0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新思科技發(fā)布最新版Coverity 靜態(tài)應用安全測試解決方案

西西 ? 來源:新思科技 ? 作者:廠商供稿 ? 2019-01-14 11:18 ? 次閱讀

隨著越來越多的企業(yè)軟件開發(fā)和迭代速度加快,安全應該更早地納入軟件開發(fā)過程中。新思科技Coverity靜態(tài)應用安全測試解決方案,可以幫助開發(fā)人員及早發(fā)現漏洞并進行修復,在軟件開發(fā)初期避免失誤,增加軟件安全性,同時也能防止高昂的返工成本以及不必要的延誤。

近日,美國新思科技公司 (Synopsys, Nasdaq: SNPS)宣布發(fā)布其最新版的Coverity靜態(tài)應用安全測試(SAST)解決方案,這能幫助各類機構更快地構建安全的應用程序。Coverity最新版本解決了企業(yè)應用安全開發(fā)團隊日益增長的三大需求:可擴展性、多種編程語言和框架支持,以及全面的漏洞分析。

新思科技軟件質量與安全部門亞太區(qū)董事總經理陳玉貞表示:“現今各類機構不斷擴大其應用程序陣容,它們更大程度地依賴軟件來執(zhí)行關鍵業(yè)務功能并提供客戶價值,與此同時,應用程序漏洞仍然是網絡攻擊最常見的攻擊載體。這意味著企業(yè)應用程序安全團隊必需能夠評估其不斷增長、且日益多樣化的應用程序中的漏洞,同時最大限度地降低對其開發(fā)速度和業(yè)務運營的影響??蛻敉ㄟ^采用最新版的Coverity,可以把世界水平的靜態(tài)分析技術用于更為廣泛的應用程序,并比以往更容易實施和擴展到大型的應用程序組合。”

為企業(yè)安全團隊提供可擴展的SAST

Coverity使得企業(yè)能夠將SAST工作擴展到大型應用程序組合。最新版的Coverity包含一項名為‘無需構建即獲得分析結果’的功能,使安全團隊能夠快速、容易地分析成千上萬的應用程序。安全團隊現在可以簡單地將Coverity指向源代碼項目,并在幾秒內開始分析,而無需先為每一個應用程序執(zhí)行完整的構建操作。與其他SAST解決方案不同,Coverity會自動檢測項目類型,并獲取通常在構建過程中包含的從屬關系。使用這項新功能可確保分析工作的全面性,并且無需手動指明各種從屬關系。

廣泛的編程語言和框架支持

用于構建應用程序的編程語言和框架的生態(tài)系統(tǒng)正在擴展,因此SAST工具需要了解每一種語言和框架的操作方式才能有效。為了滿足具有不同應用程序組合的企業(yè)需求,新思科技大大擴展了Coverity的編程語言和框架覆蓋范圍。最新版的Coverity增加了對TypeScript、 .NET Core、Swift 4.1和Ruby on Rails的支持,以及針對Java、 JavaScript、C# 等50多種不同框架的支持,其中包括Angular、React和 Vue。

全面的漏洞分析

Coverity分析引擎利用各種技術以不同方式來查看代碼,從而找到最具可操作性和關鍵性的安全漏洞。為了應對日益普及的框架,最新版的Coverity含大幅度改進的框架分析功能,使得用戶能夠更加準確地檢測客戶端和后端web服務的漏洞。Coverity現在還可以分析JavaScript框架模板,這是一種流行的客戶端數據綁定方式。Coverity現在可以掃描從這些模板中動態(tài)生成的HTML,以查找其他跨站點腳本漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 編程語言
    +關注

    關注

    10

    文章

    1916

    瀏覽量

    34374
  • 新思科技
    +關注

    關注

    5

    文章

    775

    瀏覽量

    50191
收藏 人收藏

    評論

    相關推薦

    思科技攜手英特爾推出可量產Multi-Die芯片設計解決方案

    思科技(Synopsys)近日宣布推出面向英特爾代工EMIB先進封裝技術的可量產多裸晶芯片設計參考流程,該流程采用了Synopsys.ai EDA全面解決方案和新思科技IP。該經過優(yōu)化的參考流程
    的頭像 發(fā)表于 07-16 09:42 ?443次閱讀

    思科技推出業(yè)界首款PCIe 7.0 IP解決方案

    PCIe 7.0 IP解決方案,加速萬億參數領域的芯片設計 新思科技推出業(yè)界首款完整的PCIe 7.0 IP解決
    的頭像 發(fā)表于 06-29 15:13 ?485次閱讀

    NVIDIA BlueField-3 DPU助力思科提高工作負載安全性和運營效率

    ? 隨著網絡攻擊變得越來越復雜,企業(yè)必須不斷采用先進的解決方案來保護其關鍵資產。Cisco Secure Workload就是其中一種解決方案,它是一種全面的安全解決方案,旨在保護跨不
    的頭像 發(fā)表于 06-27 17:31 ?605次閱讀

