新思科技助力越南FPT Software公司实现软件更高安全性
2020-10-27 来源:EEWORLD
新思科技应用安全测试解决方案帮助企业在开发流程早期发现并修复缺陷和漏洞,从而最大限度降低风险、提高生产力。随着开源和第三方代码使用率日益增高,代码安全风险是每个企业都面临的挑战和亟待解决的问题。
越南FPT Software公司在新思科技Coverity 静态应用安全测试和Black Duck 软件组成分析帮助下,软件的质量和安全性都取得了明显的成效。该公司强烈推荐那些对代码质量有较高要求的公司都应使用新思科技的应用安全测试解决方案。
企业概览
FPT集团是一家总部位于越南的技术和IT服务提供商,财政收入近20亿美元。FPT Software是该集团旗下子公司。FPT是数字传输领域的佼佼者,提供卓越的解决方案,涵盖智能工厂技术、数字平台、机器人流程自动化、人工智能、物联网、移动性、云、托管服务、测试等多方面。
挑战:提升软件项目的质量和安全
FPT Software为客户提供覆盖整个生命周期的服务,包括软件设计、开发、迁移和现代化。为客户的系统提供软件组件通常意味着使用原本不是为现代互连环境设计的遗留代码和架构体系。软件组件必须经过严格的测试,以满足当今现代应用程序所需的质量和安全。
FPT Software首席交付官兼执行副总裁Do Van Khac说道:“赢得客户信任是FPT的首要任务,我们一直致力于提高代码的安全性。我们经常会遇到不兼容的旧代码和架构带来的风险,这导致了补救成本增加。我们通过使用不同的工具,以期在软件开发生命周期尽早提高代码质量和安全性。”
FPT的交付指挥中心对几种静态分析解决方案进行了详尽评估,最终确定新思科技的Coverity 静态应用安全测试(SAST)是最佳选择。通过帮助在软件开发流程早期识别和修复软件问题,Coverity不仅可加速代码审查以提高代码质量和安全,还可帮助FPT减少之后解决这些问题的需求和成本。
随着在软件开发中开源组件和代码库使用率日益提升,FPT的客户要求扩展其软件测试,加入软件组成分析(SCA)。FPT在2019年部署了了新思科技的Black Duck 软件组成分析,如今,该公司几乎所有软件项目测试都采用使用Coverity和Black Duck来进行。
解决方案:Coverity 静态应用安全测试和Black Duck 软件组成分析
Coverity静态应用安全测试可以识别关键的软件质量缺陷和安全漏洞,以确保代码的安全性和更高质量,并且符合ISO-9001和SEI CMMI Level 5等标准。Black Duck 软件组成分析为FPT提供了全面的解决方案,管理由于在应用和代码库中使用开源及第三方代码所带来的安全、质量和许可证合规风险。
Do Van Khac 表示:“新思科技解决方案在增强代码扫描和安全检查方面的成效令我们感到惊喜。Coverity和Black Duck为我们提供了可显著提高软件质量和客户满意度的工具。得益于Coverity,我们已经符合开放式Web应用安全项目(OWASP)发布的十大Web应用安全风险(OWASP Top 10)中的要求,证明了我们具备解决Web应用最严峻安全风险的能力。”
成效:帮助开发人员提高生产力
FPT通过使用新思科技的Coverity 静态应用安全测试和Black Duck 软件组成分析,平均每年管理200个项目,并将这两个AST工具集成到其开源软件项目Jenkins架构中。
Do Van Khac 表示:“ 新思科技为我们解决了许多问题。我们在2015年尝试了Coverity,又在2019年使用了Black Duck,对新思科技的应用安全测试解决方案十分满意。经过评估显示,新思科技帮助我们的开发人员提高了生产率,通过识别相关问题,使误报概率低于10%。这些工具强大的报告能力让我们能够实时洞察新趋势,从而更快地解决问题并将风险降到最低。”
Do Van Khac 赞赏道:“我们向所有企业强烈推荐新思科技的AST工具,尤其是那些专注于嵌入式系统的企业,对他们来说代码质量至关重要。”
- Synopsys如何支持汽车照明设计师改进工作流程
- 新思科技携手ZAP亮相2024进博会:助力全球首创无屏蔽放疗手术机器人实现
- 万物智能时代,新思科技下了怎么样的一盘大棋?
- 从芯片到系统赋能创新:2024新思科技开发者大会共创万物智能未来
- 新思科技发布全球领先的40G UCIe IP,助力多芯片系统设计全面提速
- 新思科技推出业内首款获得ISO/SAE 21434网络安全合规认证的IP产品,加速汽车安全领域发展
- 新思科技面向英特尔代工推出可量产的多裸晶芯片设计参考流程,加速芯片创新
- 在人工智能驱动的智能时代,半导体行业面临的挑战与应对
- 新思科技+Arm:汽车创新必备解决方案
- 是德科技联合新思科技、Ansys 为台积电 N6RF+ 制程节点提供射频设计迁移流程
- 恩智浦与深圳通合作推出业界首个基于 UWB 的轨道交通 支付解决方案
- 基于OPENCV的相机捕捉视频进行人脸检测--米尔NXP i.MX93开发板
- 超宽带的力量:重塑汽车、移动设备和工业物联网体验
- 英国测试装配神经系统的无人机:无需经常落地进行检查
- 物联网助力电动车充电设施走向未来
- 英飞凌推出XENSIV™ PAS CO2 5V传感器, 用于提高楼宇能效和空气质量
- 今年我国物联网连接数有望突破 30 亿
- Nordic Semiconductor nRF54H20 超低功耗 SoC 荣获 2024 年世界电子成就奖 (WEAA)
- 不止射频:Qorvo® 解锁下一代移动设备的无限未来
- 射频 FDA 如何使用射频采样 ADC 来增强测试系统
- e络盟社区携手恩智浦发起智能空间楼宇自动化挑战赛
- 不止射频:Qorvo® 解锁下一代移动设备的无限未来
- 物联网助力电动车充电设施走向未来
- Nordic Semiconductor推出nRF54L15、nRF54L10 和 nRF54L05 下一代无线 SoC
- 射频 FDA 如何使用射频采样 ADC 来增强测试系统
- 基于OPENCV的相机捕捉视频进行人脸检测--米尔NXP i.MX93开发板
- Nordic Semiconductor nRF54H20 超低功耗 SoC 荣获 2024 年世界电子成就奖 (WEAA)
- 英国测试装配神经系统的无人机:无需经常落地进行检查
- 超宽带的力量:重塑汽车、移动设备和工业物联网体验