历史上的今天
返回首页

历史上的今天

今天是:2025年02月26日(星期三)

正在发生

2020年02月26日 | 新思科技Seeker交互式应用安全测试保障以色列航空安全航行

2020-02-26 来源:EEWORLD

新思科技Seeker交互式应用安全测试易于在 CI / CD 开发工作流程中进行部署和扩展。用户无需大量配置、自定义服务或调整,即可获得直接可用的准确结果。Seeker 在正常测试期间监视后台的 Web 应用交互,并能快速处理数十万个 HTTP 请求,在几秒钟内提供结果,误报率几乎为零,而且无需运行手动安全扫描。

 

image.png?imageView2/2/w/550


凭借着以上优势,新思科技 Seeker交互式应用安全测试成为以色列航空开展应用程序安全计划的首选。

 

以色列航空简介

 

image.png?imageView2/2/w/550


以色列航空(TASE:ELAL)拥有6,000多名员工,是以色列的国家航空公司,每年运载旅客超过550万人次。以色列航空经常面临网络威胁,必须保持最高级别的应用程序安全性,以防止这些威胁危及乘客的隐私和安全。

 

在不影响工作流程的情况下识别安全漏洞

 

以色列航空提供一系列的应用程序,包括Web应用程序、APP和API,为客户提供在线机票预订、航班状态和俱乐部会员管理等各种便捷服务选择。它们是由内部团队和外部分包商利用不同的技术堆栈来开发的。

 

以色列航空通常会对Web应用程序执行渗透测试。这是公司全面的应用程序安全计划的一部分。但是,手动渗透测试的成本很高,并且要在开发生命周期后期才能检测到漏洞。这时候往往己经准备将应用程序部署到生产中了。

 

以色列航空希望有一个自主的内部应用程序安全测试解决方案。该解决方案能够在开发过程的早期发现漏洞,而且不会减慢发布周期,也不会给开发、质量保证或应用程序安全团队增加额外的工作。该解决方案必须简单易用,以便以色列航空团队在其应用程序运行测试周期中,自动执行安全性测试。 以色列航空还希望与公认的行业领导者合作,共同推出低维护成本、集成在公司CI / CD管道中的应用程序安全性测试流程。

 

Seeker提供快速、可行的结果

 

经过全面的考量,以色列航空认为新思科技Seeker交互式应用安全测试(IAST)是最适合的安全测试解决方案。 Seeker交互式应用安全测试帮助以色列航空发现高风险的安全漏洞,同时促进开发和安全团队之间的协作。此外,它可以检测应用程序漏洞并将其直接与业务影响联系在一起,从而提供明确的风险解释。 Seeker无缝集成到CI / CD工作流程中,可以自动进行应用程序安全测试,而不会拖延发布周期。

 

一个很好的例子是Seeker如何于功能测试期间在后台监视Web应用程序,并作为CI / CD流程的一部分实时报告漏洞。通过实时自动验证发现的潜在漏洞,Seeker帮助消除其它应用程序安全测试工具中常见的误报。这使团队可以轻松地对最严重的关键漏洞进行分类并确定优先级。

 

Seeker还为以色列航空开发人员提供了代码中漏洞的确切位置、修复建议和代码执行流程,以帮助他们快速修复漏洞。

 

在以色列航空部署Seeker交互式应用安全测试

 

为了确保成功集成,以色列航空指派了其DevOps、安全、IT和开发团队的成员与新思科技的项目负责团队一起工作。以色列航空发现新思科技Seeker交互式应用安全测试解决方案的部署既快速又高效,无需其它专业知识管理,Seeker即可提供实时结果。有鉴于此,以色列航空更改了其发布策略,在将任何应用程序部署到生产之前,需要经过Seeker进行安全测试。

 

以色列航空开发和集成负责人Claude Zribi评价道:“总的来说,我们发现Seeker比其它应用程序安全测试工具更准确、更易于使用。 Seeker交互式应用安全测试使我们能够改善安全的开发流程,同时降低开发成本。 新思科技不仅能兑现承诺,而且物超所值,拥有可靠的产品和强大的团队来支持Seeker解决方案的部署与应用。 采用Seeker解决方案后,以色列航空可以快速地在我们的开发、测试和发布新软件版本中应用敏捷方法。”

推荐阅读

史海拾趣

歌普(GEPU)公司的发展小趣事

机顶盒,全称为数字视频变换盒,作为现代家庭娱乐与信息交互的核心设备,其重要性日益凸显。从专业角度而言,机顶盒是一种能够接收来自有线电缆、卫星天线、宽带网络等多种信号源的数字电视信号,并将其转换成适合在电视机上播放格式的设备。它不仅能够解码并传输高清、超高清视频内容,还集成了众多增值服务功能,如电子节目指南、网页浏览、在线购物、游戏娱乐等,极大地丰富了用户的观看体验。

从技术层面看,机顶盒内部集成了复杂的调谐器、解码器及多种处理器,确保信号接收的稳定性和解码的高效性。随着科技的进步,机顶盒不断向高清化、智能化方向发展,支持4K乃至8K视频解码,并集成AI语音助手、智能推荐等先进技术,为用户带来更为便捷、智能的使用体验。

此外,机顶盒还具备强大的网络交互能力,通过连接互联网,用户可以轻松享受在线视频、社交媒体、远程教育、远程医疗等多元化服务,使电视机从单向接收设备转变为智能互动终端。未来,随着5G、VR/AR等技术的不断成熟,机顶盒的应用场景将进一步拓展,为用户带来更加沉浸式和互动式的观影体验。

