chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Synopsys Seeker交互式應用程序安全測試

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-07-01 15:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

需要分析 IoT Web 應用程序中可能泄露敏感數(shù)據(jù)的漏洞嗎?需要遵守 PCI DSS 或 GDPR 等法規(guī),但又不中斷您的持續(xù)集成和交付 (CI/CD) 工作流程?如果是這樣,您需要一個漏洞搜索器。

Synopsys的Seeker 交互式應用程序安全測試 (IAST) 程序監(jiān)控代碼、數(shù)據(jù)流和內存,以識別敏感數(shù)據(jù)并確保它不會存儲在加密較弱或不存在加密的文件或數(shù)據(jù)庫中。換句話說,該工具不僅可以發(fā)現(xiàn)漏洞,還可以確定它們是否可以被利用。

通過自動化運行時測試,Seeker 動態(tài)分析 HTTP 流量;后端連接;以及開源、第三方和自定義應用程序代碼,以將誤報與已識別的漏洞分開。它測試應用程序組件,包括:

語言,如 C#JavaScript、PHP、Scala 等。

Java 和 .NET 等平臺和運行時

NoSQL 和 SQL 等數(shù)據(jù)庫

應用程序類型,如 JSON、RESTful、移動、Web API 等。

Azure、AWS、谷歌云等云平臺。

通過參數(shù)識別等功能,該工具然后隔離未使用參數(shù)等組件,并用惡意值填充它們,以確定代碼是否可以用作攻擊的后門。

敏感數(shù)據(jù)的風險以統(tǒng)一的實時視圖呈現(xiàn)給測試人員,其中包含對所有檢測到的漏洞的技術解釋。該工具還提供基于上下文的修復說明和示例代碼修復,幫助減少團隊調整設計中風險最大的部分所需的 DevOps 時間。

Synopsys 聲稱該解決方案“比傳統(tǒng)的動態(tài)測試更準確”,還集成了 Black Duck Software 的二進制分析,用于開源漏洞、版本控制和許可覆蓋。

Synopsys Seeker IAST 行動:

對于 CI/CD 和 DevOps 部署,Seeker 的本機集成和 Web API 允許將其添加到現(xiàn)有的構建服務器和測試工具中,無論應用程序是內部部署、基于云還是容器化。這允許在軟件開發(fā)生命周期的 QA 和測試階段實施該工具的運行時分析和檢測技術,直至生產(chǎn)部署。

當用于發(fā)現(xiàn)導致敏感數(shù)據(jù)的攻擊媒介時,測試人員首先標記數(shù)據(jù),例如信用卡信息、用戶名和密碼,或者任何屬于 PCI 或 GDPR 等法規(guī)范圍的內容。然后在每個應用程序節(jié)點(例如容器、VM 和云實例)上部署 Seeker 代理,跟蹤應用程序執(zhí)行的每個操作。這些代理由生成包含測試覆蓋計劃的自動 URL 映射實用程序支持。

然后,代理執(zhí)行逐行分析,檢查代碼、敏感數(shù)據(jù)和提供應用程序組件全面覆蓋的數(shù)十萬個 HTTP(S) 請求的交互。HTTP 請求監(jiān)控有助于將誤報與真正的漏洞隔離開來,Synopsys 表示,這將誤報率降低到不到 5%,而替代流程的平均誤報率為 20%。

Seeker 的測試結果顯示在綜合儀表板中,提供針對 OWASP 前 10 名、PCI DSS、GDPR 和 CWE/SANS 前 25 名的合規(guī)性分數(shù)或評級。當應用程序有暴露敏感信息的風險時,儀表板還會顯示警報。

Seeker 還提供不顯眼的被動監(jiān)控版本

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1297

    瀏覽量

    73270
  • 應用程序
    +關注

    關注

    38

    文章

    3340

    瀏覽量

    59790
  • IOT
    IOT
    +關注

    關注

    189

    文章

    4358

    瀏覽量

    205724
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何采用SAFERTOS和ESM保護嵌入系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入系統(tǒng)的具體安全要求取決于其架構以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發(fā)表于 10-24 15:51 ?561次閱讀

    河南移動攜手華為完成交互式UE Logo全球首呼

    河南移動攜手華為成功打通全球首個交互式UE Logo First Call,正式開啟5G-A“體驗經(jīng)營2.0”新時代,在網(wǎng)絡能力產(chǎn)品化與用戶體驗升級領域樹立先鋒里程碑。
    的頭像 發(fā)表于 10-21 09:55 ?132次閱讀

    車機交互測試自動化實現(xiàn)路徑與案例分析

    測試設備是車機交互測試自動化實現(xiàn)的核心支撐,通過合理選型、部署和應用北京沃華慧通測控技術有限公司汽車測試設備,結合科學的實現(xiàn)路徑和豐富的案例經(jīng)驗,能夠有效提高車機
    的頭像 發(fā)表于 07-10 09:24 ?1022次閱讀
    車機<b class='flag-5'>交互</b><b class='flag-5'>測試</b>自動化實現(xiàn)路徑與案例分析

