历史上的今天
返回首页

历史上的今天

今天是:2025年01月14日(星期二)

正在发生

2019年01月14日 | ​新思科技发布2018.12新版Coverity 静态应用安全测试解决方案

2019-01-14 来源:EEWORLD

增强企业应用安全测试的广度、深度和可扩展性

美国新思科技公司 (Synopsys, Nasdaq: SNPS)宣布发布其最新版的Coverity静态应用安全测试(SAST)解决方案,这能帮助各类机构更快地构建安全的应用程序。Coverity最新版本解决了企业应用安全开发团队日益增长的三大需求:可扩展性、多种编程语言和框架支持,以及全面的漏洞分析。

新思科技软件质量与安全部门亚太区董事总经理陈玉贞表示:“现今各类机构不断扩大其应用程序阵容,它们更大程度地依赖软件来执行关键业务功能并提供客户价值,与此同时,应用程序漏洞仍然是网络攻击最常见的攻击载体。这意味着企业应用程序安全团队必需能够评估其不断增长、且日益多样化的应用程序中的漏洞,同时最大限度地降低对其开发速度和业务运营的影响。客户通过采用最新版的Coverity,可以把世界水平的静态分析技术用于更为广泛的应用程序,并比以往更容易实施和扩展到大型的应用程序组合。”


图片.png?imageView2/2/w/550
为企业安全团队提供可扩展的SAST


Coverity使得企业能够将SAST工作扩展到大型应用程序组合。最新版的Coverity包含一项名为‘无需构建即获得分析结果’的功能,使安全团队能够快速、容易地分析成千上万的应用程序。安全团队现在可以简单地将Coverity指向源代码项目,并在几秒内开始分析,而无需先为每一个应用程序执行完整的构建操作。与其他SAST解决方案不同,Coverity会自动检测项目类型,并获取通常在构建过程中包含的从属关系。使用这项新功能可确保分析工作的全面性,并且无需手动指明各种从属关系。

广泛的编程语言和框架支持


用于构建应用程序的编程语言和框架的生态系统正在扩展,因此SAST工具需要了解每一种语言和框架的操作方式才能有效。为了满足具有不同应用程序组合的企业需求,新思科技大大扩展了Coverity的编程语言和框架覆盖范围。最新版的Coverity增加了对TypeScript、 .NET Core、Swift 4.1和Ruby on Rails的支持,以及针对Java、 JavaScript、C# 等50多种不同框架的支持,其中包括Angular、React和 Vue。

全面的漏洞分析


Coverity分析引擎利用各种技术以不同方式来查看代码,从而找到最具可操作性和关键性的安全漏洞。为了应对日益普及的框架,最新版的Coverity含大幅度改进的框架分析功能,使得用户能够更加准确地检测客户端和后端web服务的漏洞。Coverity现在还可以分析JavaScript框架模板,这是一种流行的客户端数据绑定方式。Coverity现在可以扫描从这些模板中动态生成的HTML,以查找其他跨站点脚本漏洞。

推荐阅读

史海拾趣

Eby Company公司的发展小趣事

eBay的成功不仅仅局限于美国市场。从早期开始,eBay就积极寻求全球化扩张。通过与不同国家和地区的合作伙伴建立合作关系,eBay逐步进入了欧洲、亚洲和拉丁美洲等市场。这种全球化战略使eBay能够接触到更广泛的用户群体,进一步巩固了其在全球在线拍卖市场的领先地位。

General Electric Company公司的发展小趣事
尽管工作在高压环境下,但仍能保持较低的噪声水平,以保证信号的清晰度。
HM International公司的发展小趣事
明确应用场合对电源电压、输出电流、增益精度等参数的需求。
Anders DX公司的发展小趣事
具有较高的增益精度和线性度,能够准确放大输入信号。
Alorium Technology公司的发展小趣事
可能是由于温度变化或元件老化引起的。解决方案是选择低温漂元件、加强散热措施并定期校准电路。
General Magnetics Inc公司的发展小趣事
确认负载是否在电子变压器的额定负载范围内,避免过载运行。

问答坊 | AI 解惑

测振仪的知识及其使用范围

测振仪的知识及其使用范围     对于自动启动和停机的高速汽轮机、离心式压缩机机组,异常振动将会促使机械材料疲劳、强度择低、零件过早地损坏或造成动、静件的摩擦,使机组运行条件恶化。除可采用电涡流式轴向位移仪的探头以外,还可采 ...…

查看全部问答>

单电源运放图集

本帖最后由 paulhyde 于 2014-9-15 09:03 编辑 单电源运放图集  …

查看全部问答>

程序员面试宝典(PDF完整版)

目录 第1章 应聘求职 3   1.1 应聘渠道 3   1.2 应聘流程 4   第2章 简历书写 5   2.1 简历注意事项 5   2.2 简历模板 8   第3章 3种考试 13   3.1 笔试 13   3.2 电话面试 15   3.3 面试 16   第4章 职业生涯发 ...…

查看全部问答>

lpc2132串口的怪问题,请教大侠

我用的是chenzhufly版主的板子,前一段时间都搞到串口了,可当时串口发送的就是乱码,搞了n久,最后我的2148芯片在一次flash擦除中牺牲了,最后资金短缺只好买了一个2132重新焊上,接着学习,就在今天串口终于搞定了,但是有一个问题不理解,大家帮 ...…

查看全部问答>

PT2262/2272没功能

我新买了一套遥控IC PT2262/2272,但是刚焊好板没有功能,不知是怎么回事?以前没有用过这一块的IC,论坛里有没有人用过,提供一点线索。 …

查看全部问答>

5M带宽有源滤波器

本帖最后由 paulhyde 于 2014-9-15 09:00 编辑 想做一个5M带宽的有源滤波器,但是不知道有没有集成芯片能实现该功能,希望各位大侠帮帮忙提点下~~~急用!  …

查看全部问答>

请教一个STM32F103芯片CAN的问题。

我所用的开发板为STM32F103V100 上位机调试工具及软件为周立功的USBCAN I 现在单片机软件接收正常,但发送的数据上位机接收不到 好几天解决不了这个问题,请大虾帮我看一下。 int main(void) { #ifdef DEBUG   debug(); #en ...…

查看全部问答>

LM3S的管脚能承受多大的输入电流?

+3.3V接一个电阻在接一个LED灯再接到PA0口上,PA0口能够承受多大的电流啊?…

查看全部问答>

求无线收发模块资料(原理图+PCB)

本帖最后由 paulhyde 于 2014-9-15 03:44 编辑 大家好!小弟最近在准备无线收发模块,不知大伙有没相关资料,有的话请共享下,万分感谢...!  …

查看全部问答>

请教Stelllaris系列ARM烧程序时如何加密

今天在用Lm Flash Programer软件对LM3S6432芯片进行编程时,忽然发现编程页面没有加密可选项,随便烧了个程序,然后用第3页的读取芯片内容到文件,居然能把内容全部读取上来,又去TI官网上Down了个最新版本的Flash Programer,发现界面基本相似,也 ...…

查看全部问答>