91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Seeker交互式應(yīng)用安全測試可以檢測到Web應(yīng)用程序漏洞嗎?

lhl545545 ? 來源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-09-09 15:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國新思科技公司發(fā)布的Seeker交互式應(yīng)用安全測試解決方案可以幫助開發(fā)人員在軟件開發(fā)生命周期( SDLC )早期解決關(guān)鍵安全漏洞,節(jié)省寶貴的時間、資源和成本。企業(yè)可以通過在投產(chǎn)之前保障應(yīng)用安全來降低風(fēng)險。

法國電信企業(yè)SFR (Société fran?aise du radiotelephone)為應(yīng)對軟件安全的挑戰(zhàn),開始采用Seeker交互式應(yīng)用安全解決方案,實現(xiàn)了在SDLC早期就能確保代碼安全,并且將開發(fā)人員置于安全測試核心的位置。

企業(yè)概覽

Altice Europe是一家跨國電信集團,在法國電信與媒體融合領(lǐng)域有著舉足輕重的地位,通過其旗下的電信運營商SFR (Société fran?aise du radiotelephone)為2,300多萬客戶服務(wù),為消費者和企業(yè)提供語音、視頻、數(shù)據(jù)、互聯(lián)網(wǎng)電信及相關(guān)專業(yè)服務(wù)。

挑戰(zhàn):在軟件開發(fā)生命周期中段才置入安全

SFR公司B2C業(yè)務(wù)的 IT部門服務(wù)超過2,300萬客戶,每年部署數(shù)十個大型項目,包括Web、前端和辦公應(yīng)用程序。該部門希望提升網(wǎng)絡(luò)安全策略,通過增加動態(tài)掃描程序完善其安全工具,進行動態(tài)安全管理(在代碼執(zhí)行和幾個應(yīng)用程序之間或前后端之間對話的框架內(nèi)),以實現(xiàn)在軟件開發(fā)生命周期(SDLC)早期就能確保代碼安全。

具體而言,SFR希望解決方案可以:

·使開發(fā)人員能夠參與并了解最新的網(wǎng)絡(luò)安全問題

·減少軟件開發(fā)項目在生產(chǎn)階段的漏洞數(shù)量

·減少對客戶的潛在影響以及降低法律機構(gòu)對其進行經(jīng)濟處罰的風(fēng)險

·使開發(fā)人員或者測試人員能在SDLC早期就能修復(fù)漏洞

·作為CI / CD工作流程的一部分,啟用自動安全測試和即時漏洞檢測

·獲取上下文信息,便捷、實時地重現(xiàn)和修復(fù)漏洞

·即時獲得檢測結(jié)果以進行快速修復(fù)

·比靜態(tài)應(yīng)用安全測試工具的結(jié)果更加精確

·提升跨職能協(xié)作

SFR驗證與安全總監(jiān)Robert Cohen介紹道:“SFR選擇了新思科技Seeker交互式應(yīng)用安全測試解決方案,幫助防止Web應(yīng)用程序的代碼漏洞,并獲得實時結(jié)果以進行快速修復(fù)。”

解決方案:部署企業(yè)級交互式應(yīng)用安全測試,在SDLC早期識別漏洞

新思科技的Seeker 交互式應(yīng)用安全測試解決方案旨在幫助發(fā)現(xiàn)高風(fēng)險的安全漏洞,同時促進開發(fā)和安全團隊之間的協(xié)作。

Seeker 交互式應(yīng)用安全測試可以檢測到Web應(yīng)用程序漏洞,并將其直接與業(yè)務(wù)影響聯(lián)系在一起,從而清楚地說明風(fēng)險。 Seeker無縫集成到CI / CD工作流程中,可自動進行應(yīng)用程序安全性測試,而不會減慢發(fā)布周期。

Seeker交互式應(yīng)用安全測試通過使開發(fā)人員能夠在SDLC早期修復(fù)關(guān)鍵的安全漏洞,節(jié)約了寶貴的時間、資源和成本。 而且,Seeker通過在應(yīng)用程序投入生產(chǎn)之前對其進行保護來降低風(fēng)險。

