0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技发布最新版Coverity 静态应用安全测试解决方案

西西 来源:新思科技 作者:厂商供稿 2019-01-14 11:18 次阅读

随着越来越多的企业软件开发和迭代速度加快,安全应该更早地纳入软件开发过程中。新思科技Coverity静态应用安全测试解决方案,可以帮助开发人员及早发现漏洞并进行修复,在软件开发初期避免失误,增加软件安全性,同时也能防止高昂的返工成本以及不必要的延误。

近日,美国新思科技公司 (Synopsys, Nasdaq: SNPS)宣布发布其最新版的Coverity静态应用安全测试(SAST)解决方案,这能帮助各类机构更快地构建安全的应用程序。Coverity最新版本解决了企业应用安全开发团队日益增长的三大需求:可扩展性、多种编程语言和框架支持,以及全面的漏洞分析。

新思科技软件质量与安全部门亚太区董事总经理陈玉贞表示:“现今各类机构不断扩大其应用程序阵容,它们更大程度地依赖软件来执行关键业务功能并提供客户价值,与此同时,应用程序漏洞仍然是网络攻击最常见的攻击载体。这意味着企业应用程序安全团队必需能够评估其不断增长、且日益多样化的应用程序中的漏洞,同时最大限度地降低对其开发速度和业务运营的影响。客户通过采用最新版的Coverity,可以把世界水平的静态分析技术用于更为广泛的应用程序,并比以往更容易实施和扩展到大型的应用程序组合。”

为企业安全团队提供可扩展的SAST

Coverity使得企业能够将SAST工作扩展到大型应用程序组合。最新版的Coverity包含一项名为‘无需构建即获得分析结果’的功能,使安全团队能够快速、容易地分析成千上万的应用程序。安全团队现在可以简单地将Coverity指向源代码项目,并在几秒内开始分析,而无需先为每一个应用程序执行完整的构建操作。与其他SAST解决方案不同,Coverity会自动检测项目类型,并获取通常在构建过程中包含的从属关系。使用这项新功能可确保分析工作的全面性,并且无需手动指明各种从属关系。

广泛的编程语言和框架支持

用于构建应用程序的编程语言和框架的生态系统正在扩展,因此SAST工具需要了解每一种语言和框架的操作方式才能有效。为了满足具有不同应用程序组合的企业需求,新思科技大大扩展了Coverity的编程语言和框架覆盖范围。最新版的Coverity增加了对TypeScript、 .NET Core、Swift 4.1和Ruby on Rails的支持,以及针对Java、 JavaScript、C# 等50多种不同框架的支持,其中包括Angular、React和 Vue。

全面的漏洞分析

Coverity分析引擎利用各种技术以不同方式来查看代码,从而找到最具可操作性和关键性的安全漏洞。为了应对日益普及的框架,最新版的Coverity含大幅度改进的框架分析功能,使得用户能够更加准确地检测客户端和后端web服务的漏洞。Coverity现在还可以分析JavaScript框架模板,这是一种流行的客户端数据绑定方式。Coverity现在可以扫描从这些模板中动态生成的HTML,以查找其他跨站点脚本漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 编程语言
    +关注

    关注

    9

    文章

    1878

    浏览量

    33079
  • 新思科技
    +关注

    关注

    5

    文章

    716

    浏览量

    50065
收藏 人收藏

    评论

    相关推荐

    安装最新版的IAR for stm8无法烧写程序怎么解决?

    我有两台电脑分别安装win7和win10,并都安装了最新版的IAR for stm8(V3.10)。win10系统那台没有任何问题,win7那台无法烧写程序一直提示“Failed
    发表于 04-22 07:49

    莱迪思全新版本Radiant设计软件进一步扩展了功能安全和可靠性

    莱迪思Radiant集成了最新版本Synopsys Synplify和三重模块化冗余(TMR),可创建先进的设计自动化流程解决方案
    的头像 发表于 04-03 15:50 312次阅读

