新思科技強(qiáng)調(diào),軟件風(fēng)險(xiǎn)等同于業(yè)務(wù)風(fēng)險(xiǎn)。因此,開源戰(zhàn)略已經(jīng)成為企業(yè)業(yè)務(wù)戰(zhàn)略的一部分。憑借可信的開源管理工具,新思科技已經(jīng)為全球許多客戶軟件開發(fā)生命周期的開源治理提供支持,包括三星SDS(三星數(shù)據(jù)系統(tǒng)公司)。
新思科技(Synopsys,Nasdaq:SNPS)近日發(fā)布了《2023年開源安全和風(fēng)險(xiǎn)分析》報(bào)告(2023 OSSRA)。
軟件開發(fā)模式正迅速邁向DevSecOps,這使得開發(fā)與運(yùn)維團(tuán)隊(duì)得以相互協(xié)作,向著“快速交付高質(zhì)量、高可信的軟件”這一共同目標(biāo)而奮進(jìn)。
隨著全球數(shù)字化轉(zhuǎn)型的不斷深入,軟件安全也迎來了高速發(fā)展期。只有建立可信、健全的軟件安全保障體系,才能筑牢數(shù)字經(jīng)濟(jì)的網(wǎng)絡(luò)安全屏障。
新年伊始,新思科技與大家分享觀察到的行業(yè)趨勢(shì),希望能夠幫助企業(yè)推動(dòng)數(shù)字化轉(zhuǎn)型或者制定軟件安全計(jì)劃的時(shí)候,做出更加明智、有針對(duì)性的決策。
結(jié)果表明,安全測試的最佳方法是利用廣泛的可用工具,包括靜態(tài)分析、動(dòng)態(tài)分析和軟件組成分析,以幫助確保應(yīng)用或系統(tǒng)沒有漏洞。
對(duì)于基于軟件進(jìn)行運(yùn)營來說,軟件風(fēng)險(xiǎn)等同于業(yè)務(wù)風(fēng)險(xiǎn)。如果軟件存在缺陷,導(dǎo)致無法連續(xù)運(yùn)作,對(duì)企業(yè)的業(yè)務(wù)影響甚廣。因此,從軟件開發(fā)生命周期 (SDLC)的早期就解決安全和質(zhì)量缺陷,對(duì)構(gòu)建可信軟件至關(guān)重要。
近日,新思科技(Synopsys)發(fā)布軟件安全構(gòu)建成熟度模型(BSIMM)的第13版——BSIMM13。該報(bào)告分析了Adobe、PayPal和聯(lián)想在內(nèi)的130家企業(yè)的軟件安全實(shí)踐。
源組件是軟件供應(yīng)鏈重要組成部分。大部分軟件應(yīng)用開發(fā)會(huì)使用到開源組件,與開源軟件相關(guān)的依賴關(guān)系極其復(fù)雜。當(dāng)然使用開源組件雖然能夠提高開發(fā)人員的效率,但不意味著軟件供應(yīng)鏈更加安全。
新思科技發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)的第13版——BSIMM13。
近日,開放源代碼的軟件庫包OpenSSL發(fā)布安全公告,其用于加密通信通道和 HTTPS 連接的開源密碼庫中存在兩個(gè)高危漏洞,編號(hào)為 CVE-2022-3602 和 CVE-2022-3786,主要影響 OpenSSL 3.0.0 及更高版本。
為基于先進(jìn)工藝的HPC、AI、汽車和移動(dòng)芯片設(shè)計(jì)提供更快的設(shè)計(jì)收斂路徑
新思科技(Synopsys,Nasdaq:SNPS)近日已全面推出適用于IntelliJ集成開發(fā)環(huán)境的Code Sight標(biāo)準(zhǔn)版解決方案。
車企不斷迭代軟件功能,在軟件安全方面需要讓“專業(yè)的人做專業(yè)的事”。除了軟件安全構(gòu)建成熟度模型(BSIMM)評(píng)估,新思科技還提供覆蓋軟件開發(fā)生命周期的安全測試解決方案,包括Coverity靜態(tài)應(yīng)用安全測試以及Black Duck軟件組成分析。
新思科技(Synopsys)應(yīng)邀參加2022世界智能網(wǎng)聯(lián)汽車大會(huì)(WICV 2022),并在9月17日舉辦的“產(chǎn)業(yè)鏈價(jià)值鏈提升”主題峰會(huì)上發(fā)表演講,聚焦網(wǎng)聯(lián)汽車軟件供應(yīng)鏈安全,探討如何提升軟件供應(yīng)鏈韌性,助推智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)高質(zhì)量發(fā)展。
現(xiàn)代應(yīng)用開發(fā)提升了速度,也加劇了安全風(fēng)險(xiǎn)。開發(fā)人員需要將安全納入到開發(fā)流程。尤其是云原生網(wǎng)絡(luò)安全威脅形勢(shì)越來越嚴(yán)峻,安全必須在不中斷運(yùn)行的情況下融入到開發(fā)流程中。
新思科技發(fā)現(xiàn)近幾個(gè)月,依賴倉庫劫持漏洞(簡稱為Repo Jacking)持續(xù)增加,對(duì)開源倉庫的威脅也越來越普遍。
新思科技(Synopsys)應(yīng)邀參加第十屆互聯(lián)網(wǎng)安全大會(huì)(ISC 2022),并在8月1日舉辦的車聯(lián)網(wǎng)安全創(chuàng)新發(fā)展論壇發(fā)表主題演講,聚焦車聯(lián)網(wǎng)軟件安全,探討如何推動(dòng)智能網(wǎng)聯(lián)車產(chǎn)業(yè)革新。
新思科技(Synopsys)近日宣布,其EDA與IP全流程芯片設(shè)計(jì)解決方案成功協(xié)助OPPO自研的全球首個(gè)移動(dòng)端影像專用NPU芯片——“馬里亞納 MariSilicon X”一次流片成功
新思科技(Synopsys)指出,軟件供應(yīng)鏈安全直接關(guān)系到關(guān)鍵基礎(chǔ)設(shè)施安全,影響著企業(yè)發(fā)展和普通民眾的生活。