資料介紹
新思科技应用安全测试解决方案帮助企业在开发流程早期发现并修复缺陷和漏洞,从而最大限度降低风险、提高生产力。随着开源和第三方代码使用率日益增高,代码安全风险是每个企业都面临的挑战和亟待解决的问题。
越南 FPT Software 公司在新思科技 Coverity 静态应用安全测试和 Black Duck 软件组成分析帮助下,软件的质量和安全性都取得了明显的成效。该公司强烈推荐那些对代码质量有较高要求的公司都应使用新思科技的应用安全测试解决方案。
企业概览
FPT 集团是一家总部位于越南的技术和 IT 服务提供商,财政收入近 20 亿美元。FPT Software 是该集团旗下子公司。FPT 是数字传输领域的佼佼者,提供卓越的解决方案,涵盖智能工厂技术、数字平台、机器人流程自动化、人工智能、物联网、移动性、云、托管服务、测试等多方面。
挑战:提升软件项目的质量和安全
FPT Software 为客户提供覆盖整个生命周期的服务,包括软件设计、开发、迁移和现代化。为客户的系统提供软件组件通常意味着使用原本不是为现代互连环境设计的遗留代码和架构体系。软件组件必须经过严格的测试,以满足当今现代应用程序所需的质量和安全。
FPT Software 首席交付官兼执行副总裁 Do Van Khac 说道:“赢得客户信任是 FPT 的首要任务,我们一直致力于提高代码的安全性。我们经常会遇到不兼容的旧代码和架构带来的风险,这导致了补救成本增加。我们通过使用不同的工具,以期在软件开发生命周期尽早提高代码质量和安全性。”
FPT 的交付指挥中心对几种静态分析解决方案进行了详尽评估,最终确定新思科技的 Coverity 静态应用安全测试(SAST)是最佳选择。通过帮助在软件开发流程早期识别和修复软件问题,Coverity 不仅可加速代码审查以提高代码质量和安全,还可帮助 FPT 减少之后解决这些问题的需求和成本。
随着在软件开发中开源组件和代码库使用率日益提升,FPT 的客户要求扩展其软件测试,加入软件组成分析(SCA)。FPT 在 2019 年部署了了新思科技的 Black Duck 软件组成分析,如今,该公司几乎所有软件项目测试都采用使用 Coverity 和 Black Duck 来进行。
解决方案:Coverity 静态应用安全测试和 Black Duck 软件组成分析
Coverity 静态应用安全测试可以识别关键的软件质量缺陷和安全漏洞,以确保代码的安全性和更高质量,并且符合 ISO-9001 和 SEI CMMI Level 5 等标准。Black Duck 软件组成分析为 FPT 提供了全面的解决方案,管理由于在应用和代码库中使用开源及第三方代码所带来的安全、质量和许可证合规风险。
Do Van Khac 表示:“新思科技解决方案在增强代码扫描和安全检查方面的成效令我们感到惊喜。Coverity 和 Black Duck 为我们提供了可显著提高软件质量和客户满意度的工具。得益于 Coverity,我们已经符合开放式 Web 应用安全项目(OWASP)发布的十大 Web 应用安全风险(OWASP Top 10)中的要求,证明了我们具备解决 Web 应用最严峻安全风险的能力。”
成效:帮助开发人员提高生产力
FPT 通过使用新思科技的 Coverity 静态应用安全测试和 Black Duck 软件组成分析,平均每年管理 200 个项目,并将这两个 AST 工具集成到其开源软件项目 Jenkins 架构中。
Do Van Khac 表示:“ 新思科技为我们解决了许多问题。我们在 2015 年尝试了 Coverity,又在 2019 年使用了 Black Duck,对新思科技的应用安全测试解决方案十分满意。经过评估显示,新思科技帮助我们的开发人员提高了生产率,通过识别相关问题,使误报概率低于 10%。这些工具强大的报告能力让我们能够实时洞察新趋势,从而更快地解决问题并将风险降到最低。”
Do Van Khac 赞赏道:“我们向所有企业强烈推荐新思科技的 AST 工具,尤其是那些专注于嵌入式系统的企业,对他们来说代码质量至关重要。”
掃碼添加小助手
加入工程師交流群
- PCB可制造性設計分析軟件 0次下載
- 高安全性應用開發環境的時序性質驗證框架 1次下載
- 云系統的安全性增強算法及其研究 4次下載
- 可提高隱私數據安全性的可搜索加密方案 10次下載
- 什么是數據庫安全性數據庫安全性的詳細資料總結 6次下載
- 智能連接物聯網邊緣節點的安全性分析
- 基于嵌入式的軟件架構安全性防護技術 0次下載
- 基于網絡編碼的安全性綜述 0次下載
- 電力生產安全性評價研究 17次下載
- 提高充電系統安全性的電池充電器前端IC
- 基于虛擬儀器技術的引信軟件安全性測試系統
- 座椅被動安全性仿真分析與結構參數化設計
- 軟件安全性測試方法研究
- 引信軟件安全性和可靠性仿真測試系統研究
- linux操作系統的安全性 0次下載
- 可靠性與安全性 8.2k次閱讀
- 不折不扣的安全性 1.2k次閱讀
- NCM化學配比和SOC如何影響NCM電芯的安全性 8k次閱讀
- 新思科技BSIMM10 強調DevOps對軟件安全性的影響 4.1k次閱讀
- 該如何提高云存儲大數據的安全性 1.2k次閱讀
- 軍機嵌入式軟件適航工作以提高軍機的安全水平為宗旨 2k次閱讀
- UltraSoC 和 ResilTech 攜手以進一步提高汽車系統功能安全性 1.5k次閱讀
- 基于SCADE模型的高安全性嵌入式軟件解決方案設計 3.3k次閱讀
- 采用熱成像讀取技術提高自動駕駛的安全性詳細資料概述 6.2k次閱讀
- 保障云應用的安全性的三大方案 1.5k次閱讀
- 如何提高嵌入式Bootloader程序的安全性 6.4k次閱讀
- 如何提高鋰電池電芯的安全性_動力電池系統的失效模式對提高電池壽命 8k次閱讀
- 影響鋰離子動力電池安全性因素分析 7.9k次閱讀
- DES算法的應用誤區及安全性分析 1.7w次閱讀
- 如何提高智能電網端點安全性 1k次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1494次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 97次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 12次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7藍牙設備在嵌入式領域的廣泛應用
- 0.63 MB | 3次下載 | 免費
- 89天練會電子電路識圖
- 5.91 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33564次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21540次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537793次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183278次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
電子發燒友App





創作
發文章
發帖
提問
發資料
發視頻
上傳資料賺積分
評論