电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>行业软件>实用工具>新思科技帮助越南FPT Software公司提高软件安全性

新思科技帮助越南FPT Software公司提高软件安全性

2021-03-10 | pdf | 未知 | 次下载 | 2积分

资料介绍

新思科技应用安全测试解决方案帮助企业在开发流程早期发现并修复缺陷和漏洞,从而最大限度降低风险、提高生产力。随着开源和第三方代码使用率日益增高,代码安全风险是每个企业都面临的挑战和亟待解决的问题。

 

越南 FPT Software 公司在新思科技 Coverity 静态应用安全测试和 Black Duck 软件组成分析帮助下,软件的质量和安全性都取得了明显的成效。该公司强烈推荐那些对代码质量有较高要求的公司都应使用新思科技的应用安全测试解决方案。

 

企业概览

FPT 集团是一家总部位于越南的技术和 IT 服务提供商,财政收入近 20 亿美元。FPT Software 是该集团旗下子公司。FPT 是数字传输领域的佼佼者,提供卓越的解决方案,涵盖智能工厂技术、数字平台、机器人流程自动化、人工智能、物联网、移动性、云、托管服务、测试等多方面。

 

挑战:提升软件项目的质量和安全

FPT Software 为客户提供覆盖整个生命周期的服务,包括软件设计、开发、迁移和现代化。为客户的系统提供软件组件通常意味着使用原本不是为现代互连环境设计的遗留代码和架构体系。软件组件必须经过严格的测试,以满足当今现代应用程序所需的质量和安全。

 

 FPT Software 首席交付官兼执行副总裁 Do Van Khac 说道:“赢得客户信任是 FPT 的首要任务,我们一直致力于提高代码的安全性。我们经常会遇到不兼容的旧代码和架构带来的风险,这导致了补救成本增加。我们通过使用不同的工具,以期在软件开发生命周期尽早提高代码质量和安全性。”

 

FPT 的交付指挥中心对几种静态分析解决方案进行了详尽评估,最终确定新思科技的 Coverity 静态应用安全测试(SAST)是最佳选择。通过帮助在软件开发流程早期识别和修复软件问题,Coverity 不仅可加速代码审查以提高代码质量和安全,还可帮助 FPT 减少之后解决这些问题的需求和成本。

 

随着在软件开发中开源组件和代码库使用率日益提升,FPT 的客户要求扩展其软件测试,加入软件组成分析(SCA)。FPT 在 2019 年部署了了新思科技的 Black Duck 软件组成分析,如今,该公司几乎所有软件项目测试都采用使用 Coverity 和 Black Duck 来进行。

 

解决方案:Coverity 静态应用安全测试和 Black Duck 软件组成分析

Coverity 静态应用安全测试可以识别关键的软件质量缺陷和安全漏洞,以确保代码的安全性和更高质量,并且符合 ISO-9001 和 SEI CMMI Level 5 等标准。Black Duck 软件组成分析为 FPT 提供了全面的解决方案,管理由于在应用和代码库中使用开源及第三方代码所带来的安全、质量和许可证合规风险。

 

Do Van Khac 表示:“新思科技解决方案在增强代码扫描和安全检查方面的成效令我们感到惊喜。Coverity 和 Black Duck 为我们提供了可显著提高软件质量和客户满意度的工具。得益于 Coverity,我们已经符合开放式 Web 应用安全项目(OWASP)发布的十大 Web 应用安全风险(OWASP Top 10)中的要求,证明了我们具备解决 Web 应用最严峻安全风险的能力。”

 

成效:帮助开发人员提高生产力

FPT 通过使用新思科技的 Coverity 静态应用安全测试和 Black Duck 软件组成分析,平均每年管理 200 个项目,并将这两个 AST 工具集成到其开源软件项目 Jenkins 架构中。 

 

Do Van Khac 表示:“ 新思科技为我们解决了许多问题。我们在 2015 年尝试了 Coverity,又在 2019 年使用了 Black Duck,对新思科技的应用安全测试解决方案十分满意。经过评估显示,新思科技帮助我们的开发人员提高了生产率,通过识别相关问题,使误报概率低于 10%。这些工具强大的报告能力让我们能够实时洞察新趋势,从而更快地解决问题并将风险降到最低。”

 

Do Van Khac 赞赏道:“我们向所有企业强烈推荐新思科技的 AST 工具,尤其是那些专注于嵌入式系统的企业,对他们来说代码质量至关重要。”

下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1电子电路原理第七版PDF电子教材免费下载
  2. 0.00 MB  |  1494次下载  |  免费
  3. 2单片机典型实例介绍
  4. 18.19 MB  |  97次下载  |  1 积分
  5. 3S7-200PLC编程实例详细资料
  6. 1.17 MB  |  27次下载  |  1 积分
  7. 4笔记本电脑主板的元件识别和讲解说明
  8. 4.28 MB  |  18次下载  |  4 积分
  9. 5开关电源原理及各功能电路详解
  10. 0.38 MB  |  12次下载  |  免费
  11. 6100W短波放大电路图
  12. 0.05 MB  |  4次下载  |  3 积分
  13. 7蓝牙设备在嵌入式领域的广泛应用
  14. 0.63 MB  |  3次下载  |  免费
  15. 89天练会电子电路识图
  16. 5.91 MB  |  3次下载  |  免费

本月

  1. 1OrCAD10.5下载OrCAD10.5中文版软件
  2. 0.00 MB  |  234313次下载  |  免费
  3. 2PADS 9.0 2009最新版 -下载
  4. 0.00 MB  |  66304次下载  |  免费
  5. 3protel99下载protel99软件下载(中文版)
  6. 0.00 MB  |  51209次下载  |  免费
  7. 4LabView 8.0 专业版下载 (3CD完整版)
  8. 0.00 MB  |  51043次下载  |  免费
  9. 5555集成电路应用800例(新编版)
  10. 0.00 MB  |  33564次下载  |  免费
  11. 6接口电路图大全
  12. 未知  |  30320次下载  |  免费
  13. 7Multisim 10下载Multisim 10 中文版
  14. 0.00 MB  |  28588次下载  |  免费
  15. 8开关电源设计实例指南
  16. 未知  |  21540次下载  |  免费

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935054次下载  |  免费
  3. 2protel99se软件下载(可英文版转中文版)
  4. 78.1 MB  |  537793次下载  |  免费
  5. 3MATLAB 7.1 下载 (含软件介绍)
  6. 未知  |  420026次下载  |  免费
  7. 4OrCAD10.5下载OrCAD10.5中文版软件
  8. 0.00 MB  |  234313次下载  |  免费
  9. 5Altium DXP2002下载入口
  10. 未知  |  233046次下载  |  免费
  11. 6电路仿真软件multisim 10.0免费下载
  12. 340992  |  191183次下载  |  免费
  13. 7十天学会AVR单片机与C语言视频教程 下载
  14. 158M  |  183278次下载  |  免费
  15. 8proe5.0野火版下载(中文版免费下载)
  16. 未知  |  138039次下载  |  免费