近日,新思科技宣布在其Coverity靜態(tài)應(yīng)用安全測(cè)試(SAST)及Black Duck軟件組件分析(SCA)中新添Rapid Scan快速掃描功能。
新思科技推出了《金融服務(wù)業(yè)的應(yīng)用安全:誤區(qū)與現(xiàn)實(shí)》報(bào)告,該報(bào)告基于BSIMM11和獨(dú)立調(diào)研機(jī)構(gòu)Ponemon的金融服務(wù)業(yè)的具體數(shù)據(jù)調(diào)查,詳細(xì)分析了金融服務(wù)行業(yè)應(yīng)用安全的七大誤區(qū)。
OPPO對(duì)自身產(chǎn)品和業(yè)務(wù)的安全問(wèn)題非常重視,采取多種舉措以加強(qiáng)與業(yè)界個(gè)人、組織及公司密切合作,來(lái)提升整體安全水平,包括采用新思科技(Synopsys)的軟件安全構(gòu)建成熟度模型(BSIMM)評(píng)估等。
盡管如此,因?yàn)榻鹑诜⻊?wù)行業(yè)的性質(zhì),許多人認(rèn)為這個(gè)行業(yè)應(yīng)該非常安全。以下是新思科技(Synopsys)使用2020年度“軟件安全構(gòu)建成熟度模型”(BSIMM)報(bào)告中的研究數(shù)據(jù)來(lái)揭示并解釋金融服務(wù)行業(yè)安全的七大誤區(qū)。
安全對(duì)于任何構(gòu)建和使用軟件的企業(yè)和個(gè)人來(lái)說(shuō)都至關(guān)重要,中興通訊采取積極主動(dòng)的安全舉措,包括采用新思科技(Synopsys)的Coverity靜態(tài)應(yīng)用安全測(cè)試、Defensics模糊測(cè)試、Black Duck軟件組成分析以及軟件安全構(gòu)建成熟度模型(BSIMM)評(píng)估等。
近日,新思科技發(fā)布了《2021年開(kāi)源安全和風(fēng)險(xiǎn)分析》報(bào)告(OSSRA)。該報(bào)告由新思科技網(wǎng)絡(luò)安全研究中心(CyRC)制作,研究了由Black Duck審計(jì)服務(wù)團(tuán)隊(duì)執(zhí)行的對(duì)超過(guò)1500個(gè)商業(yè)代碼庫(kù)的審計(jì)結(jié)果。
新思科技(Synopsys,Nasdaq:SNPS)近日發(fā)布了《2021年開(kāi)源安全和風(fēng)險(xiǎn)分析》報(bào)告(OSSRA)。
DevSecOps是在業(yè)界逐步普及的理念。從云計(jì)算到云原生,再到DevOps,每一次理念的轉(zhuǎn)變都可能意味著開(kāi)發(fā)流程的迭代。
要預(yù)測(cè)未來(lái)一年的安全威脅發(fā)展趨勢(shì)并非易事,安全威脅的形態(tài)和防護(hù)方式都在快速迭代,加上2020年有很多不穩(wěn)定的因素,進(jìn)一步加深了復(fù)雜性。盡管如此,新思科技依然能清晰看到2021年軟件應(yīng)用安全的六大趨勢(shì)。
新思科技軟件質(zhì)量與安全部門高級(jí)安全架構(gòu)師楊國(guó)梁告訴記者,BSIMM是一個(gè)對(duì)于不同的公司數(shù)據(jù)真實(shí)情況的評(píng)估結(jié)果,所以它并不是一個(gè)指導(dǎo)性地告訴你應(yīng)該怎么做,而是反映一個(gè)真實(shí)世界,大家怎么開(kāi)展安全的活動(dòng),以及整個(gè)安全活動(dòng)如何開(kāi)展的一個(gè)趨勢(shì)模型。
新思科技(Synopsys,Nasdaq:SNPS)宣布發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM11。
美國(guó)新思科技公司 (Synopsys) 參加2020 OSCAR開(kāi)源產(chǎn)業(yè)大會(huì)并發(fā)表主題演講。值得一提的是,新思科技件組成分析工具Black Duck高分通過(guò)中國(guó)信息通信研究院的開(kāi)源工具的本地化方案評(píng)測(cè)。
現(xiàn)在,幾乎每家從事商業(yè)活動(dòng)的公司,無(wú)論銷售什么產(chǎn)品,都會(huì)使用到軟件,并且很容易受到漏洞攻擊。在精簡(jiǎn)的流程和更短的時(shí)間內(nèi)有效提高開(kāi)發(fā)的軟件的安全性和質(zhì)量,是公司在數(shù)字時(shí)代激烈競(jìng)爭(zhēng)環(huán)境中所需要的核心優(yōu)勢(shì)。
開(kāi)源無(wú)處不在。多年來(lái)研究人員一直關(guān)注開(kāi)源使用的增長(zhǎng),但由于現(xiàn)在開(kāi)源十分普遍,他們對(duì)建立在開(kāi)源組件基礎(chǔ)上的應(yīng)用安全愈發(fā)擔(dān)憂。
安全已被視為應(yīng)用程序軟件開(kāi)發(fā)中最具挑戰(zhàn)性的一部分。無(wú)論是研發(fā)團(tuán)隊(duì)還是管理團(tuán)隊(duì)都應(yīng)該仔細(xì)研究最常見(jiàn)的應(yīng)用程序安全挑戰(zhàn),在網(wǎng)絡(luò)不法分子發(fā)起攻擊前就提前做好防護(hù),避免敏感數(shù)據(jù)被盜。
合規(guī)培訓(xùn)將幫助企業(yè)通過(guò)審計(jì)。但是為了保護(hù)客戶數(shù)據(jù),安全團(tuán)隊(duì)需要在合規(guī)要求之外進(jìn)行在線安全培訓(xùn)。
現(xiàn)代系統(tǒng)依賴于通過(guò)各種網(wǎng)絡(luò)公開(kāi)的API的復(fù)雜系統(tǒng)。什么是API安全,它如何融入到整體的安全計(jì)劃?
新思科技近日發(fā)布的《2020年開(kāi)源安全和風(fēng)險(xiǎn)分析》報(bào)告(OSSRA)為我們披露了更多開(kāi)源中的趨勢(shì)和模式,幫助企業(yè)從安全性、許可證合規(guī)性和操作角度更好地管理開(kāi)源風(fēng)險(xiǎn)。
Jonathan Knudsen是新思科技高級(jí)安全策略師,他從1996年就已經(jīng)選擇在家辦公了,就此提供了一些實(shí)用建議。
很多企業(yè)也正在尋求合適的測(cè)試工具作為“一把標(biāo)尺”,衡量在利用數(shù)據(jù)過(guò)程中是否合規(guī),幫助查找產(chǎn)品、流程等方面在隱私保護(hù)上的漏洞,進(jìn)而提高安全合規(guī)性。