新思科技应用安全测试能力再次获得Gartner认可

发布者:EE小广播最新更新时间:2022-05-31 来源: EEWORLD关键字:新思科技  安全测试  Gartner 手机看文章 扫描二维码
随时随地手机看文章

在数字经济时代,软件驱动业务,应用安全测试是必不可少的步骤。应用安全测试是否全面可靠,直接关系到交付的软件产品是否安全可信。


image.png


新思科技(Synopsys, Nasdaq: SNPS)应用安全能力再获认可,在近日发布的《 2022 年 Gartner® 应用安全测试关键能力报告》的五个常见用例中荣获最高分。这五个常见用例包括企业、持续测试、移动和客户端、DevSecOps 和云原生应用1,2。该报告是《GartnerTM应用安全测试魔力象限》的补充,对同样的 14 家供应商进行排名。


该报告指出:“虽然应用安全测试(AST)工具仍然主要是静态应用安全测试(SAST)、动态应用安全测试(DAST)、交互式应用安全测试(IAST)以及软件组成分析(SCA),但随着API的作用越来越突出,以及基于云的应用生产已经成熟,其它工具已经有了显着的扩展。正如《应用安全测试魔力象限》所描述的一样,必要能力的要求已经提高。需要进行更全面的评估,以确保测试工具符合应用开发技术、方式、架构等综合要求。”


新思科技软件质量与安全部门总经理Jason Schmitt表示:“最近备受瞩目的漏洞和软件供应链攻击凸显了管理软件风险变得越来越复杂。企业需要各种集成且可交互的应用安全解决方案,以应对整个软件开发生命周期和更广泛的软件供应链中的风险。这些解决方案可以帮助他们确定补救工作的优先级,同时保持开发工作流程的速度。为此,新思科技推出许多新举措,比如在Coverity静态应用安全测试及Black Duck软件组成分析中新添Rapid Scan快速扫描功能;推出 Code Sight™ 标准版,这是适用于集成开发环境 (IDE) 的 Code Sight 插件的独立版本;收购Code Dx。Code Dx是一家应用安全风险管理解决方案提供商,可自动识别软件漏洞、更早发现漏洞,并进行优先排序和修复。我们相信,Gartner对我们战略和能力的持续认可,证明了新思科技能够满足日新月异的市场需求”


下载《 2022 年 Gartner® 应用安全测试关键能力报告》。


1. 《 2022 年 Gartner® 应用安全测试关键能力报告》,由 Mark Horvath、Dale Gardner及Dionisio Zumerle撰写,2022年4月26日 

 

2. 《Gartner应用安全测试魔力象限》报告, 由Dale Gardner、Mark Horvath及Dionisio Zumerle撰写,2022年4月18日


