国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新思科技Seeker保障法國Parkeon公司支付系統安全

西西 ? 作者:廠商供稿 ? 2018-12-25 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

  • Seeker交互式應用安全測試工具確保整個系統端到端遵守每個版本的安全標準。Seeker關注數據,提供關鍵數據要求的測試,例如PCI DSS(支付卡行業數據安全標準)第6節中定義的要求。
  • Seeker促進測試和開發團隊之間的溝通。每個漏洞都會自動鏈接到違規源代碼,并提供相關的補救建議。
  • Seeker提升了安全編碼實踐的意識和增強了培訓。Seeker引導開發人員如何在自己的代碼中修復問題,方便他們學習安全的編碼實踐。

美國新思科技公司發布的Seeker是一套交互式應用安全測試(IAST)解決方案,其最新版本經過重新設計,以支持DevSecOps及持續交付安全的Web應用程序。Seeker在生產前測試周期無縫集成到CI/CD流程并監控Web應用程序。憑借專利技術,Seeker是目前唯一能夠檢測并自動驗證是否有可被利用漏洞的應用安全解決方案,為開發人員提供實時準確、可操作的信息。

法國Parkeon公司選擇Seeker為其提供安全支付解決方案,本文將詳細介紹Seeker如何保障Parkeon公司支付系統安全。

業務概況及挑戰

法國Parkeon公司是城市交通領域的佼佼者,也是停車和運輸管理解決方案的全球供應商。 Parkeon在全球55個國家的3,000多個城市提供獨特的停車控制和支付服務。

Parkeon開發適用于所有銷售渠道的實時支付系統 ,包括信用卡和借記卡、手機帳戶、預付卡、電子錢包以及接觸/非接觸式卡技術。這些解決方案部署在Parkeon自己的POS終端上,例如路邊停車收費表或“憑票停車”以及 “pay-on-foot自助機”停車場。

隨著電子商務和遠程(POS)安全漏洞頻發,Parkeon將應用程序的安全性提到最高水平,無論部署的地理位置在哪。

Parkeon的IT部門選擇了新思科技軟件質量與安全部門的交互式應用安全測試(IAST)工具Seeker,以驗證其主要電子票務和交易產品ArchiPEL的端到端安全性和PCI(支付卡行業)合規性。Parkeon之所以選擇Seeker,是因為它具有精確的漏洞檢測能力、PCI合規性檢測功能、可集成到開發流程集成,而且即使是沒有安全專業知識的開發人員和測試人員也可以輕松應用Seeker。

“我們選擇了Seeker交互式應用安全測試工具,因為測試人員和開發人員不需要投入時間或擁有專業知識來定期執行安全任務。Seeker提供漏洞與受影響源代碼之間的關聯,從而節省開發人員的工作量?!?/strong>

—Parkeon 公司管理業務服務部門首席信息安全官L. Porchon

解決方案評估

Parkeon構建完整的支付解決方案,幫助客戶集中電子支付流程。這兩項活動都要求整體解決方案架構符合行業中的標準和規范,例如PCI DSS。

Parkeon一直在使用動態應用安全測試(DAST)工具來驗證其集成環境中應用程序的安全性,但該解決方案并沒有完全符合他們的要求。

該應用程序采用敏捷開發方法開發,每季度更新五次。Parkeon需要一種工具,將安全驗證集成到現有的自動化流程中,并且非安全專家的開發人員和測試人員可以輕松操作。

部署及裨益

部署了新思科技軟件質量與安全部門的Seeker交互式應用安全測試工具,Parkeon公司獲得以下三大裨益:

首先,Seeker了解并驗證數據如何流經應用程序,確保整個系統端到端符合PCI DSS等安全標準。它還能識別與敏感數據影響相關的漏洞。

Seeker提供的測試有助于滿足PCI DSS第6節的要求。通過支付鏈的各個組件自動跟蹤關鍵數據(如信用卡信息),Seeker可以驗證是否存在漏洞,例如遺忘的調試數據、不安全的操作、不安全的存儲,甚至是暫時存在于文件或數據庫中,向第三方進行不安全傳播等潛在危險。通過Seeker,Parkeon可以自動確保整個系統符合每個版本的安全標準。

