为了在加速开发的同时,提升安全和质量水平,开发和安全团队往往会借助静态应用安全测试解决方案以在软件开发生命周期 (SDLC) 的早期解决安全和质量缺陷,跟踪和管理整个应用组合的风险,并确保符合安全和编码标准。

  近日,新思科技宣布其在Forrester WaveTM发布的《2023年第三季度静态应用安全测试》报告中被评为领导者。报告分析了11家在静态应用安全测试(SAST)市场极具影响力的供应商,并且根据三个高级类别中的26条标准对他们进行评估:现有产品、策略和市场占有率。新思科技Coverity®静态应用安全测试解决方案在“现有产品”类别位列第二,在“策略”及“市场占有率”并列第二。

  报告指出:“应用安全和应用开发领导者希望静态应用程序安全测试解决方案能够无缝集成到开发人员工作流程中,以查找、确定优先级并帮助快速修复专有代码中的安全漏洞。”

  在“现有产品”类别中,新思科技在“检测”标准中获得最高分;在“产品安全”中位居前列;在“DevSecOps工作流程”中并列第二;在“策略”类别中,新思科技在“路线图”、“合作伙伴生态系统”以及“支持服务及产品”标准中获得满分;并在“愿景”、“创新”、“定价灵活性及透明度”和“社区”中并列第二。

  报告指出:“Coverity 提供面向开发人员、高可信度、质量安全影响高的扫描分析,确保为开发人员提供最可行的结果。若安全专业人员希望更全面的结果,或对误报有较高容忍度,可以通过设置扫描配置来调整分析。新思科技软件风险管理平台汇集所有扫描类型的结果以及来自其他供应商的结果。安全专业人员使用该工具来确定其投资组合中最高优先级的问题,并通过应用策略、漏洞存在时间、预测状态和基于审查分类历史的 ML 置信度等过滤选项来消除可能的误报。正如一位客户所引述,定制检查器还可以帮助 Coverity 保持‘非常低的误报率’。”

  新思科技软件质量与安全部门总经理Jason Schmitt表示: “我们很荣幸被 Forrester 评为静态应用安全测试领导者。随着 DevOps 和人工智能辅助编码解决方案的涌现,企业能够快速、大规模地发现并修复其专有代码中的漏洞,且不会给软件交付周期带来不必要的摩擦,这一点至关重要。新思科技致力于帮助客户以业务所需的速度、充满信心地建立可信软件。此次评估是对新思科技努力的结果的肯定。”

  关键字:引用地址:新思科技静态应用安全测试解决方案再获国际独立市场调查研究机构认可

  下一篇:意法半导体发布安全软件,确保物联网设备安全连接Microsoft Azure IoT Hub

  重点: 将HAPS-80领先的性能拓展至可轻松访问的桌面形态。 内置可用于软件调试和设计交互的基础架构。 自动化原型设计流程实现高速的原型板启动调试。 广泛的子板生态体系,使得软件开发和系统验证可在实际的I/O环境下进行。 2018年5月21日,中国 北京——全球第一大芯片自动化设计解决方案提供商及全球第一大芯片接口IP供应商、信息安全和软件质量的全球领导者Synopsys(NASDAQ: SNPS)近日正式推出其面向中端SoC原型验证市场的HAPS®-80桌面系统(HAPS-80D)。Synopsys HAPS-80D系统是基于HAPS-80原型验证产品系列而开发,HAPS-80目前已部署超过1,500套系统。

  推出全新桌面型原型验证解决方案 /

  联华电子 今(14日) 与 新思科技 (Synopsys)共同宣布,双方拓展合作关系,将Synopsys的 Custom Compiler™和Laker®客製化设计工具应用于联电14奈米FinFET製程。此项合作为建造和验证用于联电14奈米的业界标准iPDK,全面支援Custom Compiler提供视觉辅助方案于佈局流程,此突破性的功能,可缩短客户于佈局和连接FinFET元件所需的时程。 Custom Compiler解决方案整合了Synopsys的电路模拟、物理验证和数位实作工具,为联电14奈米製程的客户提供完整的客製化设计解决方案。下面就随半导体设计制造小编一起来了解一下相关内容吧。 联华电子 硅智财研发暨设计支援处林子惠

  在当今软件开发中,几乎离不开开源组件。软件公司也在寻求有效的解决方案,以方便团队管理在应用和容器中使用开源和第三方代码所带来的安全、质量和许可证合规性风险。多年来,许多公司一直采用Black Duck® 软件组件分析 (SCA),将开源治理集成至DevSecOps 并实现自动化, 预防并管理开源风险。Avira软件公司是其中一家。 Avira背景介绍 自1986年以来,Avira Operations GmbH&Co. KG提供安全、私密、性能出色的软件组合,在同类产品中脱颖而出。Avira是一家跨国计算机软件公司,开发用于台式机、移动设备和智能家居的产品,提供免费升级及高级版本。 挑战:保证Dev

  由新思科技(Synopsys)主办的 第二届全国Synopsys ARC 杯电子设计大赛 于2016年6月17日在西安电子科技大学举行了决赛及闭幕式,来自西安电子科技大学微电子学院、华中科技大学光学与电子信息学院等高校的15支设计团队杀入决赛,并进行了最终角逐。西安电子科技大学何方、王少龙、白敏、马鑫等同学组成的设计团队,凭借 家用防盗器 项目创新性设计,获得本届大赛的冠军,进入决赛的部分作品还有基于ARC的智能探险小车、智能导盲器、智能镜子、基于ARC平台的智能垃圾桶设计方案、智能闹钟、可配置的实验室环境改善与报警系统等。新思科技工程副总裁Yankin Tanurhan博士、西安电子科技大学微电子学院院长张玉明教授、华中科技大学武