关键字:新思科技  安全测试  Gartner 引用地址:新思科技应用安全测试能力再次获得Gartner认可

上一篇:Comodo和AquaOrange软件合作为泰国提供零信任端点保护
下一篇:新思科技收购WhiteHat Security,软件安全解决方案再升级

推荐阅读最新更新时间:2024-11-11 11:38

2023年十大政府行业技术趋势
首席信息官应该利用这些趋势促进政府现代化、洞察与转型 2023年没有给政府领导者和高管任何喘息的机会。全球动荡、地区冲突和地方压力加剧了随数字化转型而来并且有望通过数字化转型解决的巨大挑战,但同时也创造了塑造新一代数字政府的良机。政府首席信息官深知自己所被寄予的厚望。他们不但需要证明自己的数字化投资不止是一项战术性投资,还需要证明能够在变幻莫测的环境中提高业务能力并完成领导层的优先事项。 Gartner公司发布了2023年十大政府行业技术趋势,这些趋势可以指导公共部门领导者加快转型成为后数字政府并坚持专注于任务目标。政府首席信息官应考虑以下技术趋势(见图一)对其组织的影响,并运用洞察为能够提高业务能力的投资提供充分的理由、
[网络通信]
2023年十大政府行业技术趋势
行业测试显示近日的安全更新在实际部署中并不会影响性能
美国加州圣克拉拉,2018年1月4日—— 英特尔和业内其他合作伙伴正共同携手防御本周三通报的潜在攻击隐患(被称为“Spectre”和“Meltdown”),业界也展开了广泛的测试,以评估近期发布的安全更新对系统性能的影响。苹果、亚马逊、谷歌和微软都已评估并表示,该安全更新对性能影响很小甚至没有影响。 具体测试结果包括: 苹果 :“我们的GeekBench 4基准测试以及Speedometer、JetStream和ARES-6等常见的Web浏览基准测试表明,2017年12月的更新没有显著降低macOS和iOS设备的性能。” 微软 :“绝大多数Azure客户不会感受到此次更新对性能的影响。我们已经优化了CPU和磁盘I/O路
[半导体设计/制造]
碳中和趋势下,中国CIO该如何应对?
2021年,中国宣布计划在2030年达到碳峰值,在2060年实现碳中和。 值得一提的是,中国的温室气体减排目标不仅是为了履行 《巴黎协定》 的承诺,还与国家能源安全战略相契合。在2020年,中国石油和天然气的进口依存度分别为73%和43%。使用可再生能源替代化石燃料具有战略意义,可以确保未来能源供应不受俄乌冲突等地缘政治形势的影响。 尽管出现了新趋势,但如何将国家战略方针与企业业务需求相结合,是在中国的CIO当前面临的难题。例如,由于中国尚未完成工业化,能源消耗仍然很高,因此温室气体减排除了满足合规要求以外,通常意味着增加成本而非实际商业收益。因此,在中国的CIO需要为实现企业碳中和战略制定一个清晰的路线图,Gartner针对
[工业控制]
碳中和趋势下,中国CIO该如何应对?
Gartner:全球手机排名华为OPPO小米进前五
    中国智慧手机品牌崛起,国际研究机构Gartner昨(20)日公布全球智慧手机品牌前五名,三星及苹果仍分居冠、亚军,但中国品牌华为、Oppo、小米包办三名,市占率总和达17%。 中国智慧手机品牌崛起,华为、Oppo、小米包办三名,市占率总和达17%。 本报系资料库 分享 鸿海(2317)除代工苹果外,旗下富智康也是华为及小米智慧手机代工夥伴,通吃商机。 此外,富智康携手合作夥伴买下诺基亚功能手机,年底也要进军智慧手机,成为市场关注焦点。 富智康董事长童文欣日前接受专访时表示,尽管全球功能手机市占率不大,但每年稳定销售3到4亿支,诺基亚就占1亿支,是功能手机霸主,今年底到明年也将跨入智慧手机设计、制造生产、销售
[手机便携]
Synopsys在武汉设立全球性的IP研究开发中心
新的研发中心计划开发面向全球市场的IP产品并以直接的方式支持本地集成电路设计业发展 中国武汉与美国加利福尼亚州山景城,2013年6月13日—专为加速芯片和电子系统创新而提供软件、知识产权(IP)及服务的全球性领先供应商新思科技公司(Synopsys, Inc., 纳斯达克股票市场代码:SNPS)于5月21日宣布:公司在湖北省武汉市设立的全球研发中心正式开业,新的研发中心将借助Synopsys强大的全球研发体系资源,以及以武汉为中心的华中地区雄厚的电子信息产业资源和人才体系,为全球市场开发领先的知识产权(IP)产品,同时为快速发展的中国及亚洲地区的集成电路产业提供更全面和直接的支持。 Synopsys是全球最大的电子设计自动化(
[半导体设计/制造]
新思科技详解手机中的生物识别数据泄露漏洞
OnePlus 7 Pro 信息泄露漏洞在近日被披露。OnePlus 7 Pro 10.0.3.GM21BA之前的版本中存在安全漏洞。攻击者可利用该漏洞从指纹感应器中获取指纹图像(位图)。新思科技对此漏洞进行了解析。 近年来,移动可信执行环境(TEE, ARM TrustZone)的应用逐步增长。新思科技网络安全研究中心(CyRC)对TEE的应用安全进行了研究分析,其中的一个发现涉及到一加手机OnePlus 7 Pro Advanced的漏洞。该漏洞可能会导致用户注册指纹信息被泄露。 安卓系统指纹认证简介 在安卓6以前并没有一套指纹认证的标准。在安卓6以后,谷歌开始介入,并在“即兼容性定义文档”1中定义了一组指纹认证
[手机便携]
<font color='red'>新思科技</font>详解手机中的生物识别数据泄露漏洞
美机构测试发现:特斯拉自动驾驶系统存安全隐患
外媒称,特斯拉的车辆在得克萨斯州发生导致人员死亡的事故后,两位美国参议员提出担忧,称该公司的车辆安全隐患正在形成一种模式。 据美国《华尔街日报》网站4月22日报道,在22日发给美国最高汽车安全监管机构的一封信中,康涅狄格州参议员理查德·布卢门撒尔和马萨诸塞州参议员埃德·马基这两位议员,敦促该机构出台相关指导意见来改善特斯拉的自动驾驶系统等先进驾驶辅助系统。 报道称,美国国家公路交通安全管理局已对17日发生的车祸展开调查,该机构针对涉特斯拉车祸展开的调查已有20多项。该机构曾表示,这些调查大多与车辆的先进驾驶辅助功能有关。 这两位民主党参议员在信中写道:“我们担心涉及这些车辆的安全隐患正在形成一种模式,这一点非常令人担忧
[汽车电子]
美机构<font color='red'>测试</font>发现:特斯拉自动驾驶系统存<font color='red'>安全</font>隐患
Gartner发布对2022年及以后IT组织和用户的十大预测
【2021年10月27日】Gartner于今日发布对2022年及以后的十大战略预测。Gartner的十大预测从三个方面探讨了企业和IT领导人在持续中断和不确定性中获得的经验教训。这三个方面分别是:朝以人为本的方向推进、努力提高韧性以及超越期望的能力。 Gartner杰出研究副总裁兼院士级分析师Daryl Plummer表示:“我们从此次疫情中学到的经验教训是应预测意料之外的事情并做好同时向多个战略方向发展的准备。致力于支持工作模式选择、提高企业效率和加速转型计划的领导人在应对变化时具有更大的韧性。 “韧性、机会和风险一直是优秀业务战略的组成部分,但它们在今天有了新的意义。今年的预测体现了从人才到业务模块化,必须以更加非传统
[工业控制]
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved