精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

新思科技楊國梁:安全和質量應成為軟件研發的首要因素

原創
開發
近年來,隨著新業務、新技術的快速發展,軟件安全缺陷層出不窮。靜態分析安全測試(SAST)能夠在開發階段探測出源碼中的安全漏洞,從而大大降低修復安全問題的成本。

【51CTO.com原創稿件】近年來,隨著新業務、新技術的快速發展,軟件安全缺陷層出不窮。雖然一般情況下,開發者基本都會有單元測試、每日構建、功能測試等環節來保證應用的可用性。但在安全缺陷方面,缺乏安全意識、技能和工具,最終導致了安全缺陷的出現。其中,靜態分析安全測試(SAST)作為一種最有效的工具,能夠在開發階段,而不是開發完成之后,探測出源碼中的安全漏洞,從而大大降低修復安全問題的成本。

日前,新思科技(Synopsys)推出靜態分析工具的最新版本——Coverity 2018.01。Coverity作為一款靜態應用安全測試工具,能夠通過分析代碼,查找出一些潛在的軟件質量、安全缺陷以及合規方面的問題。如今,SAST已經廣泛應用于各行各業的開發測試工作場景中,確保代碼的質量和安全,減少風險并降低整體項目成本。

作為全球第15大軟件公司,新思科技的主營業務是EDA,即集成電路自動設計的軟件。2014年,新思科技成立了Software Integrity Group(簡稱SIG,軟件質量與安全部門),專注做軟件質量與安全的測試環節,目前已在全世界范圍內有一千多名員工。

[[219893]]

新思科技軟件質量與安全部門 高級安全架構師 楊國梁

據新思科技軟件質量與安全部門高級安全架構師楊國梁介紹,Coverity核心技術源自于斯坦福大學的一個研究項目,后期逐漸轉化為一個商業化公司,提供目前業界最佳的SAST工具。

在Gartner、Forrester、 IDC和VDC權威機構的測評中,Synopsys的靜態分析工具被評定為領先的應用安全測試解決方案。

三大升級,滿足開發者安全測試所需

Coverity 2018.01擴展了對于新編程語言、編碼標準以及開發工具集成的支持,具體包括三大升級:

1、擴展的編程語言覆蓋范圍,新增支持Scala和VB.NET編程語言

即使企業擴展其軟件組合,采用新的語言、架構及技術,比如移動和微服務,Coverity也能幫助企業在應用程序中主動構建安全性和質量。每次發布新版本,新思科技都將持續擴大Coverity對新的編程語言的支持,同時加強對現有語言的安全分析。

Coverity 2018.01增加了對兩種新語言的支持:通常用于基于微服務的應用程序開發的Scala和VB.NET。這兩種語言能夠廣泛地應用在應用類的開發、Web應用類的開發以及大數據的處理方面。目前,Coverity支持的語言種類已達17種。

最新發布的Coverity還為Swift、 PHP、 Python、 JavaScript、 Java、 C#和 Node.js編程語言提供增強的安全分析。通過這些新增功能,Coverity支持用于構建嵌入式和企業級軟件的關鍵程序語言。

2、支持安全編碼標準,全面支持SEI CERT C編碼標準規則(2016 版)

最近,新思科技發布了首份CISO報告,總結分析了信息安全高管的工作模式以及公司變化對他們角色演變的影響。CISO(首席信息安全官)報告基于信息安全高管的工作模式不同分為四個截然不同的群體,并稱之為“部落”(Tribes)。報告重點討論了四個部落在執行安全計劃方面的不同之處。其中有一些CISO是由合規性驅動的,有一些是CISO是由安全本身驅動的。

在合規方面,各行各業面臨的規范、要求也不一樣。例如,銀行業可能會面臨PCI-DSS(支付卡行業數據安全標準)的要求,汽車行業會面臨MISRA規范等。基于此,Coverity幫助企業遵循編碼標準,提升關鍵嵌入軟件的安全性及可靠性。