  新思科技近日宣布完成对10G至800G数据速率的以太网数字控制器IP核公司MorethanIP的收购。通过本次收购,新思科技的DesignWare以太网控制器IP产品组合将得到进一步扩充,新增适用于200G/400G和800G以太网的MAC和PCS,将为客户提供面向网络、AI和云计算片上系统(SoC)的低延迟、高性能全线以太网IP解决方案,并将补充新思科技现有的112G以太网PHY IP解决方案。 收购MorethanIP还将为新思科技增添一支经验丰富的研发工程师团队,他们拥有丰富的领域知识,一直是高速以太网规范开发的领导力量。此项交易条款对新思科技财务状况未造成重大影响,因而未做披露。 新思科技广泛的DesignWare

  73%的企业在Log4Shell、SolarWinds和 Kaseya出现漏洞后加强了供应链安全管理 虽然业界一直在讨论通过“安全左移”来帮助解决问题,实现安全能力的扩展和和应用程序的快速开发。但企业在将其付诸实践时面临着挑战。大多数云原生安全事件都是由不当配置引起的,这给安全团队带来了很大的压力,迫使他们寻找将安全性纳入开发流程的方法,以便在部署之前发现并修复编码问题。企业还需要聚焦于寻找与开发团队更好的协作方式,从而快速修复检测到的任何安全问题。 新思科技(Synopsys, Nasdaq: SNPS)发布最新供应链安全调研报告。 该报告由新思科技软件质量与安全部门委托技术研究公司Enterprise Strat

  左移》报告 /

  新思科技有限公司(Nasdaq:SNPS)今天宣布推出快速原型系统HAPS™-60系列,这是一种可降低复杂SoC设计和验证挑战的综合解决方案。HAPS-60系列是Confirma™ Rapid Prototyping Platform快速原型平台的一部分,是一种易于使用和具有高性价比的快速原型系统,它采用运行在实际速度的、真实的接口,可确保早期的硬件/软件的协同验证和以接近实时的、实际运行速率实现系统级集成。HAPS-60系列内置最新的Xilinx Virtex™-6器件,集性能、容量、预先测试过的IP和先进的验证功能于一身,提供了市场上最全面的原型系统。 由于缺乏各种可负担的、而且随时可用的基于硬件的验证解决方案,

  确保应用程序安全性需要多个部门协调,通常包括开发团队、DevOps团队以及安全团队。开发团队在写代码时查找并修复安全缺陷;DevOps 团队将安全检查无缝集成到 DevOps 工具链中;安全团队在产品组合中,从整体上管理应用程序安全风险。借助一个可靠的平台,各个团队间的协作将更加顺畅。 美国新思科技公司 (Synopsys, Nasdaq: SNPS)新推出的Polaris 平台通过在开发和构建/测试环境中使用相同的强大安全分析引擎,确保整个开发过程中获得一致的结果。 Polaris软件完整性平台将新思科技软件质量与安全的产品和服务的强大功能整合到一个集成解决方案中,帮助安全和开发团队更快地构建安全、优质的软件。

  全新Polaris 软件完整性平台问市 /

  电路与模拟电子技术基础 第4版 (查丽斌 主编,王宛苹 李自勤 刘建岚 编著)

  有奖直播:Keysight World Tech Day 2024 汽车分论坛|汽车自动驾驶与新能源

  嵌入式工程师AI挑战营(初阶):基于RV1106,动手部署手写数字识别落地

  JFrog研究表明:Docker Hub遭受协同攻击,植入数百万恶意存储库

  JFrog 和 Docker 在近期发现Docker Hub 存储库被用于传播恶意软件和网络钓鱼诈骗后,联手采取缓解和清理措施。作者:安全研究员Andrey ...

  围观2024年物联网热点话题:芯科科技亚太区Tech Talks技术讲座前瞻无线开发新技能

  专设LPWAN、Matter、蓝牙和Wi-Fi四大主题中文培训,助力研发人员将物联网创新提升到新的水平随着物联网和人工智能技术的快速发展,物联网不 ...

  邻里互助项目开发实操 利用Silicon Labs产品和Amazon Sidewalk打造社区备援系统

  邻里互助项目开发实操利用Silicon Labs产品和Amazon Sidewalk打造社区备援系统图源:Crovik Media Stock adobe com发布日期:2024年2月2 ...

  2023年,BICS拦截了5 07亿次骚扰电线亿次短信钓鱼攻击呈上涨的趋势,BICS拦截了全球4 73亿次短信钓鱼攻击全 ...

  英飞凌发布新一代PSOC™ Edge产品组合, 为物联网、消费和工业应用提供强大的AI功能

  【2024年4月24日,德国慕尼黑讯】英飞凌科技股份公司发布全新PSOC™ Edge微控制器(MCU)系列的详情信息,该系列新产品的设计针对机器学习( ...

  TDK 的下一代超声波时间飞行传感器将拓展物联网和机器人应用的新大众市场

  综合资讯传感器RFID生物识别网络传输电源管理处理器物联网安全行业规范创新应用可穿戴设备智能家居智能工业智能交通物联网百科相关展会专家观点射频