新思科技于2月18日发布Polaris软件完整性平台的重大更新,通过Code Sight IDE插件的本机集成将其静态应用安全测试(SAST)和软件组成分析(SCA)的功能扩展到开发人员的桌面。
新思科技(Synopsys,Nasdaq:SNPS)在2019年10月发布了最新版本的软件安全构建成熟度模型(BSIMM)——BSIMM10。BSIMM不是实验室的产物,而是对上百家公司进行了几百次评估,真实地反应观察到的软件安全活动。
很多软件公司都选择Black Duck的解决方案,因为Black Duck采用了多因素方法来发现开源代码,可获得最完整的物料清单(BoM)。JDA软件集团是其中一家采用Black Duck软件组成分析的公司。
新思科技(Synopsys)宣布发布其最新版本的软件安全构建成熟度模型(BSIMM)——BSIMM10。该模型旨在帮助企业规划、执行、完善和评估其软件安全计划(SSIs)。
新思科技近期发布了《金融服务业软件安全状况》报告。数据安全中心Ponemon Institute对金融服务行业当前的软件安全实践进行了独立调查。
近期发布的2019年OSSRA报告审查了1200多个商业代码库的数据结果,这些代码库用于希望评估其开源许可证合规性和安全风险的企业和组织。
杨国梁指出:“设计缺陷、安全漏洞和弱密码等是造成物联网威胁的主要因素。同时,物联网行业也需要重视开源代码的安全使用。当然,我们不是说企业应该停止使用开源,而是应该积极主动地去进行开源管理,从一开始就将安全内置在物联网中。
如何防止物联网黑客攻击?在软件发布之前就要确保其安全。新思科技认为这并不难。但为什么并没有许多物联网设备制造商会这么做呢?
美国新思科技公司近日发布了《2019年开源安全和风险分析》(OSSRA)报告。该报告由新思科技网络安全研究中心(CyRC)制作,审查了由黑鸭审计服务团队执行的超过1200个商业应用程序和库的审计结果。
美国新思科技公司近日宣布其连续三年在Gartner魔力象限应用安全测试中被评为领导者。报告中,Gartner基于前瞻性和执行力对11家应用安全测试供应商进行了评估。新思科技在执行力和前瞻性方面都获得了最高评分,分别排在最高及最靠右的位置。
美国新思科技公司近日宣布发布其全新的Polaris软件完整性平台。Polaris软件完整性平台将新思科技软件质量与安全的产品和服务的强大功能整合到一个集成解决方案中,帮助安全和开发团队更快地构建安全、优质的软件。
真正实施DevSecOps需要关键的文化和实践变革,将安全性集成到软件开发生命周期(SDLC)中。本文将介绍DevSecOps的五个基本要素。
美国新思科技公司发布其最新版本的软件安全构建成熟度模型——BSIMM9。该模型旨在帮助企业规划、执行并评估其软件安全计划(SSIs)。
新思科技软件安全构建成熟度模型(BSIMM)基于真实数据,旨在帮助企业规划、执行并评估其SSIs。BSIMM将软件安全划分为4个领域、12个实践、113个活动,以衡量软件的安全性。
Gartner近日也发布了其2018年应用安全测试魔力象限。其中,美国新思科技公司已经连续两年被评为Gartner魔力象限应用安全测试(AST)“领导者”。