日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技Seeker保障法國Parkeon公司支付系統(tǒng)安全

西西 ? 作者:廠商供稿 ? 2018-12-25 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

  • Seeker交互式應(yīng)用安全測試工具確保整個系統(tǒng)端到端遵守每個版本的安全標(biāo)準(zhǔn)。Seeker關(guān)注數(shù)據(jù),提供關(guān)鍵數(shù)據(jù)要求的測試,例如PCI DSS(支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))第6節(jié)中定義的要求。
  • Seeker促進測試和開發(fā)團隊之間的溝通。每個漏洞都會自動鏈接到違規(guī)源代碼,并提供相關(guān)的補救建議。
  • Seeker提升了安全編碼實踐的意識和增強了培訓(xùn)。Seeker引導(dǎo)開發(fā)人員如何在自己的代碼中修復(fù)問題,方便他們學(xué)習(xí)安全的編碼實踐。

美國新思科技公司發(fā)布的Seeker是一套交互式應(yīng)用安全測試(IAST)解決方案,其最新版本經(jīng)過重新設(shè)計,以支持DevSecOps及持續(xù)交付安全的Web應(yīng)用程序。Seeker在生產(chǎn)前測試周期無縫集成到CI/CD流程并監(jiān)控Web應(yīng)用程序。憑借專利技術(shù),Seeker是目前唯一能夠檢測并自動驗證是否有可被利用漏洞的應(yīng)用安全解決方案,為開發(fā)人員提供實時準(zhǔn)確、可操作的信息。

法國Parkeon公司選擇Seeker為其提供安全支付解決方案,本文將詳細(xì)介紹Seeker如何保障Parkeon公司支付系統(tǒng)安全。

業(yè)務(wù)概況及挑戰(zhàn)

法國Parkeon公司是城市交通領(lǐng)域的佼佼者,也是停車和運輸管理解決方案的全球供應(yīng)商。 Parkeon在全球55個國家的3,000多個城市提供獨特的停車控制和支付服務(wù)。

Parkeon開發(fā)適用于所有銷售渠道的實時支付系統(tǒng) ,包括信用卡和借記卡、手機帳戶、預(yù)付卡、電子錢包以及接觸/非接觸式卡技術(shù)。這些解決方案部署在Parkeon自己的POS終端上,例如路邊停車收費表或“憑票停車”以及 “pay-on-foot自助機”停車場。

隨著電子商務(wù)和遠(yuǎn)程(POS)安全漏洞頻發(fā),Parkeon將應(yīng)用程序的安全性提到最高水平,無論部署的地理位置在哪。

Parkeon的IT部門選擇了新思科技軟件質(zhì)量與安全部門的交互式應(yīng)用安全測試(IAST)工具Seeker,以驗證其主要電子票務(wù)和交易產(chǎn)品ArchiPEL的端到端安全性和PCI(支付卡行業(yè))合規(guī)性。Parkeon之所以選擇Seeker,是因為它具有精確的漏洞檢測能力、PCI合規(guī)性檢測功能、可集成到開發(fā)流程集成,而且即使是沒有安全專業(yè)知識的開發(fā)人員和測試人員也可以輕松應(yīng)用Seeker。

“我們選擇了Seeker交互式應(yīng)用安全測試工具,因為測試人員和開發(fā)人員不需要投入時間或擁有專業(yè)知識來定期執(zhí)行安全任務(wù)。Seeker提供漏洞與受影響源代碼之間的關(guān)聯(lián),從而節(jié)省開發(fā)人員的工作量?!?/strong>

—Parkeon 公司管理業(yè)務(wù)服務(wù)部門首席信息安全官L. Porchon

解決方案評估

Parkeon構(gòu)建完整的支付解決方案,幫助客戶集中電子支付流程。這兩項活動都要求整體解決方案架構(gòu)符合行業(yè)中的標(biāo)準(zhǔn)和規(guī)范,例如PCI DSS。

Parkeon一直在使用動態(tài)應(yīng)用安全測試(DAST)工具來驗證其集成環(huán)境中應(yīng)用程序的安全性,但該解決方案并沒有完全符合他們的要求。

該應(yīng)用程序采用敏捷開發(fā)方法開發(fā),每季度更新五次。Parkeon需要一種工具,將安全驗證集成到現(xiàn)有的自動化流程中,并且非安全專家的開發(fā)人員和測試人員可以輕松操作。

部署及裨益

部署了新思科技軟件質(zhì)量與安全部門的Seeker交互式應(yīng)用安全測試工具,Parkeon公司獲得以下三大裨益:

首先,Seeker了解并驗證數(shù)據(jù)如何流經(jīng)應(yīng)用程序,確保整個系統(tǒng)端到端符合PCI DSS等安全標(biāo)準(zhǔn)。它還能識別與敏感數(shù)據(jù)影響相關(guān)的漏洞。

Seeker提供的測試有助于滿足PCI DSS第6節(jié)的要求。通過支付鏈的各個組件自動跟蹤關(guān)鍵數(shù)據(jù)(如信用卡信息),Seeker可以驗證是否存在漏洞,例如遺忘的調(diào)試數(shù)據(jù)、不安全的操作、不安全的存儲,甚至是暫時存在于文件或數(shù)據(jù)庫中,向第三方進行不安全傳播等潛在危險。通過Seeker,Parkeon可以自動確保整個系統(tǒng)符合每個版本的安全標(biāo)準(zhǔn)。

其次,Seeker通過將漏洞定位至源代碼庫中,促進測試和開發(fā)團隊之間的溝通。其它動態(tài)測試工具只是通過違規(guī)URL報告漏洞。Seeker與此不同,它可以自動將漏洞與代碼庫聯(lián)系起來,以確定哪里必須要進行修復(fù)。它將誤報減少至接近于零,精準(zhǔn)定位易受攻擊的源代碼,并為開發(fā)人員提供面向測試應(yīng)用程序量身定制的明確的補救建議。

通過采用Seeker,Parkeon提高了安全性,減少了在安全測試方面花費的時間,并且改善了安全和研發(fā)團隊之間的溝通效率:

  • 開發(fā)人員將時間專注于經(jīng)過驗證的漏洞以及Seeker所建議的源代碼更正上。
  • 測試人員清楚地了解應(yīng)用程序與OWASP Top10標(biāo)準(zhǔn)以及Parkeon公司安全標(biāo)準(zhǔn)相關(guān)的風(fēng)險狀況。

第三,Seeker有助于提高安全意識,并且培訓(xùn)開發(fā)人員按照OWASP Top 10的標(biāo)準(zhǔn)進行安全編碼實踐。通過解釋業(yè)務(wù)風(fēng)險并提供詳細(xì)的、前后關(guān)聯(lián)的補救建議,Seeker幫助Parkeon的測試和開發(fā)團隊提升安全意識,并進行持續(xù)的培訓(xùn),從而提高了其代碼的安全性。

“Seeker交互式應(yīng)用安全測試工具解決了我們集成和自動化的需求。它為用戶提供培訓(xùn)和知識。Seeker是一套完美的工具,幫助我們提高安全實踐以構(gòu)建杰出的軟件。”

—Parkeon 公司管理業(yè)務(wù)服務(wù)部門首席信息安全官L. Porchon

總結(jié)

新思科技軟件質(zhì)量與安全部門的Seeker交互式應(yīng)用安全測試工具無縫集成到Parkeon公司的安全自動化流程,確保其開發(fā)和測試團隊能快速、安全并且合規(guī)地發(fā)布產(chǎn)品,同時提高生產(chǎn)力和安全意識。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    981

    瀏覽量

    52996
  • Seeker
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    3022
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    智慧城市如何應(yīng)對視頻應(yīng)用系統(tǒng)安全威脅

    與創(chuàng)新——視頻監(jiān)控系統(tǒng)安全威脅與防護”為題進行技術(shù)分享,介紹了由實驗室團隊自主研發(fā)的基于密碼的原生安全防護體系,及該技術(shù)如何解決視頻應(yīng)用系統(tǒng)安全問題。
    的頭像 發(fā)表于 04-08 10:51 ?417次閱讀

