历史上的今天
返回首页

历史上的今天

今天是:2024年10月27日(星期日)

正在发生

2020年10月27日 | 新思科技助力越南FPT Software公司实现软件更高安全性

2020-10-27 来源:EEWORLD

新思科技应用安全测试解决方案帮助企业在开发流程早期发现并修复缺陷和漏洞,从而最大限度降低风险、提高生产力。随着开源和第三方代码使用率日益增高,代码安全风险是每个企业都面临的挑战和亟待解决的问题。

 

越南FPT Software公司在新思科技Coverity 静态应用安全测试和Black Duck 软件组成分析帮助下,软件的质量和安全性都取得了明显的成效。该公司强烈推荐那些对代码质量有较高要求的公司都应使用新思科技的应用安全测试解决方案。

 

企业概览

 

FPT集团是一家总部位于越南的技术和IT服务提供商,财政收入近20亿美元。FPT Software是该集团旗下子公司。FPT是数字传输领域的佼佼者,提供卓越的解决方案,涵盖智能工厂技术、数字平台、机器人流程自动化、人工智能、物联网、移动性、云、托管服务、测试等多方面。

 

挑战:提升软件项目的质量和安全


FPT Software为客户提供覆盖整个生命周期的服务,包括软件设计、开发、迁移和现代化。为客户的系统提供软件组件通常意味着使用原本不是为现代互连环境设计的遗留代码和架构体系。软件组件必须经过严格的测试,以满足当今现代应用程序所需的质量和安全。

 

 FPT Software首席交付官兼执行副总裁Do Van Khac说道:“赢得客户信任是FPT的首要任务,我们一直致力于提高代码的安全性。我们经常会遇到不兼容的旧代码和架构带来的风险,这导致了补救成本增加。我们通过使用不同的工具,以期在软件开发生命周期尽早提高代码质量和安全性。”

 

FPT的交付指挥中心对几种静态分析解决方案进行了详尽评估,最终确定新思科技的Coverity 静态应用安全测试(SAST)是最佳选择。通过帮助在软件开发流程早期识别和修复软件问题,Coverity不仅可加速代码审查以提高代码质量和安全,还可帮助FPT减少之后解决这些问题的需求和成本。

 

随着在软件开发中开源组件和代码库使用率日益提升,FPT的客户要求扩展其软件测试,加入软件组成分析(SCA)。FPT在2019年部署了了新思科技的Black Duck 软件组成分析,如今,该公司几乎所有软件项目测试都采用使用Coverity和Black Duck来进行。

 

解决方案:Coverity 静态应用安全测试和Black Duck 软件组成分析


Coverity静态应用安全测试可以识别关键的软件质量缺陷和安全漏洞,以确保代码的安全性和更高质量,并且符合ISO-9001和SEI CMMI Level 5等标准。Black Duck 软件组成分析为FPT提供了全面的解决方案,管理由于在应用和代码库中使用开源及第三方代码所带来的安全、质量和许可证合规风险。

 

Do Van Khac 表示:“新思科技解决方案在增强代码扫描和安全检查方面的成效令我们感到惊喜。Coverity和Black Duck为我们提供了可显著提高软件质量和客户满意度的工具。得益于Coverity,我们已经符合开放式Web应用安全项目(OWASP)发布的十大Web应用安全风险(OWASP Top 10)中的要求,证明了我们具备解决Web应用最严峻安全风险的能力。”

 

成效:帮助开发人员提高生产力

 

FPT通过使用新思科技的Coverity 静态应用安全测试和Black Duck 软件组成分析,平均每年管理200个项目,并将这两个AST工具集成到其开源软件项目Jenkins架构中。

 

Do Van Khac 表示:“ 新思科技为我们解决了许多问题。我们在2015年尝试了Coverity,又在2019年使用了Black Duck,对新思科技的应用安全测试解决方案十分满意。经过评估显示,新思科技帮助我们的开发人员提高了生产率,通过识别相关问题,使误报概率低于10%。这些工具强大的报告能力让我们能够实时洞察新趋势,从而更快地解决问题并将风险降到最低。”

 

