美國新思科技公司發(fā)布的Seeker交互式應(yīng)用安全測試解決方案可以幫助開發(fā)人員在軟件開發(fā)生命周期( SDLC )早期解決關(guān)鍵安全漏洞,節(jié)省寶貴的時(shí)間、資源和成本。企業(yè)可以通過在投產(chǎn)之前保障應(yīng)用安全來降低風(fēng)險(xiǎn)。
法國電信企業(yè)SFR (Société fran?aise du radiotelephone)為應(yīng)對軟件安全的挑戰(zhàn),開始采用Seeker交互式應(yīng)用安全解決方案,實(shí)現(xiàn)了在SDLC早期就能確保代碼安全,并且將開發(fā)人員置于安全測試核心的位置。
企業(yè)概覽
Altice Europe是一家跨國電信集團(tuán),在法國電信與媒體融合領(lǐng)域有著舉足輕重的地位,通過其旗下的電信運(yùn)營商SFR (Société fran?aise du radiotelephone)為2,300多萬客戶服務(wù),為消費(fèi)者和企業(yè)提供語音、視頻、數(shù)據(jù)、互聯(lián)網(wǎng)電信及相關(guān)專業(yè)服務(wù)。
挑戰(zhàn):在軟件開發(fā)生命周期中段才置入安全
SFR公司B2C業(yè)務(wù)的 IT部門服務(wù)超過2,300萬客戶,每年部署數(shù)十個(gè)大型項(xiàng)目,包括Web、前端和辦公應(yīng)用程序。該部門希望提升網(wǎng)絡(luò)安全策略,通過增加動(dòng)態(tài)掃描程序完善其安全工具,進(jìn)行動(dòng)態(tài)安全管理(在代碼執(zhí)行和幾個(gè)應(yīng)用程序之間或前后端之間對話的框架內(nèi)),以實(shí)現(xiàn)在軟件開發(fā)生命周期(SDLC)早期就能確保代碼安全。
具體而言,SFR希望解決方案可以:
·使開發(fā)人員能夠參與并了解最新的網(wǎng)絡(luò)安全問題
·減少軟件開發(fā)項(xiàng)目在生產(chǎn)階段的漏洞數(shù)量
·減少對客戶的潛在影響以及降低法律機(jī)構(gòu)對其進(jìn)行經(jīng)濟(jì)處罰的風(fēng)險(xiǎn)
·使開發(fā)人員或者測試人員能在SDLC早期就能修復(fù)漏洞
·作為CI / CD工作流程的一部分,啟用自動(dòng)安全測試和即時(shí)漏洞檢測
·獲取上下文信息,便捷、實(shí)時(shí)地重現(xiàn)和修復(fù)漏洞
·即時(shí)獲得檢測結(jié)果以進(jìn)行快速修復(fù)
·比靜態(tài)應(yīng)用安全測試工具的結(jié)果更加精確
·提升跨職能協(xié)作
SFR驗(yàn)證與安全總監(jiān)Robert Cohen介紹道:“SFR選擇了新思科技Seeker交互式應(yīng)用安全測試解決方案,幫助防止Web應(yīng)用程序的代碼漏洞,并獲得實(shí)時(shí)結(jié)果以進(jìn)行快速修復(fù)。”
解決方案:部署企業(yè)級交互式應(yīng)用安全測試,在SDLC早期識別漏洞
新思科技的Seeker 交互式應(yīng)用安全測試解決方案旨在幫助發(fā)現(xiàn)高風(fēng)險(xiǎn)的安全漏洞,同時(shí)促進(jìn)開發(fā)和安全團(tuán)隊(duì)之間的協(xié)作。
Seeker 交互式應(yīng)用安全測試可以檢測到Web應(yīng)用程序漏洞,并將其直接與業(yè)務(wù)影響聯(lián)系在一起,從而清楚地說明風(fēng)險(xiǎn)。 Seeker無縫集成到CI / CD工作流程中,可自動(dòng)進(jìn)行應(yīng)用程序安全性測試,而不會減慢發(fā)布周期。
Seeker交互式應(yīng)用安全測試通過使開發(fā)人員能夠在SDLC早期修復(fù)關(guān)鍵的安全漏洞,節(jié)約了寶貴的時(shí)間、資源和成本。 而且,Seeker通過在應(yīng)用程序投入生產(chǎn)之前對其進(jìn)行保護(hù)來降低風(fēng)險(xiǎn)。