    智能座艙:車載語音交互測試內容

    提升了駕駛體驗,更在一定程度上增強了駕駛安全性,減少因手動操作帶來的分心。然而,要確保車載語音交互系統(tǒng)在復雜多變的行車環(huán)境中穩(wěn)定、高效運行,全面且嚴格的測試至關重要
    的頭像 發(fā)表于 04-24 15:29 ?1563次閱讀
    智能座艙:車載語音<b class='flag-5'>交互</b><b class='flag-5'>測試</b>內容

    CUST_DEL后如何在S32K312上安全恢復應用程序

    在 AB Update 配置中,假設真實性得到確認,在連續(xù) 8 次重置后,是否可以在 CUST_DEL IVT 中給出地址的安全恢復應用程序(不是基于 Jtag的)? 如果 IVT 丟失或損壞,HSE 將如何啟動安全恢復
    發(fā)表于 03-17 07:47

    中國移動攜手華為打造全國首個5G新通話交互式客服

    近日,中國移動在線服務公司與華為深度合作,基于中國移動10086熱線,打造了全國首個5G新通話交互式客服。中國移動10086熱線是全球最大的單體呼叫中心系統(tǒng),5G新通話交互式客服的全新10086將有望服務超過10億個人用戶和3億家庭用戶。
    的頭像 發(fā)表于 03-07 15:41 ?1089次閱讀

    如何部署OpenVINO?工具套件應用程序

    編寫代碼并測試 OpenVINO? 工具套件應用程序后,必須將應用程序安裝或部署到生產(chǎn)環(huán)境中的目標設備。 OpenVINO?部署管理器指南包含有關如何輕松使用部署管理器將應用程序打包并
    發(fā)表于 03-06 08:23

    TAS2521應用程序參考指南

    電子發(fā)燒友網(wǎng)站提供《TAS2521應用程序參考指南.pdf》資料免費下載
    發(fā)表于 12-10 13:49 ?0次下載
    TAS2521<b class='flag-5'>應用程序</b>參考指南

    android手機上emulate應用程序的方法

    在Android手機上模擬(emulate)應用程序的方法通常涉及到使用Android模擬器(Emulator)或類似的工具來模擬Android環(huán)境,以便在沒有實際物理設備的情況下運行和測試應用程序
    的頭像 發(fā)表于 12-05 15:33 ?1891次閱讀

    Google DeepMind發(fā)布Genie 2:打造交互式3D虛擬世界

    交互式體驗。 據(jù)了解,Genie 2是一個自回歸潛在擴散模型,它基于大型視頻數(shù)據(jù)集進行訓練。通過自動編碼器,視頻中的潛在幀被傳遞到大型Transformer動力學模型中。該模型采用與大語言模型類似的因果掩碼進行訓練,從而實現(xiàn)了對3D環(huán)境的精準生成和控制。 令人驚嘆的是,用戶
    的頭像 發(fā)表于 12-05 14:16 ?1487次閱讀

    AWTK-WEB 快速入門(2) - JS 應用程序

    導讀AWTK可以使用相同的技術棧開發(fā)各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用JS語言開發(fā)AWTK-WEB應用程序。用AWTKDesigner新建一個
    的頭像 發(fā)表于 12-05 01:04 ?710次閱讀
    AWTK-WEB 快速入門(2) - JS <b class='flag-5'>應用程序</b>

    AWTK-WEB 快速入門(1) - C 語言應用程序

    導讀AWTK可以使用相同的技術棧開發(fā)各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用C語言開發(fā)AWTK-WEB應用程序。用AWTKDesigner新建一個應用
    的頭像 發(fā)表于 11-27 11:46 ?1043次閱讀
    AWTK-WEB 快速入門(1) - C 語言<b class='flag-5'>應用程序</b>

    使用OpenVINO? ElectronJS中創(chuàng)建桌面應用程序

    ? 最近,我完成了一個 demo 演示,展示了 OpenVINO 在 Node.js 框架中的強大功能。得益于與 Electron.js 的集成,該演示不僅能夠高效地執(zhí)行神經(jīng)網(wǎng)絡推理,還提供了交互式
    的頭像 發(fā)表于 11-25 11:35 ?800次閱讀
    使用OpenVINO? ElectronJS中創(chuàng)建桌面<b class='flag-5'>應用程序</b>

    交互式ups和在線UPS不同點,超過限值

    不間斷電源UPS是指在輸入電源或主電源發(fā)生故障時為負載提供應急電源的電源系統(tǒng),被視為對輸入電源中斷的近乎瞬時保護?,F(xiàn)代UPS系統(tǒng)的三個一般類別是在線UPS,線路交互式UPS和離線UPS。交互式ups
    的頭像 發(fā)表于 11-22 10:13 ?1006次閱讀
    <b class='flag-5'>交互式</b>ups和在線UPS不同點,超過限值

    芯片測試程序

    一、測試程序的基本概念測試程序,即被ATE(AutomaticTestEquipment,自動測試設備)識別和執(zhí)行的指令集,是集成電路
    的頭像 發(fā)表于 11-16 01:03 ?1175次閱讀
    芯片<b class='flag-5'>測試</b><b class='flag-5'>程序</b>