隨著最新版本的發布,Coverity 2018.01全面支持SEI CERT C (2016 版) —— 安全編碼的行業標準。除了CERT C, Coverity也支持MISRA編碼標準的所有版本,并通過了ISO 26262認證。

3、與現代開發工具鏈的集成,增強Jenkins持續集成(CI)服務器插件,基于DevOps進行自動化測試

Coverity支持并集成許多常用的開發工具,以助力實現快速和自動化的開發工作流程。Coverity 2018.01為最新的集成開發環境(IDEs)提供插件,包括Visual Studio、 Eclipse、 IntelliJ和Android Studio等等。

為了優化安全測試,最新版本還借助Jenkins持續集成(CI)服務器,以支持開箱即用的集成。Coverity新的Jenkins插件進一步完善了Jenkins Pipeline工作流框架,可以按項目檢索發現問題,并增強了數據過濾功能。

安全和質量應成為研發的首要因素

回顧2017年,“WannaCry”勒索病毒在全球范圍內爆發,波及150多個國家和地區、10多萬的組織和機構以及30多萬網民,損失總計高達500多億人民幣。該事件的發生,讓我們深思,更加意識到如何防患于未然成為很關鍵的問題。

楊國梁表示,究其根本無非是兩個問題:一個是軟件有bug,導致它后續有一些惡意代碼;二是設計上有缺陷,導致它能夠利用成為后續的安全事件。

因此,對于企業來說,應把安全和質量的把控向研發開始階段的前面推。據統計,代碼存在bug和設計缺陷導致的問題各占一半左右。所以,企業要從設計需求分析伊始,就要加入安全方面的考量。盡可能使用SAST等各類安全測試工具,來確保軟件的安全性。

目前,敏捷研發、CI/CD、DevOps、微服務等趨勢都是在快速上線的要求下產生的新模式。但對于軟件安全來說,由于時間和精力所限,必然會在便捷性和安全性之間產生一定程度上的矛盾。

楊國梁表示,在這些新型開發模式下,也要做好相應的安全測試工作。例如,通過SDLC(軟件生命周期)的方法,每個開發人員寫出代碼之后,立刻檢查,構建的時候再合并檢查分析,就可以把問題馬上修復。

通過Coverity就可以快速的滿足這種開發需求。開發人員可以利用Coverity的IDE插件,在eclipse上寫完代碼,本地實時檢查,實時修改。Check in代碼之后,再做一輪檢查。通過這種無縫集成的流程可以確保遷移到DevOps或者CI/CD環境下,最大程度的確保軟件的質量和安全。

同時,對于不同規模的企業,他表示,無論大公司,還是小公司、創業公司都同樣重視安全。根據BSIMM(軟件安全成熟度模型)的評估結果,大公司從整個SDLC的不同階段,都會部署不同的工具,來保證軟件從設計到上線的整個階段都是安全的。因此,大公司才有可能在人力、物力、資源等方面,落實整個安全開發生命周期的模型。

而一些小型公司或者創業公司,雖然可能沒有CIO來建立一整套開發流程安全規范,但是也很注重安全。IT人員會根據對安全的重視程度,通過采購SAST工具、第三方或是開源工具的方式,保證軟件在研發階段的安全。

完成軟硬一體化轉型,實現全面覆蓋

通過從硬件到軟件的拓展,新思科技實現了軟硬一體化的轉型,從而能夠為客戶提供更加全面的解決方案。幫助客戶從設計到發布階段,采用多樣化的測試工具,通過“產品+咨詢服務”的組合,確保軟件在整個生命周期中的安全和質量。

新思科技的硬件和軟件部門會有很多客戶的重疊,不少硬件客戶也開始需要一些軟件服務。例如,汽車行業的客戶,在芯片設計過程中,會涉及到一些軟件產品的覆蓋,在此過程中,硬件部門會協同軟件部門密切合作共同服務客戶。

