新思科技(Synopsys)近日應邀參加 “OSCAR開源先鋒日”大會主題演講,在中國首次公開分享了《2022年開源安全和風險分析》報告(OSSRA)的重點發(fā)現(xiàn),并與業(yè)界聚焦開源治理的應用落地和趨勢,進行深度探討。
隨著WhiteHat Security的加入,新思科技將提供重要的SaaS功能和市場領先的動態(tài)應用安全測試(DAST)技術,進一步增強其廣泛的應用安全測試組合產(chǎn)品。
Visuality Systems的代碼質量和穩(wěn)定性都有所提高。Visuality Systems在軟件發(fā)布之前就已經(jīng)解決了代碼缺陷和漏洞問題。而不是等到客戶發(fā)現(xiàn)了問題,反饋至公司,然后來來回回進行修復。在編碼開發(fā)過程中解決安全和質量缺陷,可以為客戶交付更健壯的代碼。
新思科技(Synopsys,Nasdaq:SNPS)應用安全能力再獲認可,在近日發(fā)布的《2022年Gartner應用安全測試關鍵能力報告》的五個常見用例中榮獲最高分。
新思科技開源治理專家王永雷表示,開源代碼已經(jīng)成為企業(yè)數(shù)字化轉型的重要組成部分,整體看企業(yè)開源安全漏洞的比例在下降,越來越多的企業(yè)重視開源供應鏈,借助物料清單(BOM)識別安全漏洞風險。
新思科技(Synopsys,Nasdaq: SNPS) 近日發(fā)布了《2022年開源安全和風險分析》報告(OSSRA)。
從根本上講,確保軟件供應鏈安全必須考慮如何保護應用遠離上游風險,以及如何防止企業(yè)產(chǎn)生下游風險。為了幫助您輕松便捷地開始解決供應鏈安全問題,新思科技歸納了有助于安全活動取得成功的六個考慮因素。
新思科技公司 (Synopsys,Nasdaq:SNPS)近日宣布其連續(xù)六年被評為Gartner應用安全測試魔力象限領導者。
開源更需要社區(qū)參與才能蓬勃發(fā)展。如果沒有社區(qū)參與,企業(yè)將開源組件用于商業(yè)軟件,項目活力很容易減弱。在數(shù)字經(jīng)濟時代,軟件風險等同于業(yè)務風險。掌握軟件中開源組件的信息有利于管理軟件風險,進而保障業(yè)務。
近日,新思科技(Synopsys)宣布全面推出Code Sight標準版,這是適用于集成開發(fā)環(huán)境(IDE)的Code Sight插件的獨立版本,使開發(fā)人員在提交代碼前就能夠快速查找和修復源代碼、開源依賴項、基礎架構即代碼等文件中的安全缺陷。
新思科技中國區(qū)軟件應用安全技術總監(jiān)楊國梁告訴記者,DevSecOps、云化轉型、風險管理成為企業(yè)確保AppSec的重要趨勢。 現(xiàn)在,企業(yè)開始意識到AppSec與構建、部署和運行軟件的方式密不可分。
這些數(shù)據(jù)由新思科技安全顧問在評估中心為客戶進行的測試匯編而成,包括滲透測試、動態(tài)應用安全測試和移動應用安全分析,模擬真實世界中攻擊者的行為以測試正在運行的應用。
現(xiàn)在,智能網(wǎng)聯(lián)汽車技術快速演進,整體產(chǎn)業(yè)加速布局。同時,車聯(lián)網(wǎng)的開放性也使得車輛受攻擊面更多。推動車聯(lián)網(wǎng)安全能力建設、促進智能網(wǎng)絡汽車行業(yè)健康發(fā)展勢在必行。
近兩年,全球網(wǎng)絡安全相關法律法規(guī)密集出臺并正式實施,這標志著網(wǎng)絡安全產(chǎn)業(yè)已經(jīng)迎來新拐點,網(wǎng)絡安全也越來越受到重視。
近日,新思科技發(fā)布了BSIMM12報告。BSIMM12反映了觀察到的128家公司的軟件安全實踐,覆蓋多個垂直行業(yè),包括金融服務、金融科技、獨立軟件供應商(ISV)、云、醫(yī)療保健、物聯(lián)網(wǎng)等。BSIMM12描述了近3000名軟件安全團隊成員和6000多名外圍小組成員的工作成果。
自2008年起,新思科技(Synopsys,Nasdaq:SNPS)每年都會通過與直接參與企業(yè)軟件安全活動的人員進行數(shù)百次訪談,收集不同企業(yè)的實際軟件安全實踐的定量數(shù)據(jù),并分析匯總成為報告——軟件安全構建成熟度模型(BSIMM)。近日,新思科技發(fā)布了BSIMM12報告。
新思科技軟件質量與安全部門亞太區(qū)客戶服務總監(jiān)Ian Hall告訴記者,相關法律的頒布可以推動人們以更加嚴肅的態(tài)度看待數(shù)據(jù)安全與保護問題。所有企業(yè)/機構都應該了解他們當?shù)氐姆伞?/p>
新思科技指出企業(yè)要更好地保護敏感數(shù)據(jù),符合當?shù)胤煞ㄒ?guī)要求,就必須創(chuàng)建數(shù)據(jù)安全策略和框架,多部門協(xié)作共同保障數(shù)據(jù)安全。
近日,新思科技宣布其在Forrester Wave發(fā)布的《2021年第三季度軟件組成分析》報告中被評為領導者。