通過實時自動驗證檢測結(jié)果,Seeker交互式應(yīng)用安全測試有助于減少其它應(yīng)用程序安全測試工具中常見的誤報,從而可以輕松地對重要的關(guān)鍵漏洞進行分類和優(yōu)先級劃分。

Seeker交互式應(yīng)用安全測試還為開發(fā)人員提供了代碼中漏洞的確切位置,修復(fù)建議以及代碼執(zhí)行流程,以幫助他們快速修復(fù)漏洞。

成效:將開發(fā)人員置于安全測試的核心

SFR正在部署Seeker交互式應(yīng)用安全測試,之后會每天將其用于每次代碼審查。SFR公司B2C業(yè)務(wù)的 IT部門目前每天大約測試十幾個本地應(yīng)用程序,這個數(shù)量將增加到幾十個。全面部署Seeker交互式應(yīng)用安全測試解決方案后,誤報率會降低,并且生產(chǎn)率會大幅提高。

即使是在部署初期,SFR已經(jīng)看到了裨益:

相比靜態(tài)應(yīng)用安全測試等其它工具,Seeker交互式應(yīng)用安全測試的檢測能力更勝一籌

開發(fā)人員回歸到處理安全挑戰(zhàn)的核心位置,在交付產(chǎn)品的同時保持安全規(guī)范一致性。

SFR公司B2C業(yè)務(wù) IT部門網(wǎng)絡(luò)安全高級經(jīng)理Zine-Eddine Yahoui指出他最贊賞Seeker交互式應(yīng)用安全測試的三個優(yōu)點:在執(zhí)行代碼期間識別漏洞的能力;內(nèi)容翔實的報告;識別代碼行以簡化開發(fā)團隊修復(fù)漏洞過程的能力。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    開源項目BomberCat安全測試工具總體介紹

    硬件安全測試缺一款多技術(shù)融合的利器嗎?今天帶來一款開源安全測試工具, 集 NFC 與磁條兩大主流卡片技術(shù)于一體,專為銀行終端、門禁系統(tǒng)等設(shè)備的漏洞
    的頭像 發(fā)表于 02-27 09:19 ?473次閱讀
    開源項目BomberCat<b class='flag-5'>安全</b><b class='flag-5'>測試</b>工具總體介紹

    curl中的TFTP實現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實現(xiàn)中發(fā)現(xiàn)了一個漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存塊
    發(fā)表于 02-19 13:55

    分析嵌入軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    思必馳助力智元精靈G2重新定義工業(yè)級交互式具身作業(yè)機器人

    2025年全運會期間,智元機器人推出的工業(yè)級交互式具身作業(yè)機器人一智元精靈G2,在廣州的交通樞紐承擔(dān)乘客引導(dǎo)、問題解答及安全巡查等核心任務(wù),此外還支持全場景全向避障與高精度力控作業(yè),應(yīng)用于汽車零部件
    的頭像 發(fā)表于 12-19 11:23 ?643次閱讀

    C語言單元測試在嵌入軟件開發(fā)中的作用及專業(yè)工具的應(yīng)用

    方面: ?早期缺陷發(fā)現(xiàn)****?:單元測試可以在開發(fā)早期發(fā)現(xiàn)代碼中的邏輯錯誤和邊界條件問題,降低后期修復(fù)成本 ?硬件交互驗證****?:嵌入軟件通常需要直接與硬件
    發(fā)表于 12-18 11:46

    AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時代

    AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時代 在當(dāng)今全球視頻市場被直播主導(dǎo)的背景下,低延遲應(yīng)用不斷涌現(xiàn),對基礎(chǔ)設(shè)施和視頻處理技術(shù)的成本結(jié)構(gòu)及部署策略產(chǎn)生了深遠(yuǎn)影響。AMD推出
    的頭像 發(fā)表于 12-15 14:35 ?504次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系
    發(fā)表于 11-17 16:17

