国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Synopsys Seeker交互式應用程序安全測試

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-11-21 15:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

需要分析 IoT Web 應用是否存在可能泄露敏感數據的漏洞?需要遵守 PCI DSS 或 GDPR 等法規,但又不中斷您的持續集成和交付 (CI/CD) 工作流?如果是這樣,您需要一個漏洞尋求者。

Synopsys 的 Seeker 交互式應用程序安全測試 (IAST) 程序監控代碼、數據流和內存,以識別敏感數據,并確保其不會存儲在加密較弱或不存在的文件或數據庫中。換句話說,該工具不僅可以發現漏洞,還可以確定是否可以利用它們。

通過自動化運行時測試,Seeker 動態分析 HTTP 流量;后端連接;以及開源、第三方和自定義應用程序代碼,用于將誤報與已識別的漏洞區分開來。它測試應用程序組件,包括:

C#JavaScript,PHP,Scala等語言。

平臺和運行時,如Java和.NET

數據庫,如NoSQL和SQL

應用程序類型,如 JSON、RESTful、Mobile、Web API 等。

云平臺,如Azure,AWS,Google Cloud等。

通過參數識別等功能,該工具會隔離未使用的參數等組件,并用惡意值填充它們,以確定代碼是否可以用作攻擊的后門。

敏感數據的風險以統一的實時視圖呈現給測試人員,其中包含所有檢測到的漏洞的技術解釋。該工具進一步提供基于上下文的修復說明和示例代碼修復,幫助減少團隊調整設計中風險最大的部分所需的 DevOps 時間。

Synopsys聲稱該解決方案“比傳統的動態測試更準確”,還集成了Black Duck Software的二進制分析,用于開源漏洞,版本控制和許可范圍。

Synopsys Seeker IAST 行動:

對于 CI/CD 和 DevOps 部署,Seeker 的原生集成和 Web API 允許將其添加到現有的構建服務器和測試工具中,無論應用程序是本地、基于云的還是容器化的。這允許在軟件開發生命周期的 QA 和測試階段實施該工具的運行時分析和檢測技術,直到生產部署。

當用于發現導致敏感數據的攻擊媒介時,測試人員首先標記信用卡信息、用戶名和密碼等數據,或者屬于 PCI 或 GDPR 等法規范圍的任何數據。然后,在每個應用程序節點(例如容器、VM 和云實例)上部署導引頭代理,這些節點跟蹤應用程序執行的每個操作。這些代理由自動生成的 URL 映射實用程序提供支持,該實用程序生成一個包含測試覆蓋率計劃。

然后,代理執行逐行分析,檢查代碼、敏感數據和數十萬個 HTTP(S) 請求之間的交互,這些請求提供了應用程序組件的全面覆蓋。HTTP請求監控有助于將誤報與真實漏洞隔離開來,Synopsys表示,與替代進程的平均誤報率20%相比,誤報率降低到5%以下。

Seeker 的測試結果顯示在一個全面的儀表板中,該儀表板提供針對 OWASP 前 10 名、PCI DSS、GDPR 和 CWE/SANS 前 25 名的合規性分數或評級。當應用程序面臨暴露敏感信息的風險時,儀表板還會顯示警報。

poYBAGN7LAOALrvLAANIrWEcl9g170.png

導引頭也提供不顯眼的被動監控版本

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • JAVA
    +關注

    關注

    20

    文章

    3001

    瀏覽量

    116424
  • PCI
    PCI
    +關注

    關注

    5

    文章

    689

    瀏覽量

    134246
  • 應用程序
    +關注

    關注

    38

    文章

    3344

    瀏覽量

    60253
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【「龍芯之光 自主可控處理器設計解析」閱讀體驗】--LoongArch的SOC邏輯設計

    編譯和仿真工具,廣泛應用于硬件設計和驗證領域。 Verdi是一種先進的交互式調試和仿真分析工具,也由Synopsys公司開發,為設計工程師提供了強大的功能和直觀的用戶界面,幫助他們更高效地進行調試
    發表于 01-18 13:45

    思必馳助力智元精靈G2重新定義工業級交互式具身作業機器人

    2025年全運會期間,智元機器人推出的工業級交互式具身作業機器人一智元精靈G2,在廣州的交通樞紐承擔乘客引導、問題解答及安全巡查等核心任務,此外還支持全場景全向避障與高精度力控作業,應用于汽車零部件
    的頭像 發表于 12-19 11:23 ?564次閱讀

    C語言單元測試在嵌入軟件開發中的作用及專業工具的應用

    方面: ?早期缺陷發現****?:單元測試可以在開發早期發現代碼中的邏輯錯誤和邊界條件問題,降低后期修復成本 ?硬件交互驗證****?:嵌入軟件通常需要直接與硬件交互,單元
    發表于 12-18 11:46