Do Van Khac 赞赏道:“我们向所有企业强烈推荐新思科技的AST工具,尤其是那些专注于嵌入式系统的企业,对他们来说代码质量至关重要。”

 


推荐阅读

史海拾趣

AAT [Advanced Analog Technology, Inc.]公司的发展小趣事

由于版权和实时数据的限制,我无法直接为您提供关于AAT(Advanced Analog Technology, Inc.)公司的5个具体的发展故事。但是,我可以提供一个通用的框架,您可以根据这个框架来查找或编写相关故事。


AAT公司发展故事框架

  1. 创业初期与技术创新

在电子行业的初期,AAT公司由一群富有远见和技术的工程师创立。他们瞄准了模拟技术领域的巨大潜力,决心开发出一系列高性能的模拟芯片。初期,公司面临资金短缺和技术挑战,但通过不断的技术创新和市场调研,AAT成功研发出了一款具有竞争力的模拟芯片,并获得了市场的认可。

  1. 市场拓展与国际合作

随着技术的成熟和产品的完善,AAT开始积极拓展市场。他们与全球多家知名电子企业建立了合作关系,共同推动模拟芯片在各个领域的应用。同时,AAT也积极参与国际技术交流活动,与全球同行分享经验和技术成果,进一步提升了公司的国际影响力。

  1. 应对行业变革与战略调整

随着电子行业的快速发展和变革,AAT也面临着新的挑战和机遇。为了应对这些变化,公司进行了战略调整,加大了对新兴技术的研发投入,并优化了产品结构和市场布局。这些举措使得AAT在激烈的市场竞争中保持了领先地位。

  1. 人才培养与团队建设

AAT深知人才是企业发展的核心。因此,公司一直注重人才培养和团队建设。他们通过提供丰富的培训和发展机会,吸引和留住了一批优秀的工程师和管理人才。这些人才为公司的技术创新和市场拓展提供了有力支持。

  1. 社会责任与可持续发展

在追求经济效益的同时,AAT也积极履行社会责任。他们关注环境保护和可持续发展,通过采用环保材料和节能技术,降低产品对环境的影响。此外,AAT还积极参与公益事业,为社会做出积极贡献。


以上只是一个通用的框架,您可以根据这个框架来查找或编写关于AAT公司的具体发展故事。在编写时,请确保只描述事实,避免加入个人主观评价或褒贬色彩。同时,由于电子行业和AAT公司的发展是一个持续的过程,建议您查阅最新的行业资讯和公司报告,以确保故事的时效性和准确性。

台湾致强(FORT)公司的发展小趣事

致强科技自2005年成立以来,便专注于高功率、低阻值且低TCR(温度系数)的电阻产品研发与生产。团队由一群具有机电整合、金属材料加工及冶金制程丰富经验的专家组成,他们独立研发出全合金材料的电阻生产制程,这一创新不仅区别于业界常见的厚膜或厚膜贴合金制程,还大幅提升了电阻的性能与稳定性。通过不断的技术迭代,致强科技成功推出了一系列高精度、高功率的合金电阻产品,广泛应用于各类电子产品中,满足了市场对高质量电流检知电阻的迫切需求。

G24 Innovations公司的发展小趣事

随着产品质量的不断提升,远阳开始将目光投向更广阔的市场。公司制定了详细的市场拓展计划,并加大了品牌营销力度。2010年前后,远阳成功进军国际市场,与多家国际知名企业建立了长期合作关系。同时,公司也注重在国内市场的布局,通过参加各类行业展会、举办技术研讨会等方式,不断提升品牌知名度和影响力。这一时期,远阳的产品线不断丰富,涵盖了HDMI、光纤线、DP线等多个系列,成为了数据工程电缆领域的佼佼者。

Curtis Industries公司的发展小趣事

Curtis Industries公司在发展的同时,也积极承担社会责任。公司关注环保问题,采用环保材料和节能技术生产产品,减少对环境的影响。此外,公司还积极参与公益活动,支持教育事业和社会福利事业的发展。这些举措不仅提升了公司的社会形象,也为公司的可持续发展注入了新的动力。

