0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技发布最新版Coverity 静态应用安全测试解决方案

西西 来源:新思科技 作者:厂商供稿 2019-01-14 11:18 次阅读

随着越来越多的企业软件开发和迭代速度加快,安全应该更早地纳入软件开发过程中。新思科技Coverity静态应用安全测试解决方案,可以帮助开发人员及早发现漏洞并进行修复,在软件开发初期避免失误,增加软件安全性,同时也能防止高昂的返工成本以及不必要的延误。

近日,美国新思科技公司 (Synopsys, Nasdaq: SNPS)宣布发布其最新版的Coverity静态应用安全测试(SAST)解决方案,这能帮助各类机构更快地构建安全的应用程序。Coverity最新版本解决了企业应用安全开发团队日益增长的三大需求:可扩展性、多种编程语言和框架支持,以及全面的漏洞分析。

新思科技软件质量与安全部门亚太区董事总经理陈玉贞表示:“现今各类机构不断扩大其应用程序阵容,它们更大程度地依赖软件来执行关键业务功能并提供客户价值,与此同时,应用程序漏洞仍然是网络攻击最常见的攻击载体。这意味着企业应用程序安全团队必需能够评估其不断增长、且日益多样化的应用程序中的漏洞,同时最大限度地降低对其开发速度和业务运营的影响。客户通过采用最新版的Coverity,可以把世界水平的静态分析技术用于更为广泛的应用程序,并比以往更容易实施和扩展到大型的应用程序组合。”

为企业安全团队提供可扩展的SAST

Coverity使得企业能够将SAST工作扩展到大型应用程序组合。最新版的Coverity包含一项名为‘无需构建即获得分析结果’的功能,使安全团队能够快速、容易地分析成千上万的应用程序。安全团队现在可以简单地将Coverity指向源代码项目,并在几秒内开始分析,而无需先为每一个应用程序执行完整的构建操作。与其他SAST解决方案不同,Coverity会自动检测项目类型,并获取通常在构建过程中包含的从属关系。使用这项新功能可确保分析工作的全面性,并且无需手动指明各种从属关系。

广泛的编程语言和框架支持

用于构建应用程序的编程语言和框架的生态系统正在扩展,因此SAST工具需要了解每一种语言和框架的操作方式才能有效。为了满足具有不同应用程序组合的企业需求,新思科技大大扩展了Coverity的编程语言和框架覆盖范围。最新版的Coverity增加了对TypeScript、 .NET Core、Swift 4.1和Ruby on Rails的支持,以及针对Java、 JavaScript、C# 等50多种不同框架的支持,其中包括Angular、React和 Vue。

全面的漏洞分析

Coverity分析引擎利用各种技术以不同方式来查看代码,从而找到最具可操作性和关键性的安全漏洞。为了应对日益普及的框架,最新版的Coverity含大幅度改进的框架分析功能,使得用户能够更加准确地检测客户端和后端web服务的漏洞。Coverity现在还可以分析JavaScript框架模板,这是一种流行的客户端数据绑定方式。Coverity现在可以扫描从这些模板中动态生成的HTML,以查找其他跨站点脚本漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 编程语言
    +关注

    关注

    10

    文章

    1927

    浏览量

    34532
  • 新思科技
    +关注

    关注

    5

    文章

    780

    浏览量

    50282
收藏 人收藏

    评论

    相关推荐

    品英Pickering最新版本的微波开关设计工具, 增强了仿真能力和原理图设计功能

    Clacton-on-Sea,作为电子测试和验证领域模块化信号开关和仿真解决方案的主要供应商,Pickering Interfaces今天宣布,微波开关设计工具——免费的在线设计工具,只需几次点击即可配置适合特定
    发表于 09-25 09:05 105次阅读
    品英Pickering<b class='flag-5'>最新版</b>本的微波开关设计工具,  增强了仿真能力和原理图设计功能

    思科技携手英特尔推出可量产Multi-Die芯片设计解决方案

    思科技(Synopsys)近日宣布推出面向英特尔代工EMIB先进封装技术的可量产多裸晶芯片设计参考流程,该流程采用了Synopsys.ai EDA全面解决方案和新思科技IP。该经过优化的参考流程
    的头像 发表于 07-16 09:42 517次阅读

    思科技推出业界首款PCIe 7.0 IP解决方案

    PCIe 7.0 IP解决方案,加速万亿参数领域的芯片设计 新思科技推出业界首款完整的PCIe 7.0 IP解决
    的头像 发表于 06-29 15:13 539次阅读