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案 在當(dāng)今數(shù)字化時代,系統(tǒng)安全至關(guān)重要。Atmel的Crypto產(chǎn)品組合為各類應(yīng)用提供了全面的系統(tǒng)安全解決方案,涵蓋客戶端和主機端硬件安全
    的頭像 發(fā)表于 04-06 11:15 ?746次閱讀

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全 引言 在當(dāng)今數(shù)字化時代,系統(tǒng)安全問題愈發(fā)重要。無論是企業(yè)的機密數(shù)據(jù)、知識產(chǎn)權(quán),還是個人的隱私信息,都面臨著各種潛在的威脅。Atmel
    的頭像 發(fā)表于 03-25 14:00 ?164次閱讀

    直流系統(tǒng)安全監(jiān)測——儲能與充電樁的關(guān)鍵保障

    過零點,電弧熄滅更加困難,一旦發(fā)生絕緣故障,可能引發(fā)嚴(yán)重安全事故。因此,直流系統(tǒng)的絕緣監(jiān)測和安全保護成為零碳園區(qū)必須重點關(guān)注的技術(shù)環(huán)節(jié)。 直流絕緣監(jiān)測儀是保障直流
    的頭像 發(fā)表于 03-19 15:02 ?256次閱讀
    直流<b class='flag-5'>系統(tǒng)安全</b>監(jiān)測——儲能與充電樁的關(guān)鍵<b class='flag-5'>保障</b>

    光隔離探頭在新能源汽車電驅(qū)系統(tǒng)高壓安全與精準(zhǔn)診斷中的應(yīng)用

    光隔離探頭保障新能源汽車電驅(qū)系統(tǒng)安全與精準(zhǔn)診斷,實現(xiàn)高壓隔離與抗干擾。
    的頭像 發(fā)表于 02-27 15:51 ?298次閱讀

    線性技術(shù)PCI總線熱插拔控制器LTC4241:保障系統(tǒng)安全與穩(wěn)定

    線性技術(shù)PCI總線熱插拔控制器LTC4241:保障系統(tǒng)安全與穩(wěn)定 在電子系統(tǒng)設(shè)計中,PCI總線熱插拔功能至關(guān)重要,它能確保在系統(tǒng)運行時安全地插入和移除電路板,避免對
    的頭像 發(fā)表于 02-10 10:30 ?299次閱讀

    微電網(wǎng)系統(tǒng)安全保障:防逆流電表及安科瑞產(chǎn)品應(yīng)用

    安科瑞顧強 一、防逆流電表核心解析 (一)定義 防逆流電表是供配電系統(tǒng)中關(guān)鍵的智能儀表,核心作用是檢測電流流向,防止電流反向流動,保障電網(wǎng)按預(yù)定方向穩(wěn)定、安全運行。 (二)工作原理 其工作邏輯
    的頭像 發(fā)表于 02-03 13:35 ?369次閱讀
    微電網(wǎng)<b class='flag-5'>系統(tǒng)安全</b><b class='flag-5'>保障</b>:防逆流電表及安科瑞產(chǎn)品應(yīng)用

    嵌入式系統(tǒng)安全設(shè)計原則

    掌握的能力。今天,我們就來系統(tǒng)梳理嵌入式系統(tǒng)安全設(shè)計的核心原則。一、最小權(quán)限原則(PrincipleofLeastPrivilege)核心思想:每個模塊、每個進程
    的頭像 發(fā)表于 01-19 09:06 ?500次閱讀
    嵌入式<b class='flag-5'>系統(tǒng)安全</b>設(shè)計原則

    光伏系統(tǒng)安全如何保障?SiLM6000SMF-DG以高集成方案實現(xiàn)符合NEC標(biāo)準(zhǔn)的快速關(guān)斷

    的功能集成于單顆芯片,極大簡化了外圍電路,減少了元件數(shù)量,顯著降低了方案總體成本與PCB板面積,加速產(chǎn)品開發(fā)。 高可靠性,保障系統(tǒng)本質(zhì)安全 專為光伏環(huán)境設(shè)計,寬壓工作與寬溫運行能力適應(yīng)戶外嚴(yán)苛條件。其
    發(fā)表于 01-17 08:39

