当前位置:首页 > 厂商动态 > 新思科技(Synopsys)
[导读]全球很多企业都在实施渗透测试,以抢在黑客攻击之前找出应用和服务中的漏洞。

渗透测试可让用户进行试探性风险分析和业务逻辑测试,从而无需使用源代码即可系统地查找和消除 Web 应用和 Web 服务运行中的重大业务漏洞。全球很多企业都在实施渗透测试,以抢在黑客攻击之前找出应用和服务中的漏洞。

新思科技渗透测试服务帮助MATESO确保密码安全管理器的安全性

MATESO背景介绍

MATESO是一家德国创新公司,提供高级解决方案和Password Safe密码安全管理器,用于安全地管理身份、密码和文档。全球许多公司都使用MATESO的密码安全解决方案来保护其数据和系统,包括法兰克福证券交易所30大德国公司中的20家。

MATESO总经理Thomas Malchar意识到企业级密码管理的必要性,因此开发了一套完整的企业密码管理解决方案,方便企业更容易且安全地访问敏感数据,从而在确保安全性同时提升了员工效率。

包括渗透测试在内的定期第三方外部审核加强了MATESO的高安全标准,以识别和解决安全漏洞。

挑战:需要来自值得信赖的合作伙伴的严格安全测试

MATESO首席技术官兼网络安全宣传师Sascha Martens指出:“对我们而言,安全不仅仅是一种可选项。这是对客户的承诺,我们每天都在尽力兑现这一承诺。”

为了确保其旗舰产品Password Safe解决方案的持续安全性,MATESO希望与一家世界级的应用安全公司合作,该公司的评估需要获得MATESO及其客户信赖。新思科技(Synopsys)在2020年Gartner魔力象限应用安全测试中被评为领导者,帮助全球企业管理软件安全和代码质量风险。经过多方考量,MATESO选择与新思科技合作。

Sascha Martens介绍道:“我们最新版本的Password Safe加入许多新功能。Web应用客户端及胖客户端都可以进行严格测试,以最大程度地为客户降低风险,这点很重要。我们的目标是发现并消除漏洞,接收详细报告及按需获得可行的补救指南。新思科技拥有广泛、深入的应用安全测试经验和我们所需的专业知识。”

解决方案:新思科技专业的渗透测试服务

渗透测试是对计算机系统执行的授权模拟攻击,以评估其安全性。渗透测试人员使用与攻击者相同的工具、技术和流程来发现和演示系统漏洞对业务的影响。

渗透测试通常会模拟可能威胁业务的各种不同攻击。渗透测试可以检查系统是否足够强大以抵抗来自经过身份验证和未经身份验证的位置以及一系列的系统攻击。在正确的范围内,渗透测试可以深入到系统的任何方面。

新思科技渗透测试专业服务使MATESO等公司能够根据其当前需求来定制评估,以系统地发现并消除其正在运行的应用程序中潜在的关键业务漏洞。新思科技顾问使用各种测试工具和专门针对漏洞的深入手动测试。客户可以从多个级别的渗透测试评估中进行选择,以便根据每个应用程序的风险状况获得他们所需的真实测试。

成效:提供详尽的分析,为MATESO呈现可行的建议

Sascha Martens指出:“新思科技发现,我们对Password Safe的安全控制可以有效抵抗常见的攻击模式,例如输入验证攻击和违反保密规定行为。渗透测试过程的结构和规划非常合理。在测试之前和测试期间,我们和新思科技保持沟通并及时做出响应。新思科技向MATESO持续反馈最新进展。通过对我们的应用环境进行全面的范围界定和详细的准备工作,新思科技能够在大约两周半的时间内提交报告。”

Sascha Martens总结说:“该报告的好处之一是行动建议,新思科技与我们团队在后续会议中就此进行详细讨论。新思科技顾问的专业素养、工作精神和方法给我们留下深刻印象。新思科技绝对是MATESO以后需要进一步渗透测试时的候选合作伙伴。”

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

业内消息,近日芯片设计软件制造商Synopsys表示,将通过价值350亿美元的现金加股票交易收购EDA厂商Ansys 。该交易完成的话将是自芯片制造商博通以来科技领域最大的收购案,博通去年以690亿美元的交易收购了软件制...

关键字: 新思科技 Synopsys 收购 EDA Ansys

该AI驱动型数据分析解决方案能够挖掘未开发的、具有可操作的洞察,以提高芯片设计、制造、测试和现场部署的效率  摘要:  全面的AI驱动型数据分析解决方案可整合并利用IC设计、测试和制造流程中...

关键字: EDA SYNOPSYS 大数据分析 新思科技

(全球TMT2023年8月24日讯)新思科技(Synopsys, Inc.)宣布已经完成对PikeTec GmbH的收购。PikeTec是汽车控制单元系统软件测试和验证解决方案的领导者之一。软件定义汽车(SDVs)的出...

关键字: 新思科技 TE PI SYNOPSYS

加利福尼亚州桑尼维尔2023年8月30日 /美通社/ -- 新思科技(Synopsys, Inc.,纳斯达克股票代码:SNPS)近日宣布,已经完成对汽车控制单元软件测试和验证解决方案领导者PikeTec GmbH的收购。...

关键字: 自动驾驶 新思科技 TE PI

(全球TMT2023年7月28日讯)新思科技(Synopsys, Inc.)近日宣布,其搭载了Synopsys.ai全栈式AI驱动型EDA解决方案的数字和定制设计流程已经通过英特尔代工服务(IFS)的Intel 16制...

关键字: EDA Intel 新思科技 IP

基于台积公司N3E工艺的广泛IP组合能够助力AI、移动和HPC 等新兴领域实现业界领先的功耗、性能和面积(PPA) 要点:  基于台积公司N3E工艺技术的新思科技IP能够为希望降低集成风险并...

关键字: 芯片设计 新思科技 IP BSP

新思科技业界领先的EDA和IP全方位解决方案与Arm全面计算解决方案强强结合,助力生态系统应对多裸晶芯片系统设计挑战

关键字: ARM SoC 新思科技

开源可以有助于降低成本和提高开发效率,但是开源从来不等于免费。如果企业对开源使用管理不当,造成经济和声誉损失的风险极高。企业需要制定开源战略并落实安全计划,采用可信的开源管理工具,支持整个软件开发生命周期的开源治理。

关键字: 新思科技 开源软件 云计算

软件驱动世界,软件开发的要求越来越高。为了按时交付软件,开发和运维工作必须紧密协作,DevOps应运而生。此外,随着安全的重要性日益凸显,DevSecOps 成为很多企业的安全策略。当然,并不会有一个开关,可以将 Dev...

关键字: 新思科技 软件 DevOps 自动化

中国正在把发展经济的着力点放在实体经济上,加快建设网络强国、数字中国。同时,数字经济与各种产业叠加,赋予数字化力量,可以提升实体经济的产业优势,促进产业迈向高质量。对此,新思科技强调,数字赋能,安全先行。把安全贯穿在数字...

关键字: 新思科技 软件安全
关闭
关闭