    NVIDIA BlueField-3 DPU助力思科提高工作负载安全性和运营效率

      随着网络攻击变得越来越复杂,企业必须不断采用先进的解决方案来保护其关键资产。Cisco Secure Workload就是其中一种解决方案,它是一种全面的安全解决方案,旨在保护跨不
    的头像 发表于 06-27 17:31 696次阅读

    思科发布PCIe 7.0 IP解决方案,赋能AI与HPC前沿设计

    在全球芯片设计领域,新思科技(Synopsys)再次展现了其技术领先的实力。近日,公司宣布推出业界首款完整的PCIe 7.0 IP解决方案,这一重大创新为芯片制造商在处理计算密集型AI工作负载时提供了前所未有的带宽和延迟优化能力。
    的头像 发表于 06-25 10:12 480次阅读

    思科技推出业界首款PCIe 7.0 IP解决方案

    思科技(Synopsys)近日宣布,推出业界首款完整的PCIe 7.0 IP解决方案,包括控制器、IDE安全模块、PHY和验证IP。该解决方案可以助力芯片制造商满足计算密集型AI工作
    的头像 发表于 06-25 09:46 419次阅读

    谷歌DeepMind发布人工智能模型AlphaFold最新版

    谷歌DeepMind近日发布了人工智能模型AlphaFold的最新版本——AlphaFold 3,这一革命性的工具将在药物发现和疾病治疗领域发挥巨大作用。
    的头像 发表于 05-10 11:26 525次阅读

    安装最新版的IAR for stm8无法烧写程序怎么解决?

    我有两台电脑分别安装win7和win10,并都安装了最新版的IAR for stm8(V3.10)。win10系统那台没有任何问题,win7那台无法烧写程序一直提示“Failed
    发表于 04-22 07:49

    基于信息安全的软测工具链解决方案

    本文特别推出基于信息安全的软测工具链解决方案,为客户在信息安全方向实现自动化测试提供优选。
    的头像 发表于 04-18 18:48 660次阅读
    基于信息<b class='flag-5'>安全</b>的软测工具链<b class='flag-5'>解决方案</b>

    莱迪思全新版本Radiant设计软件进一步扩展了功能安全和可靠性

    莱迪思Radiant集成了最新版本Synopsys Synplify和三重模块化冗余(TMR),可创建先进的设计自动化流程解决方案
    的头像 发表于 04-03 15:50 557次阅读

    IAR推出新版IAR Embedded Workbench for Arm功能安全

    全球知名的嵌入式系统开发软件解决方案供应商IAR Systems近日宣布,其旗舰产品IAR Embedded Workbench for Arm功能安全版已更新至最新版本9.50.3。此次更新
    的头像 发表于 02-22 17:29 1247次阅读

    IAR推出新版IAR Embedded Workbench for Arm功能安全

    瑞典乌普萨拉,2024年2月20日 – 全球领先的嵌入式系统开发软件解决方案供应商IAR宣布:推出其旗舰产品IAREmbedded Workbench for Arm功能安全版的最新版本9.50.3。
    的头像 发表于 02-21 13:47 762次阅读

    鸿蒙原生应用元服务实战-发布时多设备选择注意事项

    在可公开可获取DevEco Studio最新版本,Stage模型ArkTSAPI9开发元服务HarmonyOS4现不支持平板等;但是元服务在发布时是可选平板、智慧屏电视设备发布。 如果开发人员与上架
    发表于 02-21 10:22

    美国发布了2024年最新版《关键和新兴技术清单》

    2024年2月12日,美国白宫科技政策办公室(OSTP)发布了2024年最新版《关键和新兴技术清单》,这些技术对美国国家安全具有重要意义。
    的头像 发表于 02-21 09:25 1477次阅读
    美国<b class='flag-5'>发布</b>了2024年<b class='flag-5'>最新版</b>《关键和新兴技术清单》

    静态测试方案

    随着自动驾驶、车联网等技术突飞猛进的发展,汽车中包含的软件越来越多。如何保证这些软件的质量就成了重中之重。经纬恒润拥有十几年的嵌入式软件研发及测试经验,经验丰富的软件测试团队,能够借助测试工具及设备给客户提供优质的
    的头像 发表于 01-29 11:36 1988次阅读
    <b class='flag-5'>静态</b><b class='flag-5'>测试</b><b class='flag-5'>方案</b>