都需要專門的帶外數(shù)據(jù)測試以及手動驗證和分類結果。為解決軟件依賴風險,Seeker集成了Black Duck Binary Analysis分析工具(此前稱為Protecode SC),可自動檢測開源組件中的已知漏洞和許可證沖突。Seeker也是目前唯一提供敏感數(shù)據(jù)跟蹤的IAST解決方案,有助于達到行業(yè)標準及符合法規(guī),包括支付卡行業(yè)數(shù)據(jù)安全標準(PCI DSS)和《通用數(shù)據(jù)保護條例》(GDPR)等。Seeker開箱即用,易于部署,支持大規(guī)模、基于云和微服務的應用程序架構。
      新思科技軟件質量與安全部門總經(jīng)理Andreas Kuehlmann 表示:“Seeker專為采用DevOps的企業(yè)而設計,并利用自動化為客戶持續(xù)改進軟件。由于其持續(xù)監(jiān)控,無與倫比的準確性和有針對性的修復指導,Seeker刪除了安全測試的手動元素,使開發(fā)人員能夠掌控應用風險。”
      Seeker 2018.07的主要功能包括:
    • 主動漏洞驗證,精準度高。 Seekers提供自動、主動驗證以確認檢測到的漏洞是否可被利用,是目前唯一具備這項功能的IAST解決方案。此驗證是通過獲得專利的技術實現(xiàn)的。該技術使用受污染的參數(shù)重放原始HTTP(S)請求,并監(jiān)視生成的應用程序數(shù)據(jù)流。結果是誤報率接近于零,顯著低于其它IAST和DAST解決方案,并降低了人工驗證的成本。
    • 敏感數(shù)據(jù)跟蹤:Seeker是目前唯一一種允許安全團隊識別和跟蹤敏感數(shù)據(jù)(如信用卡號,用戶名和密碼)的IAST工具,以確保安全處理并且不存儲在安全性低或者沒有加密的日志文件或數(shù)據(jù)庫中。敏感數(shù)據(jù)跟蹤可幫助企業(yè)遵守數(shù)據(jù)安全法規(guī),包括PCI DSS、HIPAA和GDPR。
    • CI/CD集成和靈活部署:Seeker幾乎可以部署在任何類型的自動或手動測試環(huán)境中,只需要非常少的配置。Seeker可以通過本機插件和易于使用的Web API無縫地融入CI/CD流程,以便漏洞跟蹤、構建和測試自動化工具。Seeker支持標準的、基于微服務和云的應用結構,并可針對大型企業(yè)的需求進行擴展。  
      更多Seeker交互式應用安全測試信息,請點擊:https://www.synopsys.com/zh-cn/software-integrity/security-testing/interactive-application-security-testing.html
      2018年8月24日進行的英文在線研討會入口:https://www.brighttalk.com/webcast/11447/331260?utm_source=pressrelease
    【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關熱詞搜索: 新思科技

    上一篇:賽門鐵克擴展印度安全運營中心

    下一篇:最后一頁

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 阿鲁科尔沁旗| 闸北区| 辉县市| 溆浦县| 沅陵县| 太湖县| 巧家县| 兴安盟| 新乡市| 团风县| 邵武市| 肥城市| 德庆县| 什邡市| 安龙县| 乐业县| 弋阳县| 慈利县| 萍乡市| 宜昌市| 秦安县| 红桥区| 宿州市| 宜昌市| 江阴市| 竹山县| 顺昌县| 交口县| 甘德县| 双桥区| 云梦县| 太湖县| 永仁县| 宁武县| 元朗区| 大英县| 栾城县| 南乐县| 南和县| 浏阳市| 东乡族自治县| http://444 http://444 http://444 http://444 http://444 http://444