当前位置:首页 > 工业控制 > 新思科技(Synopsys)
[导读]美国新思科技公司发布的Seeker交互式应用安全测试解决方案可以帮助开发人员在软件开发生命周期( SDLC )早期解决关键安全漏洞,节省宝贵的时间、资源和成本。企业可以通过在投产之前保障应用安全来降低风险。

美国新思科技公司发布的Seeker交互式应用安全测试解决方案可以帮助开发人员在软件开发生命周期( SDLC )早期解决关键安全漏洞,节省宝贵的时间、资源和成本。企业可以通过在投产之前保障应用安全来降低风险。

新思科技帮助法国电信企业SFR应对软件安全挑战

法国电信企业SFR (Société française du radiotelephone)为应对软件安全的挑战,开始采用Seeker交互式应用安全解决方案,实现了在SDLC早期就能确保代码安全,并且将开发人员置于安全测试核心的位置。

企业概览

Altice Europe是一家跨国电信集团,在法国电信与媒体融合领域有着举足轻重的地位,通过其旗下的电信运营商SFR (Société française du radiotelephone)为2,300多万客户服务,为消费者和企业提供语音、视频、数据、互联网电信及相关专业服务。

挑战:在软件开发生命周期中段才置入安全

SFR公司B2C业务的 IT部门服务超过2,300万客户,每年部署数十个大型项目,包括Web、前端和办公应用程序。该部门希望提升网络安全策略,通过增加动态扫描程序完善其安全工具,进行动态安全管理(在代码执行和几个应用程序之间或前后端之间对话的框架内),以实现在软件开发生命周期(SDLC)早期就能确保代码安全。

具体而言,SFR希望解决方案可以:

·使开发人员能够参与并了解最新的网络安全问题

·减少软件开发项目在生产阶段的漏洞数量

·减少对客户的潜在影响以及降低法律机构对其进行经济处罚的风险

·使开发人员或者测试人员能在SDLC早期就能修复漏洞

·作为CI / CD工作流程的一部分,启用自动安全测试和即时漏洞检测

·获取上下文信息,便捷、实时地重现和修复漏洞

·即时获得检测结果以进行快速修复

·比静态应用安全测试工具的结果更加精确

·提升跨职能协作

SFR验证与安全总监Robert Cohen介绍道:“SFR选择了新思科技Seeker交互式应用安全测试解决方案,帮助防止Web应用程序的代码漏洞,并获得实时结果以进行快速修复。”

解决方案:部署企业级交互式应用安全测试,在SDLC早期识别漏洞

新思科技的Seeker 交互式应用安全测试解决方案旨在帮助发现高风险的安全漏洞,同时促进开发和安全团队之间的协作。

Seeker 交互式应用安全测试可以检测到Web应用程序漏洞,并将其直接与业务影响联系在一起,从而清楚地说明风险。 Seeker无缝集成到CI / CD工作流程中,可自动进行应用程序安全性测试,而不会减慢发布周期。

Seeker交互式应用安全测试通过使开发人员能够在SDLC早期修复关键的安全漏洞,节约了宝贵的时间、资源和成本。 而且,Seeker通过在应用程序投入生产之前对其进行保护来降低风险。

通过实时自动验证检测结果,Seeker交互式应用安全测试有助于减少其它应用程序安全测试工具中常见的误报,从而可以轻松地对重要的关键漏洞进行分类和优先级划分。

Seeker交互式应用安全测试还为开发人员提供了代码中漏洞的确切位置,修复建议以及代码执行流程,以帮助他们快速修复漏洞。

成效:将开发人员置于安全测试的核心

SFR正在部署Seeker交互式应用安全测试,之后会每天将其用于每次代码审查。SFR公司B2C业务的 IT部门目前每天大约测试十几个本地应用程序,这个数量将增加到几十个。全面部署Seeker交互式应用安全测试解决方案后,误报率会降低,并且生产率会大幅提高。

即使是在部署初期,SFR已经看到了裨益:

·相比静态应用安全测试等其它工具,Seeker交互式应用安全测试的检测能力更胜一筹

·开发人员回归到处理安全挑战的核心位置,在交付产品的同时保持安全规范一致性。

SFR公司B2C业务 IT部门网络安全高级经理Zine-Eddine Yahoui指出他最赞赏Seeker交互式应用安全测试的三个优点:在执行代码期间识别漏洞的能力;内容翔实的报告;识别代码行以简化开发团队修复漏洞过程的能力。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