日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Synopsys Seeker交互式應用程序安全測試

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-07-01 15:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

需要分析 IoT Web 應用程序中可能泄露敏感數據的漏洞嗎?需要遵守 PCI DSS 或 GDPR 等法規(guī),但又不中斷您的持續(xù)集成和交付 (CI/CD) 工作流程?如果是這樣,您需要一個漏洞搜索器。

Synopsys的Seeker 交互式應用程序安全測試 (IAST) 程序監(jiān)控代碼、數據流和內存,以識別敏感數據并確保它不會存儲在加密較弱或不存在加密的文件或數據庫中。換句話說,該工具不僅可以發(fā)現漏洞,還可以確定它們是否可以被利用。

通過自動化運行時測試,Seeker 動態(tài)分析 HTTP 流量;后端連接;以及開源、第三方和自定義應用程序代碼,以將誤報與已識別的漏洞分開。它測試應用程序組件,包括:

語言,如 C#、JavaScript、PHP、Scala 等。

Java 和 .NET 等平臺和運行時

NoSQL 和 SQL 等數據庫

應用程序類型,如 JSON、RESTful、移動、Web API 等。

Azure、AWS、谷歌云等云平臺。

通過參數識別等功能,該工具然后隔離未使用參數等組件,并用惡意值填充它們,以確定代碼是否可以用作攻擊的后門。

敏感數據的風險以統(tǒng)一的實時視圖呈現給測試人員,其中包含對所有檢測到的漏洞的技術解釋。該工具還提供基于上下文的修復說明和示例代碼修復,幫助減少團隊調整設計中風險最大的部分所需的 DevOps 時間。

Synopsys 聲稱該解決方案“比傳統(tǒng)的動態(tài)測試更準確”,還集成了 Black Duck Software 的二進制分析,用于開源漏洞、版本控制和許可覆蓋。

Synopsys Seeker IAST 行動:

對于 CI/CD 和 DevOps 部署,Seeker 的本機集成和 Web API 允許將其添加到現有的構建服務器和測試工具中,無論應用程序是內部部署、基于云還是容器化。這允許在軟件開發(fā)生命周期的 QA 和測試階段實施該工具的運行時分析和檢測技術,直至生產部署。

當用于發(fā)現導致敏感數據的攻擊媒介時,測試人員首先標記數據,例如信用卡信息、用戶名和密碼,或者任何屬于 PCI 或 GDPR 等法規(guī)范圍的內容。然后在每個應用程序節(jié)點(例如容器、VM 和云實例)上部署 Seeker 代理,跟蹤應用程序執(zhí)行的每個操作。這些代理由生成包含測試覆蓋計劃的自動 URL 映射實用程序支持。

然后,代理執(zhí)行逐行分析,檢查代碼、敏感數據和提供應用程序組件全面覆蓋的數十萬個 HTTP(S) 請求的交互。HTTP 請求監(jiān)控有助于將誤報與真正的漏洞隔離開來,Synopsys 表示,這將誤報率降低到不到 5%,而替代流程的平均誤報率為 20%。

Seeker 的測試結果顯示在綜合儀表板中,提供針對 OWASP 前 10 名、PCI DSS、GDPR 和 CWE/SANS 前 25 名的合規(guī)性分數或評級。當應用程序有暴露敏感信息的風險時,儀表板還會顯示警報。

Seeker 還提供不顯眼的被動監(jiān)控版本

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1309

    瀏覽量

    75038
  • 應用程序
    +關注

    關注

    38

    文章

    3346

    瀏覽量

    60428
  • IOT
    IOT
    +關注

    關注

    190

    文章

    4428

    瀏覽量

    209771
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    TMS320F28xxx DSP:從內部閃存運行應用程序的全面指南

    TMS320F28xxx DSP:從內部閃存運行應用程序的全面指南 在嵌入系統(tǒng)設計中,讓應用程序在TMS320F28xxx DSP的內部閃存上運行是一個常見需求。本文將深入探討從內部閃存運行
    的頭像 發(fā)表于 04-23 13:40 ?176次閱讀

    構建示例應用程序MCSPTR2AK396的問題求解

    顯示任何消息。 此外,如果我選擇“更新代碼”,則所有驅動程序都將從項目中刪除。 關于我遺漏了什么有什么提示嗎? 安裝的軟件堆棧與示例應用程序的發(fā)行說明中測試的軟件堆棧幾乎相同 Design
    發(fā)表于 04-20 13:11

    運行測試程序以讀取通過受信任應用程序 (TA) 存儲的安全 blob 時,內存不足怎么解決?

