0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技发布最新版Coverity 静态应用安全测试解决方案

西西 来源:新思科技 作者:厂商供稿 2019-01-14 11:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着越来越多的企业软件开发和迭代速度加快,安全应该更早地纳入软件开发过程中。新思科技Coverity静态应用安全测试解决方案,可以帮助开发人员及早发现漏洞并进行修复,在软件开发初期避免失误,增加软件安全性,同时也能防止高昂的返工成本以及不必要的延误。

近日,美国新思科技公司 (Synopsys, Nasdaq: SNPS)宣布发布其最新版的Coverity静态应用安全测试(SAST)解决方案,这能帮助各类机构更快地构建安全的应用程序。Coverity最新版本解决了企业应用安全开发团队日益增长的三大需求:可扩展性、多种编程语言和框架支持,以及全面的漏洞分析。

新思科技软件质量与安全部门亚太区董事总经理陈玉贞表示:“现今各类机构不断扩大其应用程序阵容,它们更大程度地依赖软件来执行关键业务功能并提供客户价值,与此同时,应用程序漏洞仍然是网络攻击最常见的攻击载体。这意味着企业应用程序安全团队必需能够评估其不断增长、且日益多样化的应用程序中的漏洞,同时最大限度地降低对其开发速度和业务运营的影响。客户通过采用最新版的Coverity,可以把世界水平的静态分析技术用于更为广泛的应用程序,并比以往更容易实施和扩展到大型的应用程序组合。”

为企业安全团队提供可扩展的SAST

Coverity使得企业能够将SAST工作扩展到大型应用程序组合。最新版的Coverity包含一项名为‘无需构建即获得分析结果’的功能,使安全团队能够快速、容易地分析成千上万的应用程序。安全团队现在可以简单地将Coverity指向源代码项目,并在几秒内开始分析,而无需先为每一个应用程序执行完整的构建操作。与其他SAST解决方案不同,Coverity会自动检测项目类型,并获取通常在构建过程中包含的从属关系。使用这项新功能可确保分析工作的全面性,并且无需手动指明各种从属关系。

广泛的编程语言和框架支持

用于构建应用程序的编程语言和框架的生态系统正在扩展,因此SAST工具需要了解每一种语言和框架的操作方式才能有效。为了满足具有不同应用程序组合的企业需求,新思科技大大扩展了Coverity的编程语言和框架覆盖范围。最新版的Coverity增加了对TypeScript、 .NET Core、Swift 4.1和Ruby on Rails的支持,以及针对Java、 JavaScript、C# 等50多种不同框架的支持,其中包括Angular、React和 Vue。

全面的漏洞分析

Coverity分析引擎利用各种技术以不同方式来查看代码,从而找到最具可操作性和关键性的安全漏洞。为了应对日益普及的框架,最新版的Coverity含大幅度改进的框架分析功能,使得用户能够更加准确地检测客户端和后端web服务的漏洞。Coverity现在还可以分析JavaScript框架模板,这是一种流行的客户端数据绑定方式。Coverity现在可以扫描从这些模板中动态生成的HTML,以查找其他跨站点脚本漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 编程语言
    +关注

    关注

    10

    文章

    1966

    浏览量

    40082
  • 新思科技
    +关注

    关注

    5

    文章

    994

    浏览量

    53028
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    度纬科技火箭发动机静态点火测试解决方案

      本方案聚焦火箭发动机地面静态点火测试场景。静态点火通常在试车台架上完成,被测发动机固定安装后进行短时燃烧,测试人员需要同步记录推力输出、
    的头像 发表于 05-25 10:17 340次阅读
    度纬科技火箭发动机<b class='flag-5'>静态</b>点火<b class='flag-5'>测试</b><b class='flag-5'>解决方案</b>

    思科技PCIe 6.x IP解决方案推动合规测试进程

    PCI Express(PCIe)作为连接高速组件与系统的主流标准,目前仍在持续演进。PCIe 标准的最新版本之一是 PCIe 6.x,带宽与能效均达到前代产品 PCIe 5.x 的两倍,为下一代数据中心、人工智能(AI)集群及高性能计算(HPC)环境开辟先河,注入全新发展动能。
    的头像 发表于 04-23 13:50 330次阅读
    新<b class='flag-5'>思科</b>技PCIe 6.x IP<b class='flag-5'>解决方案</b>推动合规<b class='flag-5'>测试</b>进程

    思科发布全新软件定义硬件辅助验证解决方案

    思科技(Synopsys, Inc., 纳斯达克代码:SNPS)宣布对其业界领先的硬件辅助验证(HAV)产品组合进行升级,包括全新硬件平台和功能,以支持从数据中心到边缘计算对 AI 芯片验证
    的头像 发表于 03-17 17:17 784次阅读