    思科技推出業(yè)界首款PCIe 7.0 IP解決方案

    思科技(Synopsys)近日宣布,推出業(yè)界首款完整的PCIe 7.0 IP解決方案,包括控制器、IDE安全模塊、PHY和驗證IP。該解決方案可以助力芯片制造商滿足計算密集型AI工作
    的頭像 發(fā)表于 06-25 09:46 ?352次閱讀

    谷歌DeepMind發(fā)布人工智能模型AlphaFold最新版

    谷歌DeepMind近日發(fā)布了人工智能模型AlphaFold的最新版本——AlphaFold 3,這一革命性的工具將在藥物發(fā)現和疾病治療領域發(fā)揮巨大作用。
    的頭像 發(fā)表于 05-10 11:26 ?458次閱讀

    安裝最新版的IAR for stm8無法燒寫程序怎么解決?

    我有兩臺電腦分別安裝win7和win10,并都安裝了最新版的IAR for stm8(V3.10)。win10系統(tǒng)那臺沒有任何問題,win7那臺無法燒寫程序一直提示“Failed
    發(fā)表于 04-22 07:49

    基于信息安全的軟測工具鏈解決方案

    本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向實現自動化測試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?581次閱讀
    基于信息<b class='flag-5'>安全</b>的軟測工具鏈<b class='flag-5'>解決方案</b>

    萊迪思全新版本Radiant設計軟件進一步擴展了功能安全和可靠性

    萊迪思Radiant集成了最新版本Synopsys Synplify和三重模塊化冗余(TMR),可創(chuàng)建先進的設計自動化流程解決方案
    的頭像 發(fā)表于 04-03 15:50 ?498次閱讀

    IAR推出新版IAR Embedded Workbench for Arm功能安全

    全球知名的嵌入式系統(tǒng)開發(fā)軟件解決方案供應商IAR Systems近日宣布,其旗艦產品IAR Embedded Workbench for Arm功能安全版已更新至最新版本9.50.3。此次更新
    的頭像 發(fā)表于 02-22 17:29 ?1114次閱讀

    IAR推出新版IAR Embedded Workbench for Arm功能安全

    瑞典烏普薩拉,2024年2月20日 – 全球領先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應商IAR宣布:推出其旗艦產品IAREmbedded Workbench for Arm功能安全版的最新版本9.50.3。
    的頭像 發(fā)表于 02-21 13:47 ?667次閱讀

    鴻蒙原生應用元服務實戰(zhàn)-發(fā)布時多設備選擇注意事項

    在可公開可獲取DevEco Studio最新版本,Stage模型ArkTSAPI9開發(fā)元服務HarmonyOS4現不支持平板等;但是元服務在發(fā)布時是可選平板、智慧屏電視設備發(fā)布。 如果開發(fā)人員與上架
    發(fā)表于 02-21 10:22

    美國發(fā)布了2024年最新版《關鍵和新興技術清單》

    2024年2月12日,美國白宮科技政策辦公室(OSTP)發(fā)布了2024年最新版《關鍵和新興技術清單》,這些技術對美國國家安全具有重要意義。
    的頭像 發(fā)表于 02-21 09:25 ?1366次閱讀
    美國<b class='flag-5'>發(fā)布</b>了2024年<b class='flag-5'>最新版</b>《關鍵和新興技術清單》

    靜態(tài)測試方案

    隨著自動駕駛、車聯(lián)網等技術突飛猛進的發(fā)展,汽車中包含的軟件越來越多。如何保證這些軟件的質量就成了重中之重。經緯恒潤擁有十幾年的嵌入式軟件研發(fā)及測試經驗,經驗豐富的軟件測試團隊,能夠借助測試工具及設備給客戶提供優(yōu)質的
    的頭像 發(fā)表于 01-29 11:36 ?1277次閱讀
    <b class='flag-5'>靜態(tài)</b><b class='flag-5'>測試</b><b class='flag-5'>方案</b>

    ECU的安全車輛網絡有效測試解決方案

    多樣性   向量安全管理器是向量者有效測試安全車輛網絡的解決方案   ECU   安全數據的管理(密鑰、證書);OEM專用
    的頭像 發(fā)表于 10-25 15:23 ?358次閱讀
    ECU的<b class='flag-5'>安全</b>車輛網絡有效<b class='flag-5'>測試</b><b class='flag-5'>解決方案</b>

    思科技的軟件質量與安全解決方案獲得行業(yè)認可

    技被評為靜態(tài)應用安全測試領導者 靜態(tài)應用安全測試(SAST)是目前最成熟的應用
    的頭像 發(fā)表于 10-17 10:14 ?875次閱讀