    當我運行測試程序以讀取通過受信任應用程序 (TA) 存儲的安全 blob 時,我遇到了內存不足 (OOM) 問題。 我仔細觀察了代碼,但沒有發(fā)現任何內存漏洞。
    發(fā)表于 04-10 10:52

    如何構建藍牙應用程序

    應用程序使用藍牙(blueZ)。 我已經安裝了 gcc-riscv64-linux-gnu。 但是,沒有安裝 blueZ 標頭和庫。 如何構建我的藍牙應用程序
    發(fā)表于 04-01 07:31

    醫(yī)療電子設備測試 | 人機交互 + 傳感器接口 + 執(zhí)行控制 協同測試方案

    醫(yī)療電子設備測試 | 人機交互 + 傳感器接口 + 執(zhí)行控制 協同測試方案
    的頭像 發(fā)表于 03-27 13:46 ?241次閱讀
    醫(yī)療電子設備<b class='flag-5'>測試</b> | 人機<b class='flag-5'>交互</b> + 傳感器接口 + 執(zhí)行控制 協同<b class='flag-5'>測試</b>方案

    【「龍芯之光 自主可控處理器設計解析」閱讀體驗】--LoongArch的SOC邏輯設計

    編譯和仿真工具,廣泛應用于硬件設計和驗證領域。 Verdi是一種先進的交互式調試和仿真分析工具,也由Synopsys公司開發(fā),為設計工程師提供了強大的功能和直觀的用戶界面,幫助他們更高效地進行調試
    發(fā)表于 01-18 13:45

    思必馳助力智元精靈G2重新定義工業(yè)級交互式具身作業(yè)機器人

    2025年全運會期間,智元機器人推出的工業(yè)級交互式具身作業(yè)機器人一智元精靈G2,在廣州的交通樞紐承擔乘客引導、問題解答及安全巡查等核心任務,此外還支持全場景全向避障與高精度力控作業(yè),應用于汽車零部件
    的頭像 發(fā)表于 12-19 11:23 ?719次閱讀

    C語言單元測試在嵌入軟件開發(fā)中的作用及專業(yè)工具的應用

    方面: ?早期缺陷發(fā)現****?:單元測試可以在開發(fā)早期發(fā)現代碼中的邏輯錯誤和邊界條件問題,降低后期修復成本 ?硬件交互驗證****?:嵌入軟件通常需要直接與硬件交互,單元
    發(fā)表于 12-18 11:46

    AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時代

    AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時代 在當今全球視頻市場被直播主導的背景下,低延遲應用不斷涌現,對基礎設施和視頻處理技術的成本結構及部署策略產生了深遠影響。AMD推出
    的頭像 發(fā)表于 12-15 14:35 ?592次閱讀

    如何采用SAFERTOS和ESM保護嵌入系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入系統(tǒng)的具體安全要求取決于其架構以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發(fā)表于 10-24 15:51 ?1665次閱讀

    河南移動攜手華為完成交互式UE Logo全球首呼

    河南移動攜手華為成功打通全球首個交互式UE Logo First Call,正式開啟5G-A“體驗經營2.0”新時代,在網絡能力產品化與用戶體驗升級領域樹立先鋒里程碑。
    的頭像 發(fā)表于 10-21 09:55 ?1074次閱讀

    學生適合使用的SOLIDWORKS 云應用程序

    隨著科技的不斷發(fā)展,計算機輔助設計(CAD)技術已經成為現代工程教育的重要組成部分。SOLIDWORKS作為一款CAD軟件,其教育版云應用程序為學生提供了強大而靈活的設計平臺。本文將探討
    的頭像 發(fā)表于 09-15 10:39 ?967次閱讀
    學生適合使用的SOLIDWORKS 云<b class='flag-5'>應用程序</b>

    車機交互測試自動化實現路徑與案例分析

    測試設備是車機交互測試自動化實現的核心支撐,通過合理選型、部署和應用北京沃華慧通測控技術有限公司汽車測試設備,結合科學的實現路徑和豐富的案例經驗,能夠有效提高車機
    的頭像 發(fā)表于 07-10 09:24 ?1579次閱讀
    車機<b class='flag-5'>交互</b><b class='flag-5'>測試</b>自動化實現路徑與案例分析

    汽車多模態(tài)交互測試:智能交互的深度驗證

    在汽車智能座艙測試的關鍵進程中,北京沃華慧通測控技術有限公司展現出了獨特的價值與優(yōu)勢。作為一家專注于測控技術領域的企業(yè),沃華慧通在智能座艙測試方面積累了豐富的經驗和專業(yè)的技術能力。其研發(fā)的測試設備能夠精準模擬各種復雜的車載環(huán)境,
    的頭像 發(fā)表于 06-25 09:00 ?1558次閱讀
    汽車多模態(tài)<b class='flag-5'>交互</b><b class='flag-5'>測試</b>:智能<b class='flag-5'>交互</b>的深度驗證

    汽車智能座艙測試:如何筑牢安全與體驗的雙重防線?

    、及時的信息提示和交互服務;同時,還要測試智能座艙與車聯網平臺的數據交互安全性和穩(wěn)定性,實現車輛與外界的高效互聯互通。
    的頭像 發(fā)表于 06-16 09:56 ?1964次閱讀
    汽車智能座艙<b class='flag-5'>測試</b>:如何筑牢<b class='flag-5'>安全</b>與體驗的雙重防線?
    乐都县| 烟台市| 静乐县| 洛南县| 吉木萨尔县| 营口市| 涿州市| 冀州市| 曲靖市| 龙山县| 丁青县| 龙游县| 两当县| 太仓市| 措勤县| 黔西| 沾益县| 昌黎县| 莱阳市| 盘山县| 凤凰县| 琼结县| 新民市| 孝昌县| 高尔夫| 交口县| 六枝特区| 平山县| 铜陵市| 舒兰市| 乐亭县| 平谷区| 澳门| 温州市| 庆阳市| 达州市| 江阴市| 永善县| 简阳市| 锡林浩特市| 开原市|