日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Synopsys Seeker交互式應(yīng)用程序安全測(cè)試

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:嵌入式計(jì)算設(shè)計(jì) ? 2022-11-21 15:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

需要分析 IoT Web 應(yīng)用是否存在可能泄露敏感數(shù)據(jù)的漏洞?需要遵守 PCI DSS 或 GDPR 等法規(guī),但又不中斷您的持續(xù)集成和交付 (CI/CD) 工作流?如果是這樣,您需要一個(gè)漏洞尋求者。

Synopsys 的 Seeker 交互式應(yīng)用程序安全測(cè)試 (IAST) 程序監(jiān)控代碼、數(shù)據(jù)流和內(nèi)存,以識(shí)別敏感數(shù)據(jù),并確保其不會(huì)存儲(chǔ)在加密較弱或不存在的文件或數(shù)據(jù)庫(kù)中。換句話說(shuō),該工具不僅可以發(fā)現(xiàn)漏洞,還可以確定是否可以利用它們。

通過(guò)自動(dòng)化運(yùn)行時(shí)測(cè)試,Seeker 動(dòng)態(tài)分析 HTTP 流量;后端連接;以及開源、第三方和自定義應(yīng)用程序代碼,用于將誤報(bào)與已識(shí)別的漏洞區(qū)分開來(lái)。它測(cè)試應(yīng)用程序組件,包括:

C#,JavaScript,PHP,Scala等語(yǔ)言。

平臺(tái)和運(yùn)行時(shí),如Java和.NET

數(shù)據(jù)庫(kù),如NoSQL和SQL

應(yīng)用程序類型,如 JSON、RESTful、Mobile、Web API 等。

云平臺(tái),如Azure,AWS,Google Cloud等。

通過(guò)參數(shù)識(shí)別等功能,該工具會(huì)隔離未使用的參數(shù)等組件,并用惡意值填充它們,以確定代碼是否可以用作攻擊的后門。

敏感數(shù)據(jù)的風(fēng)險(xiǎn)以統(tǒng)一的實(shí)時(shí)視圖呈現(xiàn)給測(cè)試人員,其中包含所有檢測(cè)到的漏洞的技術(shù)解釋。該工具進(jìn)一步提供基于上下文的修復(fù)說(shuō)明和示例代碼修復(fù),幫助減少團(tuán)隊(duì)調(diào)整設(shè)計(jì)中風(fēng)險(xiǎn)最大的部分所需的 DevOps 時(shí)間。

Synopsys聲稱該解決方案“比傳統(tǒng)的動(dòng)態(tài)測(cè)試更準(zhǔn)確”,還集成了Black Duck Software的二進(jìn)制分析,用于開源漏洞,版本控制和許可范圍。

Synopsys Seeker IAST 行動(dòng):

對(duì)于 CI/CD 和 DevOps 部署,Seeker 的原生集成和 Web API 允許將其添加到現(xiàn)有的構(gòu)建服務(wù)器和測(cè)試工具中,無(wú)論應(yīng)用程序是本地、基于云的還是容器化的。這允許在軟件開發(fā)生命周期的 QA 和測(cè)試階段實(shí)施該工具的運(yùn)行時(shí)分析和檢測(cè)技術(shù),直到生產(chǎn)部署。

當(dāng)用于發(fā)現(xiàn)導(dǎo)致敏感數(shù)據(jù)的攻擊媒介時(shí),測(cè)試人員首先標(biāo)記信用卡信息、用戶名和密碼等數(shù)據(jù),或者屬于 PCI 或 GDPR 等法規(guī)范圍的任何數(shù)據(jù)。然后,在每個(gè)應(yīng)用程序節(jié)點(diǎn)(例如容器、VM 和云實(shí)例)上部署導(dǎo)引頭代理,這些節(jié)點(diǎn)跟蹤應(yīng)用程序執(zhí)行的每個(gè)操作。這些代理由自動(dòng)生成的 URL 映射實(shí)用程序提供支持,該實(shí)用程序生成一個(gè)包含測(cè)試覆蓋率計(jì)劃。

然后,代理執(zhí)行逐行分析,檢查代碼、敏感數(shù)據(jù)和數(shù)十萬(wàn)個(gè) HTTP(S) 請(qǐng)求之間的交互,這些請(qǐng)求提供了應(yīng)用程序組件的全面覆蓋。HTTP請(qǐng)求監(jiān)控有助于將誤報(bào)與真實(shí)漏洞隔離開來(lái),Synopsys表示,與替代進(jìn)程的平均誤報(bào)率20%相比,誤報(bào)率降低到5%以下。

