91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Seeker交互式應(yīng)用安全測(cè)試可以檢測(cè)到Web應(yīng)用程序漏洞嗎?

lhl545545 ? 來(lái)源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-09-09 15:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國(guó)新思科技公司發(fā)布的Seeker交互式應(yīng)用安全測(cè)試解決方案可以幫助開發(fā)人員在軟件開發(fā)生命周期( SDLC )早期解決關(guān)鍵安全漏洞,節(jié)省寶貴的時(shí)間、資源和成本。企業(yè)可以通過(guò)在投產(chǎn)之前保障應(yīng)用安全來(lái)降低風(fēng)險(xiǎn)。

法國(guó)電信企業(yè)SFR (Société fran?aise du radiotelephone)為應(yīng)對(duì)軟件安全的挑戰(zhàn),開始采用Seeker交互式應(yīng)用安全解決方案,實(shí)現(xiàn)了在SDLC早期就能確保代碼安全,并且將開發(fā)人員置于安全測(cè)試核心的位置。

企業(yè)概覽

Altice Europe是一家跨國(guó)電信集團(tuán),在法國(guó)電信與媒體融合領(lǐng)域有著舉足輕重的地位,通過(guò)其旗下的電信運(yùn)營(yíng)商SFR (Société fran?aise du radiotelephone)為2,300多萬(wàn)客戶服務(wù),為消費(fèi)者和企業(yè)提供語(yǔ)音、視頻、數(shù)據(jù)、互聯(lián)網(wǎng)電信及相關(guān)專業(yè)服務(wù)。

挑戰(zhàn):在軟件開發(fā)生命周期中段才置入安全

SFR公司B2C業(yè)務(wù)的 IT部門服務(wù)超過(guò)2,300萬(wàn)客戶,每年部署數(shù)十個(gè)大型項(xiàng)目,包括Web、前端和辦公應(yīng)用程序。該部門希望提升網(wǎng)絡(luò)安全策略,通過(guò)增加動(dòng)態(tài)掃描程序完善其安全工具,進(jìn)行動(dòng)態(tài)安全管理(在代碼執(zhí)行和幾個(gè)應(yīng)用程序之間或前后端之間對(duì)話的框架內(nèi)),以實(shí)現(xiàn)在軟件開發(fā)生命周期(SDLC)早期就能確保代碼安全。

具體而言,SFR希望解決方案可以:

·使開發(fā)人員能夠參與并了解最新的網(wǎng)絡(luò)安全問(wèn)題

·減少軟件開發(fā)項(xiàng)目在生產(chǎn)階段的漏洞數(shù)量

·減少對(duì)客戶的潛在影響以及降低法律機(jī)構(gòu)對(duì)其進(jìn)行經(jīng)濟(jì)處罰的風(fēng)險(xiǎn)

·使開發(fā)人員或者測(cè)試人員能在SDLC早期就能修復(fù)漏洞

·作為CI / CD工作流程的一部分,啟用自動(dòng)安全測(cè)試和即時(shí)漏洞檢測(cè)

·獲取上下文信息,便捷、實(shí)時(shí)地重現(xiàn)和修復(fù)漏洞

·即時(shí)獲得檢測(cè)結(jié)果以進(jìn)行快速修復(fù)

·比靜態(tài)應(yīng)用安全測(cè)試工具的結(jié)果更加精確

·提升跨職能協(xié)作

SFR驗(yàn)證與安全總監(jiān)Robert Cohen介紹道:“SFR選擇了新思科技Seeker交互式應(yīng)用安全測(cè)試解決方案,幫助防止Web應(yīng)用程序的代碼漏洞,并獲得實(shí)時(shí)結(jié)果以進(jìn)行快速修復(fù)。”

解決方案:部署企業(yè)級(jí)交互式應(yīng)用安全測(cè)試,在SDLC早期識(shí)別漏洞

新思科技的Seeker 交互式應(yīng)用安全測(cè)試解決方案旨在幫助發(fā)現(xiàn)高風(fēng)險(xiǎn)的安全漏洞,同時(shí)促進(jìn)開發(fā)和安全團(tuán)隊(duì)之間的協(xié)作。

Seeker 交互式應(yīng)用安全測(cè)試可以檢測(cè)到Web應(yīng)用程序漏洞,并將其直接與業(yè)務(wù)影響聯(lián)系在一起,從而清楚地說(shuō)明風(fēng)險(xiǎn)。 Seeker無(wú)縫集成到CI / CD工作流程中,可自動(dòng)進(jìn)行應(yīng)用程序安全性測(cè)試,而不會(huì)減慢發(fā)布周期。

