历史上的今天
返回首页

历史上的今天

今天是:2025年02月18日(星期二)

正在发生

2020年02月18日 | 新思科技更新Polaris软件完整性平台,不降速更安全

2020-02-18 来源:EEWORLD

应用安全测试 (AST) 是关键的应用安全组件,也是任何软件安全计划的基石。如果您希望保持软件安全并保护客户数据,就务必要尽可能获得最准确的安全评估、快速识别安全风险并最大限度地减少误报以实现高效的补救。

 

新思科技推出首个可以在开发人员桌面分析开源和专有代码的应用安全测试解决方案,使得开发人员在不降低开发速度的前提下保证应用程序的安全性。

 

image.png?imageView2/2/w/550


新思科技于2月18日发布Polaris软件完整性平台的重大更新,通过Code Sight IDE 插件的本机集成将其静态应用安全测试(SAST)和软件组成分析(SCA)的功能扩展到开发人员的桌面。这些功能在同类解决方案中是史无前例的,将使开发人员能够主动查找并修复专有代码中的安全缺陷以及开源代码依赖项中的已知漏洞,而无需离开他们的交互式开发环境(IDE)。

 

新思科技软件质量与安全部门解决方案副总裁Simon King表示:“在现代开发环境中,安全测试需要无缝集成到开发人员的工作流程中,但同时还需要覆盖专有代码和第三方代码。通过在IDE中同时提供实时的SAST和SCA结果,新思科技可以使开发人员能够在构建自己的应用程序时检测在其自身代码以及所利用的开源组件中的安全缺陷。开发人员可以实时解决问题,避免因问题未被发现而开发人员继续执行其他任务之后的数天、数周甚至数月产生的风险和生产的损失。随着新功能的发布,Code Sight IDE插件的本机集成使开发人员能够更快地构建安全、高质量的软件。”

 

image.png?imageView2/2/w/550


关于Code Sight IDE插件的更多信息:

 

在2019年首次推出Code Sight SAST功能的基础上,新的版本引入了可以分析已声明和可传递开源依赖项的功能,并在IDE中的SAST发现中标记已知安全问题的组件。

使用新的SCA功能,开发人员可以在不离开IDE的情况下查看已标记组件的已知漏洞,以验证风险并确定修复选项。

Code Sight插件提供来自新思科技独立研究的黑鸭安全公告(BDSCAs)的漏洞信息以及来自国家漏洞数据库(NVD)的公共CVE记录。

BDSAs为开发人员提供了比NVD更及时、准确以及彻底的风险和补救信息,帮助他们比用其他解决方法更快地查找和修复漏洞。

Code Sight通过提供详细的修补指南,引导开发人员到更安全的组件版本,来帮助开发人员快速识别并选择最佳的漏洞修复方法。之后开发人员可以立即实施修补程序,而无需中断工作流程或离开IDE。

除了漏洞信息之外,Code Sight插件还提供开发人员可以用来优化组件选择的其他信息,包括开源许可证风险以及可能违反组织预定义的开源策略的安全性和许可证合规性。

 


推荐阅读

史海拾趣

COMPEX公司的发展小趣事

在电子行业竞争激烈的今天,COMPEX公司始终坚持质量至上的原则。公司建立了严格的质量管理体系,从原材料采购到产品生产、检验、出货等各个环节都严格把关,确保产品质量符合客户要求。这种对质量的执着追求,使得COMPEX的产品在市场上具有很高的口碑和竞争力。

ADI Electronics Inc公司的发展小趣事

在ADI的发展过程中,并购重组成为其实现规模扩张和增强竞争力的重要手段。其中,2017年对凌力尔特(Linear Technology)的收购是ADI历史上最具影响力的一次并购。这次收购使ADI快速进入电源管理芯片市场,并一跃成为全球第二大模拟芯片厂商。通过并购,ADI不仅扩大了自身的产品线,也提高了其在全球市场的份额和影响力。

Elpress AB公司的发展小趣事

Elpress AB公司成立于1959年,由一群具有前瞻性和创新精神的工程师在瑞典的克拉姆福什市创立。公司从成立之初就专注于电气连接系统的研发和生产,致力于为电力行业提供高效、可靠的解决方案。在初期,Elpress AB凭借其专业的技术能力和对质量的严格把控,逐渐在市场上赢得了客户的信赖。

HP(Keysight)公司的发展小趣事

随着电子技术的不断进步和市场需求的变化,Elpress AB意识到只有不断创新才能保持竞争力。因此,公司加大了对研发的投入,引进了一批先进的研发设备和人才。经过数年的努力,Elpress AB成功推出了一系列具有创新性和领先性的电气连接产品,如高压电缆接头、母线连接器等。这些产品的推出不仅丰富了公司的产品线,也进一步提升了Elpress AB在电气连接领域的地位。

Gigabit Logic Inc公司的发展小趣事
采用集成电路等现代电子元器件,提高了电路的可靠性和稳定性。
台湾唯圣(GW)公司的发展小趣事
如晶体管、场效应管等,用于控制电流的产生和变化。

问答坊 | AI 解惑

关于程序规范

今天看了下老师给的一个程序规范 是华为的哦 大家可以看看还不错!! 顶起啊! …

查看全部问答>

一种数字式高精度直流电机调速系统的研究

一种数字式高精度直流电机调速系统的研究…

查看全部问答>

年薪 10-20 万招聘硬件部经理

公司:深圳市亚特尔南京研发中心(正在筹建中) 地址:南京市鼓楼区定淮门12号世界之窗软件园15号楼北301室 TEL:025-83752651     Website:www.szartel.com 要求: 1、本科以上学历,电子信息相关专业; 2、从事ARM、DS ...…

查看全部问答>

基于WinCE5.0 +S3C2440中摄像头预览时图像旋转90度的技术疑问

基于WinCE5.0 +S3C2440中摄像头预览时图像旋转90度的技术疑问 使用wince 5.0 的2440 BSP和130w OV9650 camera 摄像头模块,由于LCD需要旋转90度的应用同时想在摄像头预览时也和LCD一致旋转90度【2440中的camera部分,对图像是可以实现X,y轴和180 ...…

查看全部问答>

CE6.0关于共享中断的问题

请教一下CE6.0共享中断的问题,我要做一个GPIO共享中断,使用的是X86架构的板子,我自己写了仿照GIISR写了一个ISR,在驱动中调用LoadIntChainHandler()这个函数将ISR与IRQ添加到可安装的ISR链表中,可是我发现在IST结束时,我的ISR并没有被释放掉 ...…

查看全部问答>

请教如何获取monthcalendar(日历控件)被选中的日期信息

如题,小弟在做一个日程管理的小应用程序, 请问如何获取在日历控件上选定的日期信息, 比如选定某日, 在程序中要提取该日的日期和星期几的信息。 谢谢各位,很急,但小弟分数散尽,请大家帮帮忙。…

查看全部问答>

μCOSⅡ内核结构分析及多任务调度实现

嵌入式操作系统的结构、设计、用户界面等诸多方面进行深入研究,有助于嵌入式系统的应用和发展。该文从嵌入式实时操作系统pC/OS—II内核入手,剖析了该操作系统的任务管理机理,结合工程应用实例,给出了多任务调度的实现过程。…

查看全部问答>

安防监控系统

安防监控系统是应用光纤、同轴电缆或微波在其闭合的环路内传输视频信号,并从摄像到图像显示和记录构成独立完整的系统。它能实时、形象、真实地反映被监控对象,不但极大地延长了人眼的观察距离,而且扩大了人眼的机能,它可以在恶劣的环境下代替人 ...…

查看全部问答>