Seeker 的測(cè)試結(jié)果顯示在一個(gè)全面的儀表板中,該儀表板提供針對(duì) OWASP 前 10 名、PCI DSS、GDPR 和 CWE/SANS 前 25 名的合規(guī)性分?jǐn)?shù)或評(píng)級(jí)。當(dāng)應(yīng)用程序面臨暴露敏感信息的風(fēng)險(xiǎn)時(shí),儀表板還會(huì)顯示警報(bào)。

poYBAGN7LAOALrvLAANIrWEcl9g170.png

導(dǎo)引頭也提供不顯眼的被動(dòng)監(jiān)控版本

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • JAVA
    +關(guān)注

    關(guān)注

    20

    文章

    3012

    瀏覽量

    116878
  • PCI
    PCI
    +關(guān)注

    關(guān)注

    5

    文章

    689

    瀏覽量

    134531
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3346

    瀏覽量

    60428
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    TMS320F28xxx DSP:從內(nèi)部閃存運(yùn)行應(yīng)用程序的全面指南

    TMS320F28xxx DSP:從內(nèi)部閃存運(yùn)行應(yīng)用程序的全面指南 在嵌入系統(tǒng)設(shè)計(jì)中,讓應(yīng)用程序在TMS320F28xxx DSP的內(nèi)部閃存上運(yùn)行是一個(gè)常見(jiàn)需求。本文將深入探討從內(nèi)部閃存運(yùn)行
    的頭像 發(fā)表于 04-23 13:40 ?176次閱讀

    構(gòu)建示例應(yīng)用程序MCSPTR2AK396的問(wèn)題求解

    顯示任何消息。 此外,如果我選擇“更新代碼”,則所有驅(qū)動(dòng)程序都將從項(xiàng)目中刪除。 關(guān)于我遺漏了什么有什么提示嗎? 安裝的軟件堆棧與示例應(yīng)用程序的發(fā)行說(shuō)明中測(cè)試的軟件堆棧幾乎相同 Design
    發(fā)表于 04-20 13:11

    運(yùn)行測(cè)試程序以讀取通過(guò)受信任應(yīng)用程序 (TA) 存儲(chǔ)的安全 blob 時(shí),內(nèi)存不足怎么解決?

    當(dāng)我運(yùn)行測(cè)試程序以讀取通過(guò)受信任應(yīng)用程序 (TA) 存儲(chǔ)的安全 blob 時(shí),我遇到了內(nèi)存不足 (OOM) 問(wèn)題。 我仔細(xì)觀察了代碼,但沒(méi)有發(fā)現(xiàn)任何內(nèi)存漏洞。
    發(fā)表于 04-10 10:52

    如何構(gòu)建藍(lán)牙應(yīng)用程序?

    應(yīng)用程序使用藍(lán)牙(blueZ)。 我已經(jīng)安裝了 gcc-riscv64-linux-gnu。 但是,沒(méi)有安裝 blueZ 標(biāo)頭和庫(kù)。 如何構(gòu)建我的藍(lán)牙應(yīng)用程序?
    發(fā)表于 04-01 07:31

    醫(yī)療電子設(shè)備測(cè)試 | 人機(jī)交互 + 傳感器接口 + 執(zhí)行控制 協(xié)同測(cè)試方案

    醫(yī)療電子設(shè)備測(cè)試 | 人機(jī)交互 + 傳感器接口 + 執(zhí)行控制 協(xié)同測(cè)試方案
    的頭像 發(fā)表于 03-27 13:46 ?241次閱讀
    醫(yī)療電子設(shè)備<b class='flag-5'>測(cè)試</b> | 人機(jī)<b class='flag-5'>交互</b> + 傳感器接口 + 執(zhí)行控制 協(xié)同<b class='flag-5'>測(cè)試</b>方案

    【「龍芯之光 自主可控處理器設(shè)計(jì)解析」閱讀體驗(yàn)】--LoongArch的SOC邏輯設(shè)計(jì)

    編譯和仿真工具,廣泛應(yīng)用于硬件設(shè)計(jì)和驗(yàn)證領(lǐng)域。 Verdi是一種先進(jìn)的交互式調(diào)試和仿真分析工具,也由Synopsys公司開發(fā),為設(shè)計(jì)工程師提供了強(qiáng)大的功能和直觀的用戶界面,幫助他們更高效地進(jìn)行調(diào)試
    發(fā)表于 01-18 13:45

    思必馳助力智元精靈G2重新定義工業(yè)級(jí)交互式具身作業(yè)機(jī)器人

    2025年全運(yùn)會(huì)期間,智元機(jī)器人推出的工業(yè)級(jí)交互式具身作業(yè)機(jī)器人一智元精靈G2,在廣州的交通樞紐承擔(dān)乘客引導(dǎo)、問(wèn)題解答及安全巡查等核心任務(wù),此外還支持全場(chǎng)景全向避障與高精度力控作業(yè),應(yīng)用于汽車零部件
    的頭像 發(fā)表于 12-19 11:23 ?719次閱讀

    C語(yǔ)言單元測(cè)試在嵌入軟件開發(fā)中的作用及專業(yè)工具的應(yīng)用

    方面: ?早期缺陷發(fā)現(xiàn)****?:?jiǎn)卧?b class='flag-5'>測(cè)試可以在開發(fā)早期發(fā)現(xiàn)代碼中的邏輯錯(cuò)誤和邊界條件問(wèn)題,降低后期修復(fù)成本 ?硬件交互驗(yàn)證****?:嵌入軟件通常需要直接與硬件交互,單元
    發(fā)表于 12-18 11:46

    AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時(shí)代

    AMD Alveo MA35D加速器:開啟大規(guī)模交互式流媒體新時(shí)代 在當(dāng)今全球視頻市場(chǎng)被直播主導(dǎo)的背景下,低延遲應(yīng)用不斷涌現(xiàn),對(duì)基礎(chǔ)設(shè)施和視頻處理技術(shù)的成本結(jié)構(gòu)及部署策略產(chǎn)生了深遠(yuǎn)影響。AMD推出
    的頭像 發(fā)表于 12-15 14:35 ?592次閱讀

    如何采用SAFERTOS和ESM保護(hù)嵌入系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發(fā)表于 10-24 15:51 ?1665次閱讀

    河南移動(dòng)攜手華為完成交互式UE Logo全球首呼

    河南移動(dòng)攜手華為成功打通全球首個(gè)交互式UE Logo First Call,正式開啟5G-A“體驗(yàn)經(jīng)營(yíng)2.0”新時(shí)代,在網(wǎng)絡(luò)能力產(chǎn)品化與用戶體驗(yàn)升級(jí)領(lǐng)域樹立先鋒里程碑。
    的頭像 發(fā)表于 10-21 09:55 ?1075次閱讀

    學(xué)生適合使用的SOLIDWORKS 云應(yīng)用程序

    隨著科技的不斷發(fā)展,計(jì)算機(jī)輔助設(shè)計(jì)(CAD)技術(shù)已經(jīng)成為現(xiàn)代工程教育的重要組成部分。SOLIDWORKS作為一款CAD軟件,其教育版云應(yīng)用程序為學(xué)生提供了強(qiáng)大而靈活的設(shè)計(jì)平臺(tái)。本文將探討
    的頭像 發(fā)表于 09-15 10:39 ?968次閱讀
    學(xué)生適合使用的SOLIDWORKS 云<b class='flag-5'>應(yīng)用程序</b>

    車機(jī)交互測(cè)試自動(dòng)化實(shí)現(xiàn)路徑與案例分析

    測(cè)試設(shè)備是車機(jī)交互測(cè)試自動(dòng)化實(shí)現(xiàn)的核心支撐,通過(guò)合理選型、部署和應(yīng)用北京沃華慧通測(cè)控技術(shù)有限公司汽車測(cè)試設(shè)備,結(jié)合科學(xué)的實(shí)現(xiàn)路徑和豐富的案例經(jīng)驗(yàn),能夠有效提高車機(jī)
    的頭像 發(fā)表于 07-10 09:24 ?1579次閱讀
    車機(jī)<b class='flag-5'>交互</b><b class='flag-5'>測(cè)試</b>自動(dòng)化實(shí)現(xiàn)路徑與案例分析

    汽車多模態(tài)交互測(cè)試:智能交互的深度驗(yàn)證

    在汽車智能座艙測(cè)試的關(guān)鍵進(jìn)程中,北京沃華慧通測(cè)控技術(shù)有限公司展現(xiàn)出了獨(dú)特的價(jià)值與優(yōu)勢(shì)。作為一家專注于測(cè)控技術(shù)領(lǐng)域的企業(yè),沃華慧通在智能座艙測(cè)試方面積累了豐富的經(jīng)驗(yàn)和專業(yè)的技術(shù)能力。其研發(fā)的測(cè)試設(shè)備能夠精準(zhǔn)模擬各種復(fù)雜的車載環(huán)境,
    的頭像 發(fā)表于 06-25 09:00 ?1559次閱讀
    汽車多模態(tài)<b class='flag-5'>交互</b><b class='flag-5'>測(cè)試</b>:智能<b class='flag-5'>交互</b>的深度驗(yàn)證

    汽車智能座艙測(cè)試:如何筑牢安全與體驗(yàn)的雙重防線?

    、及時(shí)的信息提示和交互服務(wù);同時(shí),還要測(cè)試智能座艙與車聯(lián)網(wǎng)平臺(tái)的數(shù)據(jù)交互安全性和穩(wěn)定性,實(shí)現(xiàn)車輛與外界的高效互聯(lián)互通。
    的頭像 發(fā)表于 06-16 09:56 ?1964次閱讀
    汽車智能座艙<b class='flag-5'>測(cè)試</b>:如何筑牢<b class='flag-5'>安全</b>與體驗(yàn)的雙重防線?
    温泉县| 格尔木市| 开化县| 周宁县| 河池市| 邯郸县| 灵石县| 合山市| 皋兰县| 临海市| 永登县| 杭锦后旗| 西安市| 旬阳县| 平凉市| 齐齐哈尔市| 曲阜市| 贵德县| 弥渡县| 昌江| 平定县| 乐亭县| 阿拉善盟| 板桥市| 普格县| 奉节县| 罗定市| 襄汾县| 湘乡市| 裕民县| 宜章县| 镇原县| 密山市| 麦盖提县| 泉州市| 沂水县| 临潭县| 南部县| 长汀县| 大港区| 梁河县|