新思科技于2月18日發(fā)布Polaris軟件完整性平臺(tái)的重大更新,通過Code Sight IDE插件的本機(jī)集成將其靜態(tài)應(yīng)用安全測(cè)試(SAST)和軟件組成分析(SCA)的功能擴(kuò)展到開發(fā)人員的桌面。
新思科技(Synopsys,Nasdaq:SNPS)在2019年10月發(fā)布了最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM10。BSIMM不是實(shí)驗(yàn)室的產(chǎn)物,而是對(duì)上百家公司進(jìn)行了幾百次評(píng)估,真實(shí)地反應(yīng)觀察到的軟件安全活動(dòng)。
在2020年即將到來(lái)之際,新思科技與業(yè)內(nèi)專家探討在過去幾年對(duì)軟件安全產(chǎn)生積極影響的趨勢(shì)、流程和技術(shù)。
很多軟件公司都選擇Black Duck的解決方案,因?yàn)锽lack Duck采用了多因素方法來(lái)發(fā)現(xiàn)開源代碼,可獲得最完整的物料清單(BoM)。JDA軟件集團(tuán)是其中一家采用Black Duck軟件組成分析的公司。
新思科技(Synopsys)宣布發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型(BSIMM)——BSIMM10。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行、完善和評(píng)估其軟件安全計(jì)劃(SSIs)。
新思科技《2019年度云安全報(bào)告》涵蓋了2019年最普遍的云安全趨勢(shì),包括云安全顧慮、云合規(guī)挑戰(zhàn)以及云部署的阻力。
新思科技近期發(fā)布了《金融服務(wù)業(yè)軟件安全狀況》報(bào)告。數(shù)據(jù)安全中心Ponemon Institute對(duì)金融服務(wù)行業(yè)當(dāng)前的軟件安全實(shí)踐進(jìn)行了獨(dú)立調(diào)查。
近期發(fā)布的2019年OSSRA報(bào)告審查了1200多個(gè)商業(yè)代碼庫(kù)的數(shù)據(jù)結(jié)果,這些代碼庫(kù)用于希望評(píng)估其開源許可證合規(guī)性和安全風(fēng)險(xiǎn)的企業(yè)和組織。
楊國(guó)梁指出:“設(shè)計(jì)缺陷、安全漏洞和弱密碼等是造成物聯(lián)網(wǎng)威脅的主要因素。同時(shí),物聯(lián)網(wǎng)行業(yè)也需要重視開源代碼的安全使用。當(dāng)然,我們不是說(shuō)企業(yè)應(yīng)該停止使用開源,而是應(yīng)該積極主動(dòng)地去進(jìn)行開源管理,從一開始就將安全內(nèi)置在物聯(lián)網(wǎng)中。
如何防止物聯(lián)網(wǎng)黑客攻擊?在軟件發(fā)布之前就要確保其安全。新思科技認(rèn)為這并不難。但為什么并沒有許多物聯(lián)網(wǎng)設(shè)備制造商會(huì)這么做呢?
美國(guó)新思科技公司近日發(fā)布了《2019年開源安全和風(fēng)險(xiǎn)分析》(OSSRA)報(bào)告。該報(bào)告由新思科技網(wǎng)絡(luò)安全研究中心(CyRC)制作,審查了由黑鴨審計(jì)服務(wù)團(tuán)隊(duì)執(zhí)行的超過1200個(gè)商業(yè)應(yīng)用程序和庫(kù)的審計(jì)結(jié)果。
美國(guó)新思科技公司近日宣布其連續(xù)三年在Gartner魔力象限應(yīng)用安全測(cè)試中被評(píng)為領(lǐng)導(dǎo)者。報(bào)告中,Gartner基于前瞻性和執(zhí)行力對(duì)11家應(yīng)用安全測(cè)試供應(yīng)商進(jìn)行了評(píng)估。新思科技在執(zhí)行力和前瞻性方面都獲得了最高評(píng)分,分別排在最高及最靠右的位置。
美國(guó)新思科技公司近日宣布發(fā)布其全新的Polaris軟件完整性平臺(tái)。Polaris軟件完整性平臺(tái)將新思科技軟件質(zhì)量與安全的產(chǎn)品和服務(wù)的強(qiáng)大功能整合到一個(gè)集成解決方案中,幫助安全和開發(fā)團(tuán)隊(duì)更快地構(gòu)建安全、優(yōu)質(zhì)的軟件。
真正實(shí)施DevSecOps需要關(guān)鍵的文化和實(shí)踐變革,將安全性集成到軟件開發(fā)生命周期(SDLC)中。本文將介紹DevSecOps的五個(gè)基本要素。
新思科技軟件質(zhì)量與安全部門為Rally提供的服務(wù)包括架構(gòu)風(fēng)險(xiǎn)分析(ARA)、配置審查和代碼輔助滲透測(cè)試。
近日,新思科技軟件質(zhì)量與安全部門高級(jí)安全架構(gòu)師楊國(guó)梁與媒體分享了新思科技關(guān)于2019年軟件安全行業(yè)的一些預(yù)測(cè)以及新思科技的發(fā)展計(jì)劃等。
美國(guó)新思科技公司發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型——BSIMM9。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行并評(píng)估其軟件安全計(jì)劃(SSIs)。
新思科技軟件安全構(gòu)建成熟度模型(BSIMM)基于真實(shí)數(shù)據(jù),旨在幫助企業(yè)規(guī)劃、執(zhí)行并評(píng)估其SSIs。BSIMM將軟件安全劃分為4個(gè)領(lǐng)域、12個(gè)實(shí)踐、113個(gè)活動(dòng),以衡量軟件的安全性。
美國(guó)新思科技公司近日發(fā)布了《2018 年開源代碼安全和風(fēng)險(xiǎn)分析》(OSSRA)報(bào)告。
Gartner近日也發(fā)布了其2018年應(yīng)用安全測(cè)試魔力象限。其中,美國(guó)新思科技公司已經(jīng)連續(xù)兩年被評(píng)為Gartner魔力象限應(yīng)用安全測(cè)試(AST)“領(lǐng)導(dǎo)者”。