    綠電直連系統(tǒng)安全防護技術(shù):網(wǎng)絡(luò)安全、運行安全與數(shù)據(jù)安全的全維度保障

    管理系統(tǒng),咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0。而是需構(gòu)建覆蓋網(wǎng)絡(luò)安全、運行安全、數(shù)據(jù)安全的全維度保障體系,以技術(shù)筑牢
    的頭像 發(fā)表于 12-18 14:24 ?1283次閱讀
    綠電直連<b class='flag-5'>系統(tǒng)安全</b>防護技術(shù):網(wǎng)絡(luò)<b class='flag-5'>安全</b>、運行<b class='flag-5'>安全</b>與數(shù)據(jù)<b class='flag-5'>安全</b>的全維度<b class='flag-5'>保障</b>

    探索EL500系列接地漏電繼電器:保障電力系統(tǒng)安全的利器

    探索EL500系列接地漏電繼電器:保障電力系統(tǒng)安全的利器 在電力系統(tǒng)的設(shè)計和維護中,接地漏電保護是至關(guān)重要的一環(huán)。今天,我們就來深入了解一下Littelfuse的EL500系列單功能接地漏電繼電器
    的頭像 發(fā)表于 12-15 15:20 ?496次閱讀

    天合儲能在系統(tǒng)安全設(shè)計與防爆防控方面的實踐經(jīng)驗

    在最新一期 BESS Basics 系列訪談中,天合儲能北美產(chǎn)品負(fù)責(zé)人 Mike Watson 深入探討了基于《NFPA 69 標(biāo)準(zhǔn)》的儲能系統(tǒng)爆炸風(fēng)險綜合防控策略,分享了天合儲能在系統(tǒng)安全設(shè)計與防爆防控方面的實踐經(jīng)驗與技術(shù)思考。
    的頭像 發(fā)表于 10-29 09:27 ?731次閱讀

    為何硬件安全與軟件安全在現(xiàn)代系統(tǒng)中同等重要

    思科技(Synopsys)經(jīng)認(rèn)證的安全 IP 解決方案,為片上系統(tǒng)(SoC)設(shè)計提供全面的安全保障。通過閱讀新
    的頭像 發(fā)表于 10-21 11:37 ?8566次閱讀
    為何硬件<b class='flag-5'>安全</b>與軟件<b class='flag-5'>安全</b>在現(xiàn)代<b class='flag-5'>系統(tǒng)</b>中同等重要

    安科瑞儲能配套產(chǎn)品全場景解決方案,賦能儲能系統(tǒng)安全可靠運行

    在 “雙碳” 目標(biāo)下,儲能成為新型電力系統(tǒng)核心支撐。安科瑞打造涵蓋數(shù)據(jù)監(jiān)測、準(zhǔn)確計量、安全防護、智能控制、系統(tǒng)協(xié)同的全鏈條解決方案,適配發(fā)電側(cè)、電網(wǎng)側(cè)、用戶側(cè)各類場景,保障儲能
    的頭像 發(fā)表于 09-29 09:34 ?724次閱讀
    安科瑞儲能配套產(chǎn)品全場景解決方案,賦能儲能<b class='flag-5'>系統(tǒng)安全</b>可靠運行

    Linux系統(tǒng)安全防護措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠帧V饕速~號安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施
    的頭像 發(fā)表于 05-09 13:40 ?1070次閱讀
    萨迦县| 绵竹市| 寻甸| 定日县| 惠州市| 龙山县| 晋州市| 松溪县| 宁海县| 天水市| 尉氏县| 新巴尔虎左旗| 台南县| 通江县| 健康| 万安县| 田东县| 金坛市| 海盐县| 嘉善县| 新余市| 磐安县| 鄂伦春自治旗| 洪湖市| 绵阳市| 璧山县| 水富县| 罗甸县| 丹江口市| 万年县| 长沙县| 桦甸市| 肥西县| 桃园县| 宜章县| 北京市| 广饶县| 承德市| 武冈市| 甘泉县| 塘沽区|