目前,德爾福、衛士通、通用汽車公司(GM)、Denso等都已經成為新思科技軟件部門的客戶,涵蓋電信設備、互聯網、移動端、物聯網嵌入式設備、金融、汽車等行業。

不同的行業會有不同的需求,新思科技也會不斷完善和更新產品功能。例如,互聯網行業對于新的語言跟進速度會比較快,在Coverity 2018.01版本中也新增了Scala和VB.NET編程語言的支持。嵌入式行業對C、C++有更多的要求,新版中也已經完全支持CERT C的安全編碼規范。

加快本土化發展,滿足中國市場需求

在產品本地化方面,Coverity兩個版本之前就已經推出漢化版本,所有界面和文檔都已經全部實現漢化,中國用戶已經可以完全打消語言方面的顧慮。

本地服務方面,新思科技持續加大對中國區的投入。目前,售前、售后及研發都已在中國區落地,有充足的技術資源確保中國客戶使用SIG的產品。去年,新思科技也在中國發布了最新版本的軟件安全構建成熟度模型——BSIMM8的漢化版。

中美兩國企業對于安全意識有何差異呢?楊國梁表示,美國一些公司已經開始逐漸接受內置安全(Build Security In)的概念,在研發階段就及早的引入SAST工具。

而目前國內,更多的企業更樂于接受一些滲透測試、第三方代碼檢測等。但是,也有一些安全意識領先的中國企業在研發早期階段就引入了SAST工具。

我們可以看到,越來越多的安全廠商都在針對中國市場提供本地化的產品,這也得益于中國乃至亞太地區企業的安全意識越來越強。新思科技也正在緊跟步伐,推出滿足中國市場的產品。