Honda Tsushin Kogyo Co Ltd公司的发展小趣事

Honda Tsushin Kogyo在发展的过程中,可能形成了独特的企业文化和社会责任感。公司注重员工培训和团队建设,为员工提供良好的工作环境和发展机会。同时,公司还积极参与社会公益事业,通过捐赠、志愿服务等方式回馈社会。这些举措不仅提升了企业的社会形象,还增强了员工的归属感和凝聚力。在企业文化和社会责任的引领下,Honda Tsushin Kogyo实现了经济效益和社会效益的双赢。

需要注意的是,由于Honda Tsushin Kogyo的具体发展历程和详细故事可能并不完全公开,以上内容主要基于一般性的电子行业发展趋势和企业发展规律进行推测和整理。

台湾美丽微(FMS)公司的发展小趣事

随着市场的不断拓展,FTDI也面临着诸多挑战,包括如何吸纳优秀的技术人才、打击假冒芯片以及提供本地化的技术支持等。为了应对这些挑战,FTDI采取了多项措施,包括引进经验丰富的工程师和潜力大学毕业生充实技术团队,加强对本地分销商的培训,以及增加对重点应用市场的技术支持力度。这些措施不仅提升了FTDI的技术实力和市场响应速度,也进一步巩固了其在全球市场的地位。

问答坊 | AI 解惑

超声波模块+红外遥控资料

本帖最后由 paulhyde 于 2014-9-15 04:00 编辑 1超声波测距已通过实物测试 2专门针对SMK1838遥控接收头的红外遥控装置  …

查看全部问答>

刚才把开发板单片机的串口烧了,郁闷!

单片机(STC89C52)VCC是5V, GPS(MTK M89)VCC是4.3V RXD连TXD,TXD连RXD 用万用表量的时候GPS的串口是4.8V,GPS的是3.6V 不知道怎么的就烧了?为什么没接串口之前MCU的RXD、TXD都有4.8的电压? 小弟刚入门还请指点迷经,要怎么联才可以让MCU读到GPS ...…

查看全部问答>

Freescale的单片机RTI的一个问题

   实时中断定时0.625ms,难道是中断的时间太快了?怎么For里面的循环都没有执行了呢?    现在想明白的就是一个问题,在进入中断响应的处理过程中,定时器是不是还在定时?我感觉应该在退出响应之后才可以,要不然,如果响应 ...…

查看全部问答>

wince系统下 compact framework程序崩溃的求救

我的wince系统,已经按照过compact framwork 2.0 ,期间运行 dotnet 程序都很正常(程序比较经常读写文件)。大约持续运行1个月后,dotnet程序无法启动,报异常。而且我用任意一个dotnet程序都是出现这个异常。怀疑系统中产生了什么异常。具体不明 ...…

查看全部问答>

请问:什么叫上位机,下位机啊,它们是干什么用的啊?

什么叫上位机,下位机啊,它们是干什么用的啊?…

查看全部问答>

IR new ic Rugged AEC-Q100 Qualified 600V ICs

IR Introduces Family of Rugged AEC-Q100 Qualified 600V ICs for Energy-Efficient Automotive Gate Drive Applications International Rectifier has launched a family of rugged 600V ICs for energy-efficient automotive ga ...…

查看全部问答>

请教城主一个MCO的问题,你以前回复的帖子!

版主发表于 2010-8-24 17:44 | 只看该作者 回复 引用 评分 报告 返回版面 TOP   得分:0…

查看全部问答>

菜鸟求组用CCS设置PWM的问题

用16F690做一个PWM信号的项目,但是总是不出来PWM信号,程序如下 #include #use delay(clock = 12000000) #fuses HS,NOWDT,NOPROTECT,PUT,NOBROWNOUT,MCLR #use fixed_io(c_outputs = PIN_C4,PIN_C6, PIN_C7) void main(void) { setup_ ...…

查看全部问答>

AD620双级放大电路

本系统要采集的信号十分微弱,5~100uV,设计电路要放大40000倍。由于AD620放大倍数越大,误差就越大,故本电路用了两片AD620形成二级放大。其中U1放大100倍,U2放大10倍。图中IN1,IN2为经过差分放大后的信号,输入到U1。U1放大后形成一路信号输入到U ...…

查看全部问答>