    AMD Alveo MA35D加速器:開啟大規模交互式流媒體新時代

    AMD Alveo MA35D加速器:開啟大規模交互式流媒體新時代 在當今全球視頻市場被直播主導的背景下,低延遲應用不斷涌現,對基礎設施和視頻處理技術的成本結構及部署策略產生了深遠影響。AMD推出
    的頭像 發表于 12-15 14:35 ?374次閱讀

    如何采用SAFERTOS和ESM保護嵌入系統安全

    信任根的重要組成部分是實時操作系統(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入系統的具體安全要求取決于其架構以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發表于 10-24 15:51 ?1455次閱讀

    河南移動攜手華為完成交互式UE Logo全球首呼

    河南移動攜手華為成功打通全球首個交互式UE Logo First Call,正式開啟5G-A“體驗經營2.0”新時代,在網絡能力產品化與用戶體驗升級領域樹立先鋒里程碑。
    的頭像 發表于 10-21 09:55 ?794次閱讀

    學生適合使用的SOLIDWORKS 云應用程序

    隨著科技的不斷發展,計算機輔助設計(CAD)技術已經成為現代工程教育的重要組成部分。SOLIDWORKS作為一款CAD軟件,其教育版云應用程序為學生提供了強大而靈活的設計平臺。本文將探討
    的頭像 發表于 09-15 10:39 ?775次閱讀
    學生適合使用的SOLIDWORKS 云<b class='flag-5'>應用程序</b>

    車機交互測試自動化實現路徑與案例分析

    測試設備是車機交互測試自動化實現的核心支撐,通過合理選型、部署和應用北京沃華慧通測控技術有限公司汽車測試設備,結合科學的實現路徑和豐富的案例經驗,能夠有效提高車機
    的頭像 發表于 07-10 09:24 ?1391次閱讀
    車機<b class='flag-5'>交互</b><b class='flag-5'>測試</b>自動化實現路徑與案例分析

    汽車智能座艙測試:如何筑牢安全與體驗的雙重防線?

    、及時的信息提示和交互服務;同時,還要測試智能座艙與車聯網平臺的數據交互安全性和穩定性,實現車輛與外界的高效互聯互通。
    的頭像 發表于 06-16 09:56 ?1790次閱讀
    汽車智能座艙<b class='flag-5'>測試</b>:如何筑牢<b class='flag-5'>安全</b>與體驗的雙重防線?

    智能座艙:車載語音交互測試內容

    提升了駕駛體驗,更在一定程度上增強了駕駛安全性,減少因手動操作帶來的分心。然而,要確保車載語音交互系統在復雜多變的行車環境中穩定、高效運行,全面且嚴格的測試至關重要
    的頭像 發表于 04-24 15:29 ?2165次閱讀
    智能座艙:車載語音<b class='flag-5'>交互</b><b class='flag-5'>測試</b>內容

    東軟聯合推出新一代全語言交互式人社服務機器人“南小寧”

    日前,東軟與南寧智慧人社創新實驗室以及華為攜手,共同推出新一代全語言交互式人社服務機器人——“南小寧”。它是基于東軟“融智”解決方案智能化實施框架,適配DeepSeek推理模型,并結合華為昇騰一體機
    的頭像 發表于 03-25 10:04 ?1066次閱讀

    CUST_DEL后如何在S32K312上安全恢復應用程序

    在 AB Update 配置中,假設真實性得到確認,在連續 8 次重置后,是否可以在 CUST_DEL IVT 中給出地址的安全恢復應用程序(不是基于 Jtag的)? 如果 IVT 丟失或損壞,HSE 將如何啟動安全恢復
    發表于 03-17 07:47

    直流充電安全測試負載方案解析

    專業化的安全測試負載方案進行系統性驗證。本文針對直流充電安全測試需求,深入解析關鍵技術及實施方案。 一、安全
    發表于 03-13 14:38

    中國移動攜手華為打造全國首個5G新通話交互式客服

    近日,中國移動在線服務公司與華為深度合作,基于中國移動10086熱線,打造了全國首個5G新通話交互式客服。中國移動10086熱線是全球最大的單體呼叫中心系統,5G新通話交互式客服的全新10086將有望服務超過10億個人用戶和3億家庭用戶。
    的頭像 發表于 03-07 15:41 ?1422次閱讀

    如何部署OpenVINO?工具套件應用程序

    編寫代碼并測試 OpenVINO? 工具套件應用程序后,必須將應用程序安裝或部署到生產環境中的目標設備。 OpenVINO?部署管理器指南包含有關如何輕松使用部署管理器將應用程序打包并
    發表于 03-06 08:23