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:Barry 來源: 51CTO
相關推薦

2022-01-14 12:27:48

物聯網成本物聯網IOT

2020-02-28 10:58:27

RSACRSA大會新思科技

2020-03-20 14:43:33

Nutanix

2020-06-23 14:44:02

新基建

2016-12-02 11:31:55

移動應用移動開發

2019-10-28 16:49:04

新思科技BSIMM10

2021-09-08 10:05:35

數據安全

2022-02-25 11:32:19

身份認證漏洞

2021-04-30 16:56:14

開源安全

2022-10-24 10:17:08

2021-12-02 12:05:46

BSIMM12

2010-09-25 10:55:18

2012-06-29 15:04:21

BYODBYOD安全

2011-05-18 09:14:32

2009-11-23 11:59:38

2016-08-02 10:51:21

云計算

2016-05-31 15:23:52

2009-12-18 14:22:43

路由器價格

2010-08-31 12:05:32

2020-09-23 10:59:37

應用安全
點贊
收藏

51CTO技術棧公眾號

不卡av在线播放| 欧美三级在线看| 国产欧美综合精品一区二区| 日本中文字幕免费观看| 欧美久久香蕉| 在线精品视频小说1| 亚洲狠狠婷婷综合久久久| 国产精品怡红院| 在线日韩中文| 亚洲图片在区色| 激情图片中文字幕| 18aaaa精品欧美大片h| 久久久三级国产网站| 国产精品中文字幕在线观看| 久久久久久久久久网站| 精品网站aaa| 欧美巨大另类极品videosbest | 狠狠躁天天躁日日躁欧美| 欧美一区二区视频17c| 97人妻精品一区二区三区视频| 欧美日本中文| 中文字幕欧美国内| 亚洲午夜久久久久久久久| 精品欧美日韩精品| 亚洲国产三级在线| 亚洲一区3d动漫同人无遮挡 | 西西44rtwww国产精品| 欧美r级电影| 日韩精品有码在线观看| 一级淫片在线观看| 欧美成人影院| 午夜精品一区二区三区电影天堂| 在线国产99| 日本一区视频| 成人性视频网站| 国产精品自产拍在线观看中文| 色播视频在线播放| 综合国产在线| www日韩中文字幕在线看| wwwwxxxx国产| 亚洲天堂av资源在线观看| 欧美亚洲综合另类| 91传媒久久久| 白浆在线视频| 亚洲一区二区视频| 国产高清精品软男同| xxxxx日韩| 国产欧美日韩综合| 蜜桃av噜噜一区二区三区| 亚洲精品97久久中文字幕无码| 激情五月播播久久久精品| 国产精品老女人精品视频| www.久久精品视频| 老鸭窝亚洲一区二区三区| 韩国精品美女www爽爽爽视频| 欧美日韩中文字幕在线观看| 亚洲人metart人体| 精品国产美女在线| 懂色av蜜臀av粉嫩av永久| 成人在线国产| 中文字幕亚洲图片| youjizz亚洲女人| 日本久久综合| 上原亚衣av一区二区三区| 亚洲午夜精品久久久久久高潮| 中文精品一区二区| 亚洲午夜性刺激影院| 青娱乐国产视频| 欧美日韩在线网站| 中文字幕亚洲国产| 日本午夜在线观看| 欧美精品激情| 久久免费精品视频| 在线天堂中文字幕| 首页国产欧美日韩丝袜| 国产精品揄拍一区二区| 国产露脸无套对白在线播放| 国产成人在线色| 国产美女精品久久久| 少妇av一区二区| 久久久国际精品| 亚洲精品高清视频| 日本色护士高潮视频在线观看| 亚洲一区二区三区小说| 男人揉女人奶房视频60分 | 国产精品毛片a∨一区二区三区|国| 69xxxx国产| 精品一区二区三区日韩| 99国产超薄丝袜足j在线观看 | 中文字幕一区二区三区电影| 自拍偷拍第9页| 欧美黄色免费| 日本国产精品视频| 国产又爽又黄又嫩又猛又粗| 不卡在线视频中文字幕| 裸模一区二区三区免费| 婷婷成人激情| 