Seeker交互式應(yīng)用安全測(cè)試通過(guò)使開發(fā)人員能夠在SDLC早期修復(fù)關(guān)鍵的安全漏洞,節(jié)約了寶貴的時(shí)間、資源和成本。 而且,Seeker通過(guò)在應(yīng)用程序投入生產(chǎn)之前對(duì)其進(jìn)行保護(hù)來(lái)降低風(fēng)險(xiǎn)。

通過(guò)實(shí)時(shí)自動(dòng)驗(yàn)證檢測(cè)結(jié)果,Seeker交互式應(yīng)用安全測(cè)試有助于減少其它應(yīng)用程序安全測(cè)試工具中常見的誤報(bào),從而可以輕松地對(duì)重要的關(guān)鍵漏洞進(jìn)行分類和優(yōu)先級(jí)劃分。

Seeker交互式應(yīng)用安全測(cè)試還為開發(fā)人員提供了代碼中漏洞的確切位置,修復(fù)建議以及代碼執(zhí)行流程,以幫助他們快速修復(fù)漏洞。

成效:將開發(fā)人員置于安全測(cè)試的核心

SFR正在部署Seeker交互式應(yīng)用安全測(cè)試,之后會(huì)每天將其用于每次代碼審查。SFR公司B2C業(yè)務(wù)的 IT部門目前每天大約測(cè)試十幾個(gè)本地應(yīng)用程序,這個(gè)數(shù)量將增加到幾十個(gè)。全面部署Seeker交互式應(yīng)用安全測(cè)試解決方案后,誤報(bào)率會(huì)降低,并且生產(chǎn)率會(huì)大幅提高。

即使是在部署初期,SFR已經(jīng)看到了裨益:

相比靜態(tài)應(yīng)用安全測(cè)試等其它工具,Seeker交互式應(yīng)用安全測(cè)試的檢測(cè)能力更勝一籌

開發(fā)人員回歸到處理安全挑戰(zhàn)的核心位置,在交付產(chǎn)品的同時(shí)保持安全規(guī)范一致性。

SFR公司B2C業(yè)務(wù) IT部門網(wǎng)絡(luò)安全高級(jí)經(jīng)理Zine-Eddine Yahoui指出他最贊賞Seeker交互式應(yīng)用安全測(cè)試的三個(gè)優(yōu)點(diǎn):在執(zhí)行代碼期間識(shí)別漏洞的能力;內(nèi)容翔實(shí)的報(bào)告;識(shí)別代碼行以簡(jiǎn)化開發(fā)團(tuán)隊(duì)修復(fù)漏洞過(guò)程的能力。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    開源項(xiàng)目BomberCat安全測(cè)試工具總體介紹

    硬件安全測(cè)試缺一款多技術(shù)融合的利器嗎?今天帶來(lái)一款開源安全測(cè)試工具, 集 NFC 與磁條兩大主流卡片技術(shù)于一體,專為銀行終端、門禁系統(tǒng)等設(shè)備的漏洞
    的頭像 發(fā)表于 02-27 09:19 ?435次閱讀
    開源項(xiàng)目BomberCat<b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>工具總體介紹

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存塊
    發(fā)表于 02-19 13:55

    分析嵌入軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    思必馳助力智元精靈G2重新定義工業(yè)級(jí)交互式具身作業(yè)機(jī)器人

    2025年全運(yùn)會(huì)期間,智元機(jī)器人推出的工業(yè)級(jí)交互式具身作業(yè)機(jī)器人一智元精靈G2,在廣州的交通樞紐承擔(dān)乘客引導(dǎo)、問(wèn)題解答及安全巡查等核心任務(wù),此外還支持全場(chǎng)景全向避障與高精度力控作業(yè),應(yīng)用于汽車零部件
    的頭像 發(fā)表于 12-19 11:23 ?620次閱讀

    C語(yǔ)言單元測(cè)試在嵌入軟件開發(fā)中的作用及專業(yè)工具的應(yīng)用

    方面: ?早期缺陷發(fā)現(xiàn)****?:?jiǎn)卧?b class='flag-5'>測(cè)試可以在開發(fā)早期發(fā)現(xiàn)代碼中的邏輯錯(cuò)誤和邊界條件問(wèn)題,降低后期修復(fù)成本 ?硬件交互驗(yàn)證****?:嵌入軟件通常需要直接與硬件
    發(fā)表于 12-18 11:46

    AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時(shí)代

    AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時(shí)代 在當(dāng)今全球視頻市場(chǎng)被直播主導(dǎo)的背景下,低延遲應(yīng)用不斷涌現(xiàn),對(duì)基礎(chǔ)設(shè)施和視頻處理技術(shù)的成本結(jié)構(gòu)及部署策略產(chǎn)生了深遠(yuǎn)影響。AMD推出
    的頭像 發(fā)表于 12-15 14:35 ?483次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系
    發(fā)表于 11-17 16:17

