新思科技强调,软件风险等同于业务风险。因此,开源战略已经成为企业业务战略的一部分。凭借可信的开源管理工具,新思科技已经为全球许多客户软件开发生命周期的开源治理提供支持,包括三星SDS(三星数据系统公司)。
软件开发模式正迅速迈向DevSecOps,这使得开发与运维团队得以相互协作,向着“快速交付高质量、高可信的软件”这一共同目标而奋进。
新年伊始,新思科技与大家分享观察到的行业趋势,希望能够帮助企业推动数字化转型或者制定软件安全计划的时候,做出更加明智、有针对性的决策。
对于基于软件进行运营来说,软件风险等同于业务风险。如果软件存在缺陷,导致无法连续运作,对企业的业务影响甚广。因此,从软件开发生命周期 (SDLC)的早期就解决安全和质量缺陷,对构建可信软件至关重要。
近日,新思科技(Synopsys)发布软件安全构建成熟度模型(BSIMM)的第13版——BSIMM13。该报告分析了Adobe、PayPal和联想在内的130家企业的软件安全实践。
源组件是软件供应链重要组成部分。大部分软件应用开发会使用到开源组件,与开源软件相关的依赖关系极其复杂。当然使用开源组件虽然能够提高开发人员的效率,但不意味着软件供应链更加安全。
近日,开放源代码的软件库包OpenSSL发布安全公告,其用于加密通信通道和 HTTPS 连接的开源密码库中存在两个高危漏洞,编号为 CVE-2022-3602 和 CVE-2022-3786,主要影响 OpenSSL 3.0.0 及更高版本。
新思科技(Synopsys,Nasdaq:SNPS)近日已全面推出适用于IntelliJ集成开发环境的Code Sight标准版解决方案。
车企不断迭代软件功能,在软件安全方面需要让“专业的人做专业的事”。除了软件安全构建成熟度模型(BSIMM)评估,新思科技还提供覆盖软件开发生命周期的安全测试解决方案,包括Coverity静态应用安全测试以及Black Duck软件组成分析。
新思科技(Synopsys)应邀参加2022世界智能网联汽车大会(WICV 2022),并在9月17日举办的“产业链价值链提升”主题峰会上发表演讲,聚焦网联汽车软件供应链安全,探讨如何提升软件供应链韧性,助推智能网联汽车产业高质量发展。
现代应用开发提升了速度,也加剧了安全风险。开发人员需要将安全纳入到开发流程。尤其是云原生网络安全威胁形势越来越严峻,安全必须在不中断运行的情况下融入到开发流程中。
新思科技发现近几个月,依赖仓库劫持漏洞(简称为Repo Jacking)持续增加,对开源仓库的威胁也越来越普遍。
新思科技(Synopsys)应邀参加第十届互联网安全大会(ISC 2022),并在8月1日举办的车联网安全创新发展论坛发表主题演讲,聚焦车联网软件安全,探讨如何推动智能网联车产业革新。
新思科技(Synopsys)近日宣布,其EDA与IP全流程芯片设计解决方案成功协助OPPO自研的全球首个移动端影像专用NPU芯片——“马里亚纳 MariSilicon X”一次流片成功