亚洲国产视频网站| 992kp快乐看片永久免费网址| 韩国三级大全久久网站| 欧美精品一区二区蜜臀亚洲| 熟女少妇内射日韩亚洲| 久久精品国内一区二区三区水蜜桃| 欧美激情videos| 欧美人一级淫片a免费播放| 国产美女精品人人做人人爽| 久久久久久一区| 国产精品扒开做爽爽爽的视频| 亚洲国产另类av| 国产精品拍拍拍| 国产日韩三级| 久久精品亚洲国产| 亚洲s码欧洲m码国产av| 国产乱理伦片在线观看夜一区| 欧美成人蜜桃| 黄网站在线观| 91麻豆精品国产91久久久久| av网站免费在线看| 最新成人av网站| 亚洲一区二区三区四区在线播放 | 白白色 亚洲乱淫| 亚洲一区免费看| 原纱央莉成人av片| 精品粉嫩aⅴ一区二区三区四区| 欧美成人另类视频| 亚洲精品四区| av一区和二区| 国产91在线视频蝌蚪| 色视频欧美一区二区三区| 日本一级大毛片a一| 93在线视频精品免费观看| 5566成人精品视频免费| 成人午夜福利视频| 中文字幕在线不卡| 亚洲精品一二三四五区| 亚洲激情77| 欧美精品福利在线| 亚洲国产精品suv| 亚洲嫩草精品久久| 国产欧美一区二| 成人6969www免费视频| 日本高清不卡的在线| 亚洲欧洲综合在线| 亚洲18色成人| 中文字幕 亚洲一区| 在线观看日韩av电影| αv一区二区三区| av小次郎在线| 日韩亚洲欧美综合| 青花影视在线观看免费高清| 精品一区二区三区在线视频| 中文字幕一区二区三区最新 | 性少妇bbw张开| 国产农村妇女毛片精品久久莱园子 | 国产丝袜一区二区三区免费视频| 日本熟女一区二区| 成人性生交大片免费看中文| 被灌满精子的波多野结衣| avtt综合网| 午夜精品99久久免费| 欧性猛交ⅹxxx乱大交| 亚洲mv大片欧洲mv大片精品| 六十路息与子猛烈交尾| 国产视频一区免费看| 精品视频导航| 黄色精品视频| 日韩在线小视频| 国产乱叫456在线| 亚洲国产日韩精品| 7788色淫网站小说| 亚洲综合日韩| 午夜精品短视频| 国产高清日韩| 亚洲18私人小影院| 男男激情在线| 欧美日韩国产一级片| 综合五月激情网| 成人av网址在线观看| 漂亮人妻被中出中文字幕| 精品国产乱码久久久久久果冻传媒 | 狠狠v欧美v日韩v亚洲ⅴ| 黄色影视在线观看| 欧美日韩大片免费观看| 国产精品久久久久9999| 国产黄色在线观看| 精品丝袜一区二区三区| 中文字幕+乱码+中文| 亚洲精品日韩专区silk| 亚洲午夜福利在线观看| 另类成人小视频在线| 欧美在线观看视频免费| 国产精品羞羞答答在线观看 | 九九热hot精品视频在线播放| 91精品国产色综合久久不卡98口| 成人性生交大片免费看午夜 | 日韩高清一二三区| 亚洲一区二区三区免费在线观看| 亚洲一区二区三区精品视频| av成人男女| 日本一区二区不卡| 一区二区三区伦理| 国产性猛交xxxx免费看久久| 亚洲国产日韩在线观看| 欧洲亚洲国产日韩| 久久午夜鲁丝片午夜精品| 国产亚洲一区二区三区在线观看| 黑人巨大猛交丰满少妇| 可以看av的网站久久看| 欧美极品少妇无套实战| 精品久久中文| 国产一区二区不卡视频| 日韩一区中文| 欧美亚洲日本网站| 成人免费看片| 中文字幕欧美国内| 日韩欧美亚洲系列| 欧美不卡一区二区三区四区| 中文字幕在线观看欧美| 精品久久久久久久大神国产| 国产大学生自拍| 欧美激情一区在线| 免费在线观看成年人视频| 国产成人午夜电影网| 午夜免费看毛片| 日韩精品亚洲一区| 男人操女人逼免费视频| 国产精品成人一区二区网站软件| 亚洲日本精品| 精品国产91久久久久久浪潮蜜月| 久久狠狠久久综合桃花| 哺乳一区二区三区中文视频 | 性色av蜜臀av| 欧美精品在线视频| 亚洲无码久久久久久久| 欧美自拍偷拍一区| 手机av免费观看| 欧美性猛交xxxx乱大交极品| 精品美女久久久久| 婷婷成人综合网| 日本三级网站在线观看| 亚洲成人一区二区| 国产一级特黄a高潮片| 亚洲精品亚洲人成人网| 久艹在线观看视频| 中文字幕在线播放不卡一区| 久久国产高清视频| 中文字幕一区二区三区四区不卡| 国产一二三av| 日韩美女视频19| 成人一级黄色大片| 136国产福利精品导航| 日韩在线视频免费看| 亚洲欧美一区二区在线观看| 91免费公开视频| 亚洲伦理在线精品| 久久亚洲av午夜福利精品一区| 亚洲综合图片区| 日本一区二区网站| 欧美日韩一区二区三区| 91精品国产综合久久久蜜臀九色 | 国产精品污视频| 欧美一区二区观看视频| 亚洲不卡免费视频| 亚洲第一色在线| 日本不卡免费播放| 亚洲欧洲一区二区三区在线观看| 成人免费高清在线播放| www.