近日,新思科技宣布在其Coverity靜態(tài)應(yīng)用安全測試(SAST)及Black Duck軟件組件分析(SCA)中新添Rapid Scan快速掃描功能。
新思科技推出了《金融服務(wù)業(yè)的應(yīng)用安全:誤區(qū)與現(xiàn)實》報告,該報告基于BSIMM11和獨立調(diào)研機構(gòu)Ponemon的金融服務(wù)業(yè)的具體數(shù)據(jù)調(diào)查,詳細分析了金融服務(wù)行業(yè)應(yīng)用安全的七大誤區(qū)。
OPPO對自身產(chǎn)品和業(yè)務(wù)的安全問題非常重視,采取多種舉措以加強與業(yè)界個人、組織及公司密切合作,來提升整體安全水平,包括采用新思科技(Synopsys)的軟件安全構(gòu)建成熟度模型(BSIMM)評估等。
盡管如此,因為金融服務(wù)行業(yè)的性質(zhì),許多人認為這個行業(yè)應(yīng)該非常安全。以下是新思科技(Synopsys)使用2020年度“軟件安全構(gòu)建成熟度模型”(BSIMM)報告中的研究數(shù)據(jù)來揭示并解釋金融服務(wù)行業(yè)安全的七大誤區(qū)。
安全對于任何構(gòu)建和使用軟件的企業(yè)和個人來說都至關(guān)重要,中興通訊采取積極主動的安全舉措,包括采用新思科技(Synopsys)的Coverity靜態(tài)應(yīng)用安全測試、Defensics模糊測試、Black Duck軟件組成分析以及軟件安全構(gòu)建成熟度模型(BSIMM)評估等。
近日,新思科技發(fā)布了《2021年開源安全和風險分析》報告(OSSRA)。該報告由新思科技網(wǎng)絡(luò)安全研究中心(CyRC)制作,研究了由Black Duck審計服務(wù)團隊執(zhí)行的對超過1500個商業(yè)代碼庫的審計結(jié)果。
新思科技(Synopsys,Nasdaq:SNPS)近日發(fā)布了《2021年開源安全和風險分析》報告(OSSRA)。
DevSecOps是在業(yè)界逐步普及的理念。從云計算到云原生,再到DevOps,每一次理念的轉(zhuǎn)變都可能意味著開發(fā)流程的迭代。
要預(yù)測未來一年的安全威脅發(fā)展趨勢并非易事,安全威脅的形態(tài)和防護方式都在快速迭代,加上2020年有很多不穩(wěn)定的因素,進一步加深了復雜性。盡管如此,新思科技依然能清晰看到2021年軟件應(yīng)用安全的六大趨勢。
新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁告訴記者,BSIMM是一個對于不同的公司數(shù)據(jù)真實情況的評估結(jié)果,所以它并不是一個指導性地告訴你應(yīng)該怎么做,而是反映一個真實世界,大家怎么開展安全的活動,以及整個安全活動如何開展的一個趨勢模型。
新思科技(Synopsys,Nasdaq:SNPS)宣布發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM11。
美國新思科技公司 (Synopsys) 參加2020 OSCAR開源產(chǎn)業(yè)大會并發(fā)表主題演講。值得一提的是,新思科技件組成分析工具Black Duck高分通過中國信息通信研究院的開源工具的本地化方案評測。
現(xiàn)在,幾乎每家從事商業(yè)活動的公司,無論銷售什么產(chǎn)品,都會使用到軟件,并且很容易受到漏洞攻擊。在精簡的流程和更短的時間內(nèi)有效提高開發(fā)的軟件的安全性和質(zhì)量,是公司在數(shù)字時代激烈競爭環(huán)境中所需要的核心優(yōu)勢。
開源無處不在。多年來研究人員一直關(guān)注開源使用的增長,但由于現(xiàn)在開源十分普遍,他們對建立在開源組件基礎(chǔ)上的應(yīng)用安全愈發(fā)擔憂。
安全已被視為應(yīng)用程序軟件開發(fā)中最具挑戰(zhàn)性的一部分。無論是研發(fā)團隊還是管理團隊都應(yīng)該仔細研究最常見的應(yīng)用程序安全挑戰(zhàn),在網(wǎng)絡(luò)不法分子發(fā)起攻擊前就提前做好防護,避免敏感數(shù)據(jù)被盜。
合規(guī)培訓將幫助企業(yè)通過審計。但是為了保護客戶數(shù)據(jù),安全團隊需要在合規(guī)要求之外進行在線安全培訓。
現(xiàn)代系統(tǒng)依賴于通過各種網(wǎng)絡(luò)公開的API的復雜系統(tǒng)。什么是API安全,它如何融入到整體的安全計劃?
新思科技近日發(fā)布的《2020年開源安全和風險分析》報告(OSSRA)為我們披露了更多開源中的趨勢和模式,幫助企業(yè)從安全性、許可證合規(guī)性和操作角度更好地管理開源風險。
Jonathan Knudsen是新思科技高級安全策略師,他從1996年就已經(jīng)選擇在家辦公了,就此提供了一些實用建議。
很多企業(yè)也正在尋求合適的測試工具作為“一把標尺”,衡量在利用數(shù)據(jù)過程中是否合規(guī),幫助查找產(chǎn)品、流程等方面在隱私保護上的漏洞,進而提高安全合規(guī)性。