    IAR推出新版IAR Embedded Workbench for Arm功能安全

    瑞典乌普萨拉,2024年2月20日 – 全球领先的嵌入式系统开发软件解决方案供应商IAR宣布:推出其旗舰产品IAREmbedded Workbench for Arm功能安全版的最新版本9.50.3。
    的头像 发表于 02-21 13:47 347次阅读

    鸿蒙原生应用元服务实战-发布时多设备选择注意事项

    在可公开可获取DevEco Studio最新版本,Stage模型ArkTSAPI9开发元服务HarmonyOS4现不支持平板等;但是元服务在发布时是可选平板、智慧屏电视设备发布。 如果开发人员与上架
    发表于 02-21 10:22

    美国发布了2024年最新版《关键和新兴技术清单》

    2024年2月12日,美国白宫科技政策办公室(OSTP)发布了2024年最新版《关键和新兴技术清单》,这些技术对美国国家安全具有重要意义。
    的头像 发表于 02-21 09:25 851次阅读
    美国<b class='flag-5'>发布</b>了2024年<b class='flag-5'>最新版</b>《关键和新兴技术清单》

    ECU的安全车辆网络有效测试解决方案

    多样性   向量安全管理器是向量者有效测试安全车辆网络的解决方案   ECU   安全数据的管理(密钥、证书);OEM专用
    的头像 发表于 10-25 15:23 201次阅读
    ECU的<b class='flag-5'>安全</b>车辆网络有效<b class='flag-5'>测试</b><b class='flag-5'>解决方案</b>

    思科技的软件质量与安全解决方案获得行业认可

    技被评为静态应用安全测试领导者 静态应用安全测试(SAST)是目前最成熟的应用
    的头像 发表于 10-17 10:14 727次阅读

    求分享Kendryte Standalone SDK Programming Guide最新版

    请问下载区的开发指南是不是不是最新版的,希望能有新版的开发指南 有中文版的吗?还有请问SDK中APU这一模块有详细的开发说明吗?
    发表于 09-15 07:03

    最新版ST电机控制参考指南

    电子发烧友网站提供《最新版ST电机控制参考指南.pdf》资料免费下载
    发表于 07-31 11:00 6次下载
    <b class='flag-5'>最新版</b>ST电机控制参考指南

    三方联合打造智能座舱多传感器融合解决方案,建立汽车安全领域新标准

    除了疲劳驾驶监测外,该解决方案还满足EuroNCAP最新版发布的多项车载标准,如借助楚航科技毫米波雷达技术可实现儿童遗留预警功能,通过Emotion3D的CABIN EYE软件可实现驾驶员分心预警功能等。此外依托舱内多传感器融
    的头像 发表于 06-19 10:40 531次阅读
    三方联合打造智能座舱多传感器融合<b class='flag-5'>解决方案</b>,建立汽车<b class='flag-5'>安全</b>领域新标准

    MPO/MTP分支光纤跳线规格书(最新版

    电子发烧友网站提供《MPO/MTP分支光纤跳线规格书(最新版).pdf》资料免费下载
    发表于 05-06 09:22 4次下载

    新建住宅小区FTTH共建共享解决方案最新版

    电子发烧友网站提供《新建住宅小区FTTH共建共享解决方案最新版).pdf》资料免费下载
    发表于 05-05 22:28 3次下载

    POL全光医院解决方案 光纤到病房解决方案 光纤到诊室解决方案最新版

    电子发烧友网站提供《POL全光医院解决方案 光纤到病房解决方案 光纤到诊室解决方案最新版).pdf》资料免费下载
    发表于 05-05 22:14 1次下载

    POL全光校园解决方案 光纤到教室解决方案 光纤到宿舍解决方案最新版

    电子发烧友网站提供《POL全光校园解决方案 光纤到教室解决方案 光纤到宿舍解决方案最新版).pdf》资料免费下载
    发表于 05-05 21:55 2次下载

    向技术要安全,新思科技推出全新Polaris软件质量与安全平台

    Security Testing, 以下简称“fAST”)功能。新思科技fAST Static静态应用安全测试和fAST SCA软件组成分析可完全集成于单一SaaS平台中,协助Dev
    的头像 发表于 05-05 15:03 937次阅读