新思科技于2月18日發(fā)布Polaris軟件完整性平臺的重大更新,通過Code Sight IDE插件的本機集成將其靜態(tài)應用安全測試(SAST)和軟件組成分析(SCA)的功能擴展到開發(fā)人員的桌面。
新思科技(Synopsys,Nasdaq:SNPS)在2019年10月發(fā)布了最新版本的軟件安全構建成熟度模型(BSIMM)——BSIMM10。BSIMM不是實驗室的產(chǎn)物,而是對上百家公司進行了幾百次評估,真實地反應觀察到的軟件安全活動。
在2020年即將到來之際,新思科技與業(yè)內(nèi)專家探討在過去幾年對軟件安全產(chǎn)生積極影響的趨勢、流程和技術。
很多軟件公司都選擇Black Duck的解決方案,因為Black Duck采用了多因素方法來發(fā)現(xiàn)開源代碼,可獲得最完整的物料清單(BoM)。JDA軟件集團是其中一家采用Black Duck軟件組成分析的公司。
新思科技(Synopsys)宣布發(fā)布其最新版本的軟件安全構建成熟度模型(BSIMM)——BSIMM10。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行、完善和評估其軟件安全計劃(SSIs)。
新思科技《2019年度云安全報告》涵蓋了2019年最普遍的云安全趨勢,包括云安全顧慮、云合規(guī)挑戰(zhàn)以及云部署的阻力。
新思科技近期發(fā)布了《金融服務業(yè)軟件安全狀況》報告。數(shù)據(jù)安全中心Ponemon Institute對金融服務行業(yè)當前的軟件安全實踐進行了獨立調(diào)查。
近期發(fā)布的2019年OSSRA報告審查了1200多個商業(yè)代碼庫的數(shù)據(jù)結果,這些代碼庫用于希望評估其開源許可證合規(guī)性和安全風險的企業(yè)和組織。
楊國梁指出:“設計缺陷、安全漏洞和弱密碼等是造成物聯(lián)網(wǎng)威脅的主要因素。同時,物聯(lián)網(wǎng)行業(yè)也需要重視開源代碼的安全使用。當然,我們不是說企業(yè)應該停止使用開源,而是應該積極主動地去進行開源管理,從一開始就將安全內(nèi)置在物聯(lián)網(wǎng)中。
如何防止物聯(lián)網(wǎng)黑客攻擊?在軟件發(fā)布之前就要確保其安全。新思科技認為這并不難。但為什么并沒有許多物聯(lián)網(wǎng)設備制造商會這么做呢?
美國新思科技公司近日發(fā)布了《2019年開源安全和風險分析》(OSSRA)報告。該報告由新思科技網(wǎng)絡安全研究中心(CyRC)制作,審查了由黑鴨審計服務團隊執(zhí)行的超過1200個商業(yè)應用程序和庫的審計結果。
美國新思科技公司近日宣布其連續(xù)三年在Gartner魔力象限應用安全測試中被評為領導者。報告中,Gartner基于前瞻性和執(zhí)行力對11家應用安全測試供應商進行了評估。新思科技在執(zhí)行力和前瞻性方面都獲得了最高評分,分別排在最高及最靠右的位置。
美國新思科技公司近日宣布發(fā)布其全新的Polaris軟件完整性平臺。Polaris軟件完整性平臺將新思科技軟件質(zhì)量與安全的產(chǎn)品和服務的強大功能整合到一個集成解決方案中,幫助安全和開發(fā)團隊更快地構建安全、優(yōu)質(zhì)的軟件。
真正實施DevSecOps需要關鍵的文化和實踐變革,將安全性集成到軟件開發(fā)生命周期(SDLC)中。本文將介紹DevSecOps的五個基本要素。
新思科技軟件質(zhì)量與安全部門為Rally提供的服務包括架構風險分析(ARA)、配置審查和代碼輔助滲透測試。
近日,新思科技軟件質(zhì)量與安全部門高級安全架構師楊國梁與媒體分享了新思科技關于2019年軟件安全行業(yè)的一些預測以及新思科技的發(fā)展計劃等。
美國新思科技公司發(fā)布其最新版本的軟件安全構建成熟度模型——BSIMM9。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行并評估其軟件安全計劃(SSIs)。
新思科技軟件安全構建成熟度模型(BSIMM)基于真實數(shù)據(jù),旨在幫助企業(yè)規(guī)劃、執(zhí)行并評估其SSIs。BSIMM將軟件安全劃分為4個領域、12個實踐、113個活動,以衡量軟件的安全性。
美國新思科技公司近日發(fā)布了《2018 年開源代碼安全和風險分析》(OSSRA)報告。
Gartner近日也發(fā)布了其2018年應用安全測試魔力象限。其中,美國新思科技公司已經(jīng)連續(xù)兩年被評為Gartner魔力象限應用安全測試(AST)“領導者”。