聚焦觸控顯示芯片 豪威集團召開2021吉迪思產(chǎn)品技術(shù)研討會


原標(biāo)題:聚焦觸控顯示芯片 豪威集團召開2021吉迪思產(chǎn)品技術(shù)研討會
新思科技推出的Rapid Scan新功能,旨在幫助開發(fā)團隊在軟件開發(fā)的早期階段確保安全性,通過快速、輕量級的漏洞檢測來加速應(yīng)用安全測試過程。以下是關(guān)于Rapid Scan新功能的詳細(xì)解析:
一、Rapid Scan新功能概述
Rapid Scan是新思科技在其Coverity靜態(tài)應(yīng)用安全測試(SAST)及Black Duck軟件組件分析(SCA)中新增的快速掃描功能。該功能主要為專有和開源代碼提供快速、輕量級的漏洞檢測,特別適用于開發(fā)的早期階段,以及在云原生應(yīng)用和基礎(chǔ)架構(gòu)即代碼(IaC)檢測方面。
二、Rapid Scan的應(yīng)用優(yōu)勢
提高開發(fā)效率:在軟件開發(fā)生命周期(SDLC)的后期進行全面徹底的安全測試對于風(fēng)險管理至關(guān)重要,但在早期階段,每個增量步驟執(zhí)行完整掃描通常過于耗費時間和資源。Rapid Scan作為對傳統(tǒng)應(yīng)用安全測試活動的補充,允許開發(fā)團隊在每次代碼簽入或早期建構(gòu)時執(zhí)行快速SAST和SCA掃描,且不會拖慢開發(fā)速度。
安全左移:Rapid Scan使開發(fā)人員能夠有效地將安全“左移”,即在軟件開發(fā)過程的早期階段就引入安全測試,從而防止安全問題延續(xù)到SDLC的后期階段。這有助于減少因安全漏洞而導(dǎo)致的返工和成本增加。
支持云原生應(yīng)用:Rapid Scan在云原生應(yīng)用和基礎(chǔ)架構(gòu)即代碼(IaC)檢測方面優(yōu)勢尤為明顯。它可以快速識別許多最常見的安全漏洞,以及有問題的錯誤配置缺陷和API濫用,為基于IaC(如Kubernetes、Terraform和CloudFormation)以及微服務(wù)(如GraphQL、Kafka和Postman)構(gòu)建的云原生應(yīng)用提供安全保障。
優(yōu)化依賴項分析:Black Duck SCA的快速掃描功能允許開發(fā)人員和發(fā)布經(jīng)理執(zhí)行快速依賴項分析,以確定在將代碼合并到發(fā)布分支之前,應(yīng)用中的開源組件是否違反了企業(yè)的安全和許可政策。這為開發(fā)人員提供了對依賴風(fēng)險的早期洞察,并將資源密集型SCA活動(如多因素開源檢測及生成完整軟件物料清單)推遲到SDLC的后期階段,從而優(yōu)化了速度和效率。
三、與Intelligent Orchestration的結(jié)合使用
Rapid Scan功能可與新思科技的Intelligent Orchestration解決方案結(jié)合使用,根據(jù)持續(xù)集成(CI)管道中的事件自動觸發(fā)快速SAST和SCA掃描。這使得DevOps團隊能夠在正確的時間運行合適的安全測試,進一步提升開發(fā)效率和安全性。
四、結(jié)論
新思科技的Rapid Scan新功能為開發(fā)團隊提供了一種高效、便捷的方式來確保軟件開發(fā)的安全性。通過快速、輕量級的漏洞檢測,它幫助開發(fā)團隊在不影響開發(fā)速度的情況下,及時發(fā)現(xiàn)并修復(fù)潛在的安全問題,從而推動軟件開發(fā)過程的安全左移。
責(zé)任編輯:David
【免責(zé)聲明】
1、本文內(nèi)容、數(shù)據(jù)、圖表等來源于網(wǎng)絡(luò)引用或其他公開資料,版權(quán)歸屬原作者、原發(fā)表出處。若版權(quán)所有方對本文的引用持有異議,請聯(lián)系拍明芯城(marketing@iczoom.com),本方將及時處理。
2、本文的引用僅供讀者交流學(xué)習(xí)使用,不涉及商業(yè)目的。
3、本文內(nèi)容僅代表作者觀點,拍明芯城不對內(nèi)容的準(zhǔn)確性、可靠性或完整性提供明示或暗示的保證。讀者閱讀本文后做出的決定或行為,是基于自主意愿和獨立判斷做出的,請讀者明確相關(guān)結(jié)果。
4、如需轉(zhuǎn)載本方擁有版權(quán)的文章,請聯(lián)系拍明芯城(marketing@iczoom.com)注明“轉(zhuǎn)載原因”。未經(jīng)允許私自轉(zhuǎn)載拍明芯城將保留追究其法律責(zé)任的權(quán)利。
拍明芯城擁有對此聲明的最終解釋權(quán)。