近日,新思科技宣布在其Coverity静态应用安全测试(SAST)及Black Duck软件组件分析(SCA)中新添Rapid Scan快速扫描功能。
新思科技推出了《金融服务业的应用安全:误区与现实》报告,该报告基于BSIMM11和独立调研机构Ponemon的金融服务业的具体数据调查,详细分析了金融服务行业应用安全的七大误区。
OPPO对自身产品和业务的安全问题非常重视,采取多种举措以加强与业界个人、组织及公司密切合作,来提升整体安全水平,包括采用新思科技(Synopsys)的软件安全构建成熟度模型(BSIMM)评估等。
尽管如此,因为金融服务行业的性质,许多人认为这个行业应该非常安全。以下是新思科技(Synopsys)使用2020年度“软件安全构建成熟度模型”(BSIMM)报告中的研究数据来揭示并解释金融服务行业安全的七大误区。
安全对于任何构建和使用软件的企业和个人来说都至关重要,中兴通讯采取积极主动的安全举措,包括采用新思科技(Synopsys)的Coverity静态应用安全测试、Defensics模糊测试、Black Duck软件组成分析以及软件安全构建成熟度模型(BSIMM)评估等。
近日,新思科技发布了《2021年开源安全和风险分析》报告(OSSRA)。该报告由新思科技网络安全研究中心(CyRC)制作,研究了由Black Duck审计服务团队执行的对超过1500个商业代码库的审计结果。
要预测未来一年的安全威胁发展趋势并非易事,安全威胁的形态和防护方式都在快速迭代,加上2020年有很多不稳定的因素,进一步加深了复杂性。尽管如此,新思科技依然能清晰看到2021年软件应用安全的六大趋势。
新思科技软件质量与安全部门高级安全架构师杨国梁告诉记者,BSIMM是一个对于不同的公司数据真实情况的评估结果,所以它并不是一个指导性地告诉你应该怎么做,而是反映一个真实世界,大家怎么开展安全的活动,以及整个安全活动如何开展的一个趋势模型。
美国新思科技公司 (Synopsys) 参加2020 OSCAR开源产业大会并发表主题演讲。值得一提的是,新思科技件组成分析工具Black Duck高分通过中国信息通信研究院的开源工具的本地化方案评测。
现在,几乎每家从事商业活动的公司,无论销售什么产品,都会使用到软件,并且很容易受到漏洞攻击。在精简的流程和更短的时间内有效提高开发的软件的安全性和质量,是公司在数字时代激烈竞争环境中所需要的核心优势。
开源无处不在。多年来研究人员一直关注开源使用的增长,但由于现在开源十分普遍,他们对建立在开源组件基础上的应用安全愈发担忧。
安全已被视为应用程序软件开发中最具挑战性的一部分。无论是研发团队还是管理团队都应该仔细研究最常见的应用程序安全挑战,在网络不法分子发起攻击前就提前做好防护,避免敏感数据被盗。
新思科技近日发布的《2020年开源安全和风险分析》报告(OSSRA)为我们披露了更多开源中的趋势和模式,帮助企业从安全性、许可证合规性和操作角度更好地管理开源风险。
Jonathan Knudsen是新思科技高级安全策略师,他从1996年就已经选择在家办公了,就此提供了一些实用建议。
很多企业也正在寻求合适的测试工具作为“一把标尺”,衡量在利用数据过程中是否合规,帮助查找产品、流程等方面在隐私保护上的漏洞,进而提高安全合规性。