其次,Seeker通過將漏洞定位至源代碼庫中,促進測試和開發團隊之間的溝通。其它動態測試工具只是通過違規URL報告漏洞。Seeker與此不同,它可以自動將漏洞與代碼庫聯系起來,以確定哪里必須要進行修復。它將誤報減少至接近于零,精準定位易受攻擊的源代碼,并為開發人員提供面向測試應用程序量身定制的明確的補救建議。

通過采用Seeker,Parkeon提高了安全性,減少了在安全測試方面花費的時間,并且改善了安全和研發團隊之間的溝通效率:

  • 開發人員將時間專注于經過驗證的漏洞以及Seeker所建議的源代碼更正上。
  • 測試人員清楚地了解應用程序與OWASP Top10標準以及Parkeon公司安全標準相關的風險狀況。

第三,Seeker有助于提高安全意識,并且培訓開發人員按照OWASP Top 10的標準進行安全編碼實踐。通過解釋業務風險并提供詳細的、前后關聯的補救建議,Seeker幫助Parkeon的測試和開發團隊提升安全意識,并進行持續的培訓,從而提高了其代碼的安全性。

“Seeker交互式應用安全測試工具解決了我們集成和自動化的需求。它為用戶提供培訓和知識。Seeker是一套完美的工具,幫助我們提高安全實踐以構建杰出的軟件。”

—Parkeon 公司管理業務服務部門首席信息安全官L. Porchon

總結

新思科技軟件質量與安全部門的Seeker交互式應用安全測試工具無縫集成到Parkeon公司的安全自動化流程,確保其開發和測試團隊能快速、安全并且合規地發布產品,同時提高生產力和安全意識。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 新思科技
    +關注

    關注

    5

    文章

    957

    瀏覽量

    52907
  • Seeker
    +關注

    關注

    0

    文章

    1

    瀏覽量

    3012
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    光隔離探頭在新能源汽車電驅系統高壓安全與精準診斷中的應用

    光隔離探頭保障新能源汽車電驅系統安全與精準診斷,實現高壓隔離與抗干擾。
    的頭像 發表于 02-27 15:51 ?135次閱讀

    線性技術PCI總線熱插拔控制器LTC4241:保障系統安全與穩定

    線性技術PCI總線熱插拔控制器LTC4241:保障系統安全與穩定 在電子系統設計中,PCI總線熱插拔功能至關重要,它能確保在系統運行時安全地插入和移除電路板,避免對
    的頭像 發表于 02-10 10:30 ?127次閱讀

    微電網系統安全保障:防逆流電表及安科瑞產品應用

    安科瑞顧強 一、防逆流電表核心解析 (一)定義 防逆流電表是供配電系統中關鍵的智能儀表,核心作用是檢測電流流向,防止電流反向流動,保障電網按預定方向穩定、安全運行。 (二)工作原理 其工作邏輯
    的頭像 發表于 02-03 13:35 ?163次閱讀
    微電網<b class='flag-5'>系統安全</b><b class='flag-5'>保障</b>:防逆流電表及安科瑞產品應用

    嵌入式系統安全設計原則

    掌握的能力。今天,我們就來系統梳理嵌入式系統安全設計的核心原則。一、最小權限原則(PrincipleofLeastPrivilege)核心思想:每個模塊、每個進程
    的頭像 發表于 01-19 09:06 ?341次閱讀
    嵌入式<b class='flag-5'>系統安全</b>設計原則

    光伏系統安全如何保障?SiLM6000SMF-DG以高集成方案實現符合NEC標準的快速關斷

    的功能集成于單顆芯片,極大簡化了外圍電路,減少了元件數量,顯著降低了方案總體成本與PCB板面積,加速產品開發。 高可靠性,保障系統本質安全 專為光伏環境設計,寬壓工作與寬溫運行能力適應戶外嚴苛條件。其
    發表于 01-17 08:39

    綠電直連系統安全防護技術:網絡安全、運行安全與數據安全的全維度保障

    管理系統,咨詢服務:1.3.7-5.0.0.4-6.2.0.0。而是需構建覆蓋網絡安全、運行安全、數據安全的全維度保障體系,以技術筑牢
    的頭像 發表于 12-18 14:24 ?1101次閱讀
    綠電直連<b class='flag-5'>系統安全</b>防護技術:網絡<b class='flag-5'>安全</b>、運行<b class='flag-5'>安全</b>與數據<b class='flag-5'>安全</b>的全維度<b class='flag-5'>保障</b>