综上所述,机顶盒作为连接电视与互联网的重要桥梁,正以其专业性、科普性和强大的功能,不断推动着家庭娱乐与信息化的发展。

Cal Crystal Lab Inc / Comclok Inc公司的发展小趣事

随着电子行业的快速发展,技术创新和合作成为了企业发展的重要驱动力。Cal Crystal Lab Inc深知这一点,积极寻求与其他企业的技术合作。通过与国内外知名高校和研究机构的深入合作,公司不断引进新技术、新工艺,提升了产品的技术含量和附加值。同时,Cal Crystal Lab Inc还与其他企业建立了战略合作关系,共同开发新产品、拓展新市场,实现了共赢发展。

AIM公司的发展小趣事

AIM公司自创立以来,便以其前瞻性的视野和独特的技术理念,在电子行业中崭露头角。创始团队凭借对市场的敏锐洞察和对技术的深刻理解,将公司定位为提供创新解决方案的引领者。在创立初期,AIM便投入大量资源进行技术研发,逐渐在行业中建立了自己的技术优势和品牌形象。

Advanced Interconnections Corp公司的发展小趣事

随着市场竞争的加剧,AIC公司意识到品质是赢得客户信赖的关键。于是,公司加大了对生产过程的管控力度,从原材料采购到生产流程,再到产品检验,都实行了严格的质量控制。同时,AIC公司还建立了完善的售后服务体系,及时响应客户需求,解决产品使用过程中出现的问题。这些举措使AIC公司的产品赢得了客户的广泛好评,进一步巩固了市场地位。

D3 Semiconductor公司的发展小趣事

作为一家以技术创新为核心竞争力的公司,D3 Semiconductor始终保持对新技术、新应用的关注和研究。公司不断投入研发资源,推出了一系列具有创新性的半导体产品,满足了市场的多样化需求。这种持续创新的精神推动了D3 Semiconductor的不断发展,也使其在竞争激烈的电子行业中保持领先地位。

AINFO Inc公司的发展小趣事

随着电子行业的快速发展,AINFO Inc公司积极响应国家产业政策,加快了产业升级的步伐。公司引进了先进的生产设备和技术,实现了智能制造和数字化转型。通过优化生产流程和提高生产效率,公司降低了成本,提高了产品质量,进一步巩固了市场地位。

问答坊 | AI 解惑

征集一条气死老板的离职理由

过完春节准备离职了 现在的工作就是消磨意志 工资也特低 民工中的民工 每天浑浑噩噩浑浑噩噩浑浑噩噩的过 满怀激情的来 经历过很多次“洗脑” 还是没有被同化 还是有一股子傲气和不安分 失望的离开 憧憬新的开始…

查看全部问答>

2.4G天线信号传输损耗

损耗是指在传输过程中因传输介质等因素引起的能力损失。…

查看全部问答>

pdu usc-2 中文编码

我在linux下开发短信,使用开源的smstools来开发。 使用pdu模式时,发现对英语与数字可以很简单地实现。 但使用中文信息时,发现移动发过来的pdu报文解不正确。 如报文:测试 =“6D4B8BD5” 将两位一组转换为16进制数值,再转换为无符号字符。 ...…

查看全部问答>

寻求指引:不知如何问起的问题,关于和PC通讯方面(软硬驱动都需要)

(我一直做软件,虽然对Windows核心也有所了解,但却从未真正写过驱动,也未写过单片机软件,提的问题可能很不专业,请多包涵,多给点指引) 简单的说,可能这样:公司安排我项任务,改进一些旧的仪器。以前所有的仪器都是用RS232跟电脑连接的,我 ...…

查看全部问答>

各位大哥,你们好,我的朋友想学习plc但不知道用什么开发工具,希望你们能提供一些信息!谢谢

各位大哥,你们好,我的朋友想学习plc但不知道用什么开发工具,希望你们能提供一些信息!谢谢…

查看全部问答>

想应聘嵌入式软件开发工程师,不知道看些什么书好

对嵌入式系统几乎知道很少知识     但是想应聘嵌入式软件开发工程师,不知道临时补充些什么知识,并且希望大家能推荐出书目来,谢谢 …

查看全部问答>

LM3S9997 J-LINK KEIL

LM3S9997 J-LINK KEIL 这几天做了个LM3S9997的最小系统。。。。 JTAG已经连接上了。。。读到的IDCODE是 0X4BA00477。。。然后用打开LM3S8662的一个LED例程。。。   有个错误。无法下载程序:error :flash DOWNLOAD FAILED - CORTEX-M3 好 ...…

查看全部问答>

STM8S常见问题大杂烩

最近再使用STM8S207RB进行开发,以下是自己使用cosmic时遇到的一些常见问题: 1.printf/sprintf入口参数必须是u16类型,否则打印结果不正确,很奇怪 2.u32位类型的判断if ((val%0x1000) == 0)此判断前必须强制转换,即     if ((u ...…

查看全部问答>

变压器制作知识

本帖最后由 paulhyde 于 2014-9-15 04:02 编辑 变压器制作大家一起学  …

查看全部问答>

ZigBee CC2531,3块 智能家居开发板----演示绑定与控制 LED

ZigBee 开发板 3块;视频:http://v.youku.com/v_show/id_XMzA1ODU1MzQ0.html$(\'swf_p4Q\').innerHTML=AC_FL_RunContent(\'width\', \'550\', \'height\', \'400\', \'allowNetworking\', \'internal\', \'allowScriptAccess\', \'never\', \'src\ ...…

查看全部问答>