新思科技, 引领万物智能

收藏 '安全代码' 类别

 

如何实现网络安全:通过Intelligent Orchestration将安全内置于DevOps中

软件安全是一个蓬勃发展的领域。如果您试图建立DevSecOps策略,那么确定所需的工具和流程可能会面临挑战。有了安全层,您开发过程中的集成就不需要更改。您只需要从安全层集成到新工具,然后调整策略即可。

阅读更多

发布于 安全代码, 软件安全

 

新思科技网络安全研究中心:Bouncy Castle中绕过身份验证的漏洞

CVE-2020-28052披露在Bouncy Castle轻量级密码术包的OpenBSDBcrypt类中发现绕过身份验证的漏洞,攻击者可以避开密码检查。

阅读更多

发布于 安全代码, 软件安全

 

新思科技最新报告显示开源安全是首要考虑因素,但修复速度太慢

访问全球1,500名IT专业人员,40%表示为解决开源漏洞而拖慢了交付计划…

阅读更多

发布于 安全代码, 软件安全

 

新思科技应用安全测试解决方案助力企业提升代码质量和安全

FPT通过使用新思科技的Coverity 静态应用安全测试和Black Duck 软件组成分析,平均每年管理200个项目,并将这两个AST工具集成到其开源软件项目Jenkins架构中。

阅读更多

发布于 安全代码, 软件安全

 

新思科技荣膺“AutoSec安全之星”年度杰出安全测试工具供应商

新思科技出席第四届中国汽车网络安全周,并凭借Coverity静态应用安全测试工具的出色表现荣获行业大奖。

阅读更多

发布于 安全代码, 汽车

 

新思科技亮相2020 OSCAR开源产业大会

Black Duck高分通过中国信息通信研究院的开源工具的本地化方案评测。

阅读更多

发布于 安全代码, 软件安全

 

部署API安全,你准备好了吗?

所有应用程序都使用API​​(比如,对内核的调用、软件开发工具包、密码库和SOAP协议)。如今,供应商提到的“ API安全”是指这些API的子集 —— 通过网络公开的那些API。

阅读更多

发布于 安全代码, 软件安全

 

如何在远程办公环境中进行合规审计培训?

合规培训将帮助企业通过审计。但是为了保护客户数据,安全团队需要在合规要求之外进行在线安全培训。受疫情影响,许多企业几乎已经开启完全远程办公的模式。他们不得不为过去线下当面进行的活动进行重新规划。例如,在不确定时期,许多合规审计已经通过在线方式进行。这种转变要求企业调整他们所做的准备和计划。

阅读更多

发布于 安全代码, 软件安全

 

为什么开发人员需要了解NVD以外的漏洞数据?

从漏洞的首次披露到其在NVD漏洞数据库中发布平均需要 27 天。因此,仅依靠 NVD 获取漏洞信息是不明智的。

阅读更多

发布于 安全代码, 软件安全

 

代码质量和维护:开源使用的新风险

随着开源使用的日益普及,软件开发商不仅面临许可证的风险,还需要识别和修复已知漏洞,这些都是开源管理的关键因素。

阅读更多

发布于 安全代码, 软件安全