通過實(shí)時(shí)自動(dòng)驗(yàn)證檢測結(jié)果,Seeker交互式應(yīng)用安全測試有助于減少其它應(yīng)用程序安全測試工具中常見的誤報(bào),從而可以輕松地對重要的關(guān)鍵漏洞進(jìn)行分類和優(yōu)先級劃分。
Seeker交互式應(yīng)用安全測試還為開發(fā)人員提供了代碼中漏洞的確切位置,修復(fù)建議以及代碼執(zhí)行流程,以幫助他們快速修復(fù)漏洞。
成效:將開發(fā)人員置于安全測試的核心
SFR正在部署Seeker交互式應(yīng)用安全測試,之后會每天將其用于每次代碼審查。SFR公司B2C業(yè)務(wù)的 IT部門目前每天大約測試十幾個(gè)本地應(yīng)用程序,這個(gè)數(shù)量將增加到幾十個(gè)。全面部署Seeker交互式應(yīng)用安全測試解決方案后,誤報(bào)率會降低,并且生產(chǎn)率會大幅提高。
即使是在部署初期,SFR已經(jīng)看到了裨益:
相比靜態(tài)應(yīng)用安全測試等其它工具,Seeker交互式應(yīng)用安全測試的檢測能力更勝一籌
開發(fā)人員回歸到處理安全挑戰(zhàn)的核心位置,在交付產(chǎn)品的同時(shí)保持安全規(guī)范一致性。
SFR公司B2C業(yè)務(wù) IT部門網(wǎng)絡(luò)安全高級經(jīng)理Zine-Eddine Yahoui指出他最贊賞Seeker交互式應(yīng)用安全測試的三個(gè)優(yōu)點(diǎn):在執(zhí)行代碼期間識別漏洞的能力;內(nèi)容翔實(shí)的報(bào)告;識別代碼行以簡化開發(fā)團(tuán)隊(duì)修復(fù)漏洞過程的能力。
責(zé)任編輯:pj
-
互聯(lián)網(wǎng)
+關(guān)注
關(guān)注
55文章
11356瀏覽量
110623 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3529瀏覽量
63613 -
應(yīng)用程序
+關(guān)注
關(guān)注
38文章
3347瀏覽量
60471
發(fā)布評論請先 登錄
運(yùn)行測試程序以讀取通過受信任應(yīng)用程序 (TA) 存儲的安全 blob 時(shí),內(nèi)存不足怎么解決?
開源項(xiàng)目BomberCat安全測試工具總體介紹
curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞
分析嵌入式軟件代碼的漏洞-代碼注入
思必馳助力智元精靈G2重新定義工業(yè)級交互式具身作業(yè)機(jī)器人
C語言單元測試在嵌入式軟件開發(fā)中的作用及專業(yè)工具的應(yīng)用
AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時(shí)代
攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力
河南移動(dòng)攜手華為完成交互式UE Logo全球首呼
深圳電池電壓內(nèi)阻測試設(shè)備:技術(shù)驅(qū)動(dòng)下的精準(zhǔn)檢測解決方案
8月21日云技術(shù)研討會 | 汽車信息安全全流程解決方案
OBOO鷗柏丨AI室外觸摸屏查詢一體機(jī)戶外交互式觸控終端信息發(fā)布大屏招投標(biāo)標(biāo)底參數(shù)要求
CYPD3171自定義應(yīng)用程序在接收模式下工作,但在源模式下不通告任何協(xié)議是怎么回事?
車機(jī)交互測試自動(dòng)化實(shí)現(xiàn)路徑與案例分析
Seeker交互式應(yīng)用安全測試可以檢測到Web應(yīng)用程序漏洞嗎?
評論