    探索EL500系列接地漏電繼電器:保障電力系統安全的利器

    探索EL500系列接地漏電繼電器:保障電力系統安全的利器 在電力系統的設計和維護中,接地漏電保護是至關重要的一環。今天,我們就來深入了解一下Littelfuse的EL500系列單功能接地漏電繼電器
    的頭像 發表于 12-15 15:20 ?349次閱讀

    請問如何協同工作來保障物聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障物聯網設備固件安全的?
    發表于 11-18 07:30

    天合儲能在系統安全設計與防爆防控方面的實踐經驗

    在最新一期 BESS Basics 系列訪談中,天合儲能北美產品負責人 Mike Watson 深入探討了基于《NFPA 69 標準》的儲能系統爆炸風險綜合防控策略,分享了天合儲能在系統安全設計與防爆防控方面的實踐經驗與技術思考。
    的頭像 發表于 10-29 09:27 ?581次閱讀

    為何硬件安全與軟件安全在現代系統中同等重要

    思科技(Synopsys)經認證的安全 IP 解決方案,為片上系統(SoC)設計提供全面的安全保障。通過閱讀新
    的頭像 發表于 10-21 11:37 ?6252次閱讀
    為何硬件<b class='flag-5'>安全</b>與軟件<b class='flag-5'>安全</b>在現代<b class='flag-5'>系統</b>中同等重要

    安科瑞儲能配套產品全場景解決方案,賦能儲能系統安全可靠運行

    在 “雙碳” 目標下,儲能成為新型電力系統核心支撐。安科瑞打造涵蓋數據監測、準確計量、安全防護、智能控制、系統協同的全鏈條解決方案,適配發電側、電網側、用戶側各類場景,保障儲能
    的頭像 發表于 09-29 09:34 ?594次閱讀
    安科瑞儲能配套產品全場景解決方案,賦能儲能<b class='flag-5'>系統安全</b>可靠運行

    Linux系統安全防護措施

    隨著信息技術的快速發展,系統安全成為我們日常生活和工作中不可或缺的一部分。主要包括了賬號安全控制、系統引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施
    的頭像 發表于 05-09 13:40 ?878次閱讀

    接地電阻柜是電力系統安全運行的重要保障

    引言在電力系統中,接地電阻柜(NeutralGroundingResistor,NGR)是一種關鍵的保護設備,用于限制中性點接地故障電流,確保系統安全穩定運行。其應用范圍涵蓋中低壓配電系統、發電廠
    的頭像 發表于 04-19 17:57 ?1016次閱讀
    接地電阻柜是電力<b class='flag-5'>系統安全</b>運行的重要<b class='flag-5'>保障</b>

    保障直流系統安全運行,AIM-D100-T直流絕緣監測儀助力工業智能化升級

    ,憑借高精度監測、智能預警、多場景適配等核心優勢,成為保障直流系統安全運行的“守護神”。19821800313 ? 產品核心功能:讓隱患無處遁形 精準監測,雙重保障 絕緣電阻監測 :實時檢測正負極對地絕緣電阻(1kΩ~10MΩ
    的頭像 發表于 04-01 16:53 ?797次閱讀
    <b class='flag-5'>保障</b>直流<b class='flag-5'>系統安全</b>運行,AIM-D100-T直流絕緣監測儀助力工業智能化升級

    安科瑞直流絕緣監測如何保障光伏系統安全穩定運行?

    電氣推出的 AIM-D100-T系列直流絕緣監測儀 ,憑借高精度監測、智能預警、多場景適配等核心優勢,成為保障直流系統安全運行的“守護神”。 產品核心功能:讓隱患無處遁形 精準監測,雙重保障 絕緣電阻監測 :實時檢測正負極對地絕
    的頭像 發表于 03-19 09:25 ?772次閱讀
    安科瑞直流絕緣監測如何<b class='flag-5'>保障</b>光伏<b class='flag-5'>系統安全</b>穩定運行?