    河南移動(dòng)攜手華為完成交互式UE Logo全球首呼

    河南移動(dòng)攜手華為成功打通全球首個(gè)交互式UE Logo First Call,正式開啟5G-A“體驗(yàn)經(jīng)營(yíng)2.0”新時(shí)代,在網(wǎng)絡(luò)能力產(chǎn)品化與用戶體驗(yàn)升級(jí)領(lǐng)域樹立先鋒里程碑。
    的頭像 發(fā)表于 10-21 09:55 ?895次閱讀

    深圳電池電壓內(nèi)阻測(cè)試設(shè)備:技術(shù)驅(qū)動(dòng)下的精準(zhǔn)檢測(cè)解決方案

    基地,聚集了多家專注于電池測(cè)試設(shè)備研發(fā)與生產(chǎn)的企業(yè),形成了覆蓋基礎(chǔ)檢測(cè)到高端綜合測(cè)試的完整產(chǎn)業(yè)鏈。 一、技術(shù)原理:從基礎(chǔ)檢測(cè)到智能分析 電池電壓與內(nèi)阻的
    的頭像 發(fā)表于 08-28 16:23 ?497次閱讀

    OBOO鷗柏丨AI室外觸摸屏查詢一體機(jī)戶外交互式觸控終端信息發(fā)布大屏招投標(biāo)標(biāo)底參數(shù)要求

    整機(jī)參數(shù)要求:21.5寸/23.8寸/32英寸/43寸/49寸/55寸/65寸/75寸/85-86寸/98寸/100寸/110寸/115寸室外觸控一體機(jī)戶外交互式查詢觸摸一體機(jī)高清信息發(fā)布宣傳大屏
    的頭像 發(fā)表于 08-12 10:42 ?1523次閱讀
    OBOO鷗柏丨AI室外觸摸屏查詢一體機(jī)戶外<b class='flag-5'>交互式</b>觸控終端信息發(fā)布大屏招投標(biāo)標(biāo)底參數(shù)要求

    CYPD3171自定義應(yīng)用程序在接收模式下工作,但在源模式下不通告任何協(xié)議是怎么回事?

    的充電器時(shí),芯片會(huì)觸發(fā)快速充電,因此 SINK 模式可以工作,但是當(dāng)我連接協(xié)議測(cè)試儀時(shí),它不會(huì)檢測(cè)到任何公布的協(xié)議,SOURCE 模式不起作用。因此硬件或軟件中存在問(wèn)題,您能否指出我應(yīng)該檢查代碼中的什么內(nèi)容以及您是否發(fā)現(xiàn)原理圖
    發(fā)表于 07-22 08:21

    車機(jī)交互測(cè)試自動(dòng)化實(shí)現(xiàn)路徑與案例分析

    測(cè)試設(shè)備是車機(jī)交互測(cè)試自動(dòng)化實(shí)現(xiàn)的核心支撐,通過(guò)合理選型、部署和應(yīng)用北京沃華慧通測(cè)控技術(shù)有限公司汽車測(cè)試設(shè)備,結(jié)合科學(xué)的實(shí)現(xiàn)路徑和豐富的案例經(jīng)驗(yàn),能夠有效提高車機(jī)
    的頭像 發(fā)表于 07-10 09:24 ?1482次閱讀
    車機(jī)<b class='flag-5'>交互</b><b class='flag-5'>測(cè)試</b>自動(dòng)化實(shí)現(xiàn)路徑與案例分析

    超聲波氣泡檢測(cè)換能器:守護(hù)工業(yè)安全的“隱形衛(wèi)士”

    檢測(cè)換能器的優(yōu)勢(shì) (一)高精度檢測(cè) 超聲波氣泡檢測(cè)換能器能夠檢測(cè)到微小至毫米級(jí)甚至更小的氣泡。這意味著即使是最微小的隱患,也無(wú)處遁形。它可以
    發(fā)表于 06-14 15:31

    局部放電與耐壓測(cè)試(下)

    局部放電測(cè)試可在故障之前檢測(cè)到條件,因此它們可以檢測(cè)到傳統(tǒng)耐壓測(cè)試無(wú)法檢測(cè)到的潛在缺陷和制造變化
    的頭像 發(fā)表于 04-15 09:23 ?680次閱讀
    局部放電與耐壓<b class='flag-5'>測(cè)試</b>(下)

    python入門圣經(jīng)-高清電子書(建議下載)

    生成交互式的信息圖,以及創(chuàng)建和定制簡(jiǎn)單的Web 應(yīng)用,并幫讀者解決常見編程問(wèn)題和困惑。 純分享貼,有需要可以直接下載附件獲取完整資料! (如果內(nèi)容有幫助可以關(guān)注、點(diǎn)贊、評(píng)論支持一
    發(fā)表于 04-10 16:53