亚洲免费视频| 日韩三级免费| 国产91精品黑色丝袜高跟鞋| 国产激情久久| 5566中文字幕一区二区| 国偷自产视频一区二区久| 蜜桃传媒视频麻豆一区 | 国产一区二区动漫| 男人和女人做事情在线视频网站免费观看| 超碰97人人做人人爱少妇| 成人女同在线观看| 国产91在线播放精品91| 成人av在线播放| 精品国产一区二区三区四区精华| av在线不卡免费观看| 日本丰满大乳奶| 老司机精品导航| 少妇愉情理伦片bd| 94色蜜桃网一区二区三区| 五月婷婷婷婷婷| 亚洲香蕉伊在人在线观| 91麻豆精品在线| 欧美mv日韩mv亚洲| 成年人免费在线视频| 九色精品免费永久在线| 日本电影欧美片| 亚洲自拍偷拍区| 精品亚洲成人| 成人免费观看cn| 久久国产尿小便嘘嘘| 北京富婆泄欲对白| 中文字幕av资源一区| 久热精品在线观看| 欧美三级在线看| 香蕉视频免费看| 欧美成人黑人xx视频免费观看| 英国三级经典在线观看| 亚洲综合中文字幕68页| 国产不卡av一区二区| 国产玉足脚交久久欧美| 久久国产视频网| 一区二区精品免费| 亚洲国产欧美在线| 国产乱人乱偷精品视频| 亚洲欧美成人网| 波多野结依一区| 91免费精品视频| 欧美一区电影| 日韩av黄色网址| 丰满少妇久久久久久久| 女同久久另类69精品国产 | 91久久国语露脸精品国产高跟| 91精品国产综合久久久久久久久久| 亚洲av电影一区| 久久人人爽人人爽人人片亚洲| 亚洲一区二区三区四区| 久久久久久亚洲精品不卡4k岛国| 在线欧美视频| 女性生殖扒开酷刑vk| 一区二区三区精品| 国产精品亚洲lv粉色| 中文字幕精品www乱入免费视频| 日本不卡1234视频| 国产免费一区| 在线欧美亚洲| 久久久高清视频| 亚洲在线视频免费观看| 国产av无码专区亚洲av麻豆| 日韩一区二区久久久| 久久国内精品| 亚洲精品第一区二区三区| 日韩黄色小视频| 色屁屁草草影院ccyy.com| 色婷婷激情综合| 久久经典视频| 国产精品日日摸夜夜添夜夜av| 精品免费在线| 手机免费av片| 1区2区3区国产精品| 91欧美日韩麻豆精品| 日韩中文字幕精品视频| 日本a人精品| 中文字幕一区二区三区在线乱码| 加勒比av一区二区| 在线免费观看亚洲视频| 日韩美女一区二区三区| 免费污视频在线观看| 高清视频在线观看一区| 91久久午夜| 久久亚洲AV无码专区成人国产| 欧美午夜片欧美片在线观看| 蜜桃视频在线观看视频| 国产精品久久久久久久久久久新郎| 一本色道久久综合亚洲精品酒店| 欧美精品成人网| 自拍偷拍国产亚洲| 亚洲av永久无码国产精品久久| 高清欧美性猛交| 精品中文一区| 女人高潮一级片| 亚洲午夜在线观看视频在线| 亚洲 欧美 激情 另类| 国产成人精品999| 色777狠狠狠综合伊人| 免费成人黄色大片| 亚洲综合在线免费观看| 亚洲av片一区二区三区| 国产精品视频地址| 一本精品一区二区三区| 国产性猛交96| 色综合久久中文字幕| 五月天婷婷在线视频| 成人91免费视频| 视频一区免费在线观看| 男人av资源站| 日韩成人高清在线| 久久麻豆视频| 激情伊人五月天| 国产精品久久一级| 国产成人手机在线| 国产激情999| 欧美区日韩区| 亚洲国产av一区| 91精品国产免费久久综合| 绿色成人影院| 免费看污污视频| 国产欧美精品一区二区色综合朱莉| 国产偷人妻精品一区二区在线| 97热精品视频官网| 91精品天堂福利在线观看| 无码人妻aⅴ一区二区三区| 欧美嫩在线观看| 伊人网在线播放|