    河南移動攜手華為完成交互式UE Logo全球首呼

    河南移動攜手華為成功打通全球首個交互式UE Logo First Call,正式開啟5G-A“體驗經(jīng)營2.0”新時代,在網(wǎng)絡(luò)能力產(chǎn)品化與用戶體驗升級領(lǐng)域樹立先鋒里程碑。
    的頭像 發(fā)表于 10-21 09:55 ?924次閱讀

    深圳電池電壓內(nèi)阻測試設(shè)備:技術(shù)驅(qū)動下的精準(zhǔn)檢測解決方案

    基地,聚集了多家專注于電池測試設(shè)備研發(fā)與生產(chǎn)的企業(yè),形成了覆蓋基礎(chǔ)檢測到高端綜合測試的完整產(chǎn)業(yè)鏈。 一、技術(shù)原理:從基礎(chǔ)檢測到智能分析 電池電壓與內(nèi)阻的
    的頭像 發(fā)表于 08-28 16:23 ?513次閱讀

    OBOO鷗柏丨AI室外觸摸屏查詢一體機戶外交互式觸控終端信息發(fā)布大屏招投標(biāo)標(biāo)底參數(shù)要求

    整機參數(shù)要求:21.5寸/23.8寸/32英寸/43寸/49寸/55寸/65寸/75寸/85-86寸/98寸/100寸/110寸/115寸室外觸控一體機戶外交互式查詢觸摸一體機高清信息發(fā)布宣傳大屏
    的頭像 發(fā)表于 08-12 10:42 ?1564次閱讀
    OBOO鷗柏丨AI室外觸摸屏查詢一體機戶外<b class='flag-5'>交互式</b>觸控終端信息發(fā)布大屏招投標(biāo)標(biāo)底參數(shù)要求

    CYPD3171自定義應(yīng)用程序在接收模式下工作,但在源模式下不通告任何協(xié)議是怎么回事?

    的充電器時,芯片會觸發(fā)快速充電,因此 SINK 模式可以工作,但是當(dāng)我連接協(xié)議測試儀時,它不會檢測到任何公布的協(xié)議,SOURCE 模式不起作用。因此硬件或軟件中存在問題,您能否指出我應(yīng)該檢查代碼中的什么內(nèi)容以及您是否發(fā)現(xiàn)原理圖
    發(fā)表于 07-22 08:21

    車機交互測試自動化實現(xiàn)路徑與案例分析

    測試設(shè)備是車機交互測試自動化實現(xiàn)的核心支撐,通過合理選型、部署和應(yīng)用北京沃華慧通測控技術(shù)有限公司汽車測試設(shè)備,結(jié)合科學(xué)的實現(xiàn)路徑和豐富的案例經(jīng)驗,能夠有效提高車機
    的頭像 發(fā)表于 07-10 09:24 ?1511次閱讀
    車機<b class='flag-5'>交互</b><b class='flag-5'>測試</b>自動化實現(xiàn)路徑與案例分析

    超聲波氣泡檢測換能器:守護工業(yè)安全的“隱形衛(wèi)士”

    檢測換能器的優(yōu)勢 (一)高精度檢測 超聲波氣泡檢測換能器能夠檢測到微小至毫米級甚至更小的氣泡。這意味著即使是最微小的隱患,也無處遁形。它可以
    發(fā)表于 06-14 15:31

    局部放電與耐壓測試(下)

    局部放電測試可在故障之前檢測到條件,因此它們可以檢測到傳統(tǒng)耐壓測試無法檢測到的潛在缺陷和制造變化
    的頭像 發(fā)表于 04-15 09:23 ?698次閱讀
    局部放電與耐壓<b class='flag-5'>測試</b>(下)

    python入門圣經(jīng)-高清電子書(建議下載)

    生成交互式的信息圖,以及創(chuàng)建和定制簡單的Web 應(yīng)用,并幫讀者解決常見編程問題和困惑。 純分享貼,有需要可以直接下載附件獲取完整資料! (如果內(nèi)容有幫助可以關(guān)注、點贊、評論支持一
    發(fā)表于 04-10 16:53