    芯科科技发布Simplicity Studio 6软件开发套件最新版本SiSDK 2025.12.0

    Silicon Labs(芯科科技)近期发布了Simplicity Studio 6软件开发套件的最新版本-SiSDK 2025.12.0,这代表着嵌入式与无线软件开发的一次重大进步。该版本重点关注
    的头像 发表于 01-29 10:29 1573次阅读

    SiFive车规级RISC-V IP获IAR最新版嵌入式开发工具全面支持,加速汽车电子创新

    随着最新版Embedded Workbench for RISC-V v3.40.2的发布,IAR在延续对E6-A系列支持的基础上,进一步新增了对SiFive Essential™ E7-A
    的头像 发表于 12-16 15:15 564次阅读

    思科技将剥离光学解决方案部门和PowerArtist业务

    思科技(Synopsys, Inc.,纳斯达克股票代码:SNPS)宣布已获得所有相关监管机构的最终批准,将正式推进此前已公布的业务剥离计划:将旗下光学解决方案部门(Optical
    的头像 发表于 10-15 11:39 985次阅读

    华为发布韧性安全目标网集成解决方案

    华为全联接大会2025期间,华为联合人保信息科技有限公司(以下简称“人保”),共同发布企业网络集成服务6.0——韧性安全目标网集成解决方案。该方案基于AI智能算法及统筹调度技术,在网络
    的头像 发表于 09-25 10:54 1094次阅读

    最新版本qemu编译不过怎么解决?

    最新版源码 qemu-vexpress-a9编译不过了。提示RT_PAGE_AFFINITY_BLOCK_SIZE 未定义
    发表于 09-24 07:20

    思科技半导体设计解决方案拓展GenAI能力

    思科技(纳斯达克股票代码:SNPS)近日宣布,为旗下行业领先的半导体设计解决方案拓展Synopsys.ai Copilot生成式人工智能(GenAI)功能。此举可助力半导体开发团队缩短开发周期、支持复杂度大幅提升的设计项目,并在人才短缺的行业背景下提高开发效率。
    的头像 发表于 09-20 16:34 1816次阅读

    华为发布星河AI园区全域安全解决方案

    华为全联接大会2025期间,在以“共建AI Campus,跃升行业数智化”为主题的智慧园区创新峰会上,华为发布星河AI园区全域安全解决方案,通过AI技术,将安全防护从数字世界延伸到物理
    的头像 发表于 09-19 17:40 1575次阅读

    汽车软件安全测试中的痛点与Bugspot解决方案

    上海磐时PANSHI“磐时,做汽车企业的安全智库”汽车软件安全测试中的痛点与Bugspot解决方案日前在汽车行业,软件正在重新定义驾驶体验。从自动驾驶到智能座舱,软件的复杂性和重要性日
    的头像 发表于 09-05 16:17 1013次阅读
    汽车软件<b class='flag-5'>安全</b><b class='flag-5'>测试</b>中的痛点与Bugspot<b class='flag-5'>解决方案</b>

    最新版K230IDE怎么打开帧缓存区?

    最新版K230IDE怎么打开帧缓存区
    发表于 08-08 06:01

    Pickering Interfaces 发布最新版《PXIMate》PXI 实用指南

    全新第六版共计 92 页,全面概述 PXI 标准架构,并提供 PXI 实际操作指南   2025 年 7 月11日,英国克拉克顿海滨 —— 全球领先的模块化信号开关与仿真解决方案供应商
    发表于 07-11 09:19 1554次阅读
     Pickering Interfaces <b class='flag-5'>发布</b><b class='flag-5'>最新版</b>《PXIMate》PXI 实用指南

    软件更新 | 从数据到模型,全面升级!TSMaster新版助力汽车研发新突破

    为您提供更高效、更可靠的解决方案!TSMaster2025.05202505最新版本主要是针对设计模块、分析模块、硬件模块几大模块作了更新,旨在提升汽车电子开发与测试
    的头像 发表于 06-21 20:04 1625次阅读
    软件更新 | 从数据到模型,全面升级!TSMaster<b class='flag-5'>新版</b>助力汽车研发新突破

    GZCOM-NET:为机械臂测试带来高效无线解决方案

    在智慧工厂中,机械臂的性能和安全性需通过静态与动态测试来保障。批量化测试时,后台需实时显示数据曲线和异常数据。GZCOM-NET凭借高效稳定的无线传输,为机械臂
    的头像 发表于 06-20 11:36 1000次阅读
    GZCOM-NET:为机械臂<b class='flag-5'>测试</b>带来高效无线<b class='flag-5'>解决方案</b>!