a级片网址,www.一级毛片,日批国产,中文字幕日韩精品有码视频,黄色毛片免费网站,久久久精品午夜免费不卡,天堂福利视频

您當(dāng)前的位置是:  首頁 > 新聞 > 國際 >
 首頁 > 新聞 > 國際 >

Seeker針對基于Web的應(yīng)用進(jìn)行主動驗證和敏感數(shù)據(jù)跟蹤

2018-08-02 09:41:30   作者:   來源:CTI論壇   評論:0  點擊:


  交互式應(yīng)用安全測試解決方案幫助開發(fā)人員在 SDLC 早期解決關(guān)鍵安全漏洞
  開發(fā)人員希望能在軟件開發(fā)生命周期早期(SDLC)就能解決關(guān)鍵安全漏洞,這樣可以節(jié)省寶貴的時間、資源和成本。Seeker是目前唯一能夠檢測并自動驗證是否有可被利用漏洞的應(yīng)用安全解決方案,為開發(fā)人員提供實時準(zhǔn)確、可操作的信息。公司可以在軟件投產(chǎn)之前就能保障應(yīng)用安全來降低風(fēng)險。
  近日,美國新思科技公司(Synopsys, Nasdaq: SNPS )推出了Seeker交互式應(yīng)用安全測試(IAST)解決方案的新版本。
  Seeker最新版本經(jīng)過重新設(shè)計,以支持DevSecOps及持續(xù)交付安全的Web應(yīng)用程序。Seeker在生產(chǎn)前測試周期無縫集成到CI/CD流程并監(jiān)控Web應(yīng)用程序。憑借專利技術(shù),
  權(quán)威獨立調(diào)研機(jī)構(gòu)Forrester Research首席分析師 Amy DeMartine表示:“有34%的開發(fā)人員表示他們每天要進(jìn)行多次編譯或簽入操作,應(yīng)用程序安全測試必須在相同的時間范圍內(nèi)運行,否則可能會使開發(fā)機(jī)器停止運轉(zhuǎn)。對于試圖以開發(fā)速度測試安全性的企業(yè)來說,動態(tài)應(yīng)用安全測試(DAST)一直是一個負(fù)擔(dān)。”
  Seeker獨特的方式在緊密的“反饋回路”中持續(xù)降低應(yīng)用安全風(fēng)險,補(bǔ)充在開發(fā)周期后期進(jìn)行的DAST掃描和滲透測試。DAST掃描和滲透測試通常都需要專門的帶外數(shù)據(jù)測試以及手動驗證和分類結(jié)果。為解決軟件依賴風(fēng)險,Seeker集成了Black Duck Binary Analysis分析工具(此前稱為Protecode SC),可自動檢測開源組件中的已知漏洞和許可證沖突。Seeker也是目前唯一提供敏感數(shù)據(jù)跟蹤的IAST解決方案,有助于達(dá)到行業(yè)標(biāo)準(zhǔn)及符合法規(guī),包括支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)和《通用數(shù)據(jù)保護(hù)條例》(GDPR)等。Seeker開箱即用,易于部署,支持大規(guī)模、基于云和微服務(wù)的應(yīng)用程序架構(gòu)。
  新思科技軟件質(zhì)量與安全部門總經(jīng)理Andreas Kuehlmann 表示:“Seeker專為采用DevOps的企業(yè)而設(shè)計,并利用自動化為客戶持續(xù)改進(jìn)軟件。由于其持續(xù)監(jiān)控,無與倫比的準(zhǔn)確性和有針對性的修復(fù)指導(dǎo),Seeker刪除了安全測試的手動元素,使開發(fā)人員能夠掌控應(yīng)用風(fēng)險。”
  Seeker 2018.07的主要功能包括:
  • 主動漏洞驗證,精準(zhǔn)度高。 Seekers提供自動、主動驗證以確認(rèn)檢測到的漏洞是否可被利用,是目前唯一具備這項功能的IAST解決方案。此驗證是通過獲得專利的技術(shù)實現(xiàn)的。該技術(shù)使用受污染的參數(shù)重放原始HTTP(S)請求,并監(jiān)視生成的應(yīng)用程序數(shù)據(jù)流。結(jié)果是誤報率接近于零,顯著低于其它IAST和DAST解決方案,并降低了人工驗證的成本。
  • 敏感數(shù)據(jù)跟蹤:Seeker是目前唯一一種允許安全團(tuán)隊識別和跟蹤敏感數(shù)據(jù)(如信用卡號,用戶名和密碼)的IAST工具,以確保安全處理并且不存儲在安全性低或者沒有加密的日志文件或數(shù)據(jù)庫中。敏感數(shù)據(jù)跟蹤可幫助企業(yè)遵守數(shù)據(jù)安全法規(guī),包括PCI DSS、HIPAA和GDPR。
  • CI/CD集成和靈活部署:Seeker幾乎可以部署在任何類型的自動或手動測試環(huán)境中,只需要非常少的配置。Seeker可以通過本機(jī)插件和易于使用的Web API無縫地融入CI/CD流程,以便漏洞跟蹤、構(gòu)建和測試自動化工具。Seeker支持標(biāo)準(zhǔn)的、基于微服務(wù)和云的應(yīng)用結(jié)構(gòu),并可針對大型企業(yè)的需求進(jìn)行擴(kuò)展! 
  更多Seeker交互式應(yīng)用安全測試信息,請點擊:https://www.synopsys.com/zh-cn/software-integrity/security-testing/interactive-application-security-testing.html
  2018年8月24日進(jìn)行的英文在線研討會入口:https://www.brighttalk.com/webcast/11447/331260?utm_source=pressrelease
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

相關(guān)熱詞搜索: 新思科技

上一篇:賽門鐵克擴(kuò)展印度安全運營中心

下一篇:最后一頁

專題

乡城县| 沙坪坝区| 班戈县| 海林市| 莱州市| 修文县| 阿鲁科尔沁旗| 黔西县| 乐至县| 岚皋县| 阿合奇县| 宜君县| 黄山市| 武隆县| 淅川县| 蒙阴县| 砚山县| 五原县| 麻栗坡县| 霍州市| 平顶山市| 黔东| 泌阳县| 梅河口市| 嘉兴市| 上栗县| 吉木乃县| 嘉禾县| 河西区| 大余县| 泸溪县| 射洪县| 晋中市| 呼玛县| 六盘水市| 金堂县| 鹤壁市| 龙陵县| 井冈山市| 寿光市| 肥城市|