chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技Seeker保障法國(guó)Parkeon公司支付系統(tǒng)安全

西西 ? 作者:廠商供稿 ? 2018-12-25 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

  • Seeker交互式應(yīng)用安全測(cè)試工具確保整個(gè)系統(tǒng)端到端遵守每個(gè)版本的安全標(biāo)準(zhǔn)。Seeker關(guān)注數(shù)據(jù),提供關(guān)鍵數(shù)據(jù)要求的測(cè)試,例如PCI DSS(支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))第6節(jié)中定義的要求。
  • Seeker促進(jìn)測(cè)試和開發(fā)團(tuán)隊(duì)之間的溝通。每個(gè)漏洞都會(huì)自動(dòng)鏈接到違規(guī)源代碼,并提供相關(guān)的補(bǔ)救建議。
  • Seeker提升了安全編碼實(shí)踐的意識(shí)和增強(qiáng)了培訓(xùn)。Seeker引導(dǎo)開發(fā)人員如何在自己的代碼中修復(fù)問題,方便他們學(xué)習(xí)安全的編碼實(shí)踐。

美國(guó)新思科技公司發(fā)布的Seeker是一套交互式應(yīng)用安全測(cè)試(IAST)解決方案,其最新版本經(jīng)過重新設(shè)計(jì),以支持DevSecOps及持續(xù)交付安全的Web應(yīng)用程序。Seeker在生產(chǎn)前測(cè)試周期無(wú)縫集成到CI/CD流程并監(jiān)控Web應(yīng)用程序。憑借專利技術(shù),Seeker是目前唯一能夠檢測(cè)并自動(dòng)驗(yàn)證是否有可被利用漏洞的應(yīng)用安全解決方案,為開發(fā)人員提供實(shí)時(shí)準(zhǔn)確、可操作的信息。

法國(guó)Parkeon公司選擇Seeker為其提供安全支付解決方案,本文將詳細(xì)介紹Seeker如何保障Parkeon公司支付系統(tǒng)安全。

業(yè)務(wù)概況及挑戰(zhàn)

法國(guó)Parkeon公司是城市交通領(lǐng)域的佼佼者,也是停車和運(yùn)輸管理解決方案的全球供應(yīng)商。 Parkeon在全球55個(gè)國(guó)家的3,000多個(gè)城市提供獨(dú)特的停車控制和支付服務(wù)。

Parkeon開發(fā)適用于所有銷售渠道的實(shí)時(shí)支付系統(tǒng) ,包括信用卡和借記卡、手機(jī)帳戶、預(yù)付卡、電子錢包以及接觸/非接觸式卡技術(shù)。這些解決方案部署在Parkeon自己的POS終端上,例如路邊停車收費(fèi)表或“憑票停車”以及 “pay-on-foot自助機(jī)”停車場(chǎng)。

隨著電子商務(wù)和遠(yuǎn)程(POS)安全漏洞頻發(fā),Parkeon將應(yīng)用程序的安全性提到最高水平,無(wú)論部署的地理位置在哪。

Parkeon的IT部門選擇了新思科技軟件質(zhì)量與安全部門的交互式應(yīng)用安全測(cè)試(IAST)工具Seeker,以驗(yàn)證其主要電子票務(wù)和交易產(chǎn)品ArchiPEL的端到端安全性和PCI(支付卡行業(yè))合規(guī)性。Parkeon之所以選擇Seeker,是因?yàn)樗哂芯_的漏洞檢測(cè)能力、PCI合規(guī)性檢測(cè)功能、可集成到開發(fā)流程集成,而且即使是沒有安全專業(yè)知識(shí)的開發(fā)人員和測(cè)試人員也可以輕松應(yīng)用Seeker。

“我們選擇了Seeker交互式應(yīng)用安全測(cè)試工具,因?yàn)闇y(cè)試人員和開發(fā)人員不需要投入時(shí)間或擁有專業(yè)知識(shí)來(lái)定期執(zhí)行安全任務(wù)。Seeker提供漏洞與受影響源代碼之間的關(guān)聯(lián),從而節(jié)省開發(fā)人員的工作量?!?/strong>

—Parkeon 公司管理業(yè)務(wù)服務(wù)部門首席信息安全官L. Porchon

解決方案評(píng)估

Parkeon構(gòu)建完整的支付解決方案,幫助客戶集中電子支付流程。這兩項(xiàng)活動(dòng)都要求整體解決方案架構(gòu)符合行業(yè)中的標(biāo)準(zhǔn)和規(guī)范,例如PCI DSS。

Parkeon一直在使用動(dòng)態(tài)應(yīng)用安全測(cè)試(DAST)工具來(lái)驗(yàn)證其集成環(huán)境中應(yīng)用程序的安全性,但該解決方案并沒有完全符合他們的要求。

該應(yīng)用程序采用敏捷開發(fā)方法開發(fā),每季度更新五次。Parkeon需要一種工具,將安全驗(yàn)證集成到現(xiàn)有的自動(dòng)化流程中,并且非安全專家的開發(fā)人員和測(cè)試人員可以輕松操作。

部署及裨益

部署了新思科技軟件質(zhì)量與安全部門的Seeker交互式應(yīng)用安全測(cè)試工具,Parkeon公司獲得以下三大裨益:

首先,Seeker了解并驗(yàn)證數(shù)據(jù)如何流經(jīng)應(yīng)用程序,確保整個(gè)系統(tǒng)端到端符合PCI DSS等安全標(biāo)準(zhǔn)。它還能識(shí)別與敏感數(shù)據(jù)影響相關(guān)的漏洞。

Seeker提供的測(cè)試有助于滿足PCI DSS第6節(jié)的要求。通過支付鏈的各個(gè)組件自動(dòng)跟蹤關(guān)鍵數(shù)據(jù)(如信用卡信息),Seeker可以驗(yàn)證是否存在漏洞,例如遺忘的調(diào)試數(shù)據(jù)、不安全的操作、不安全的存儲(chǔ),甚至是暫時(shí)存在于文件或數(shù)據(jù)庫(kù)中,向第三方進(jìn)行不安全傳播等潛在危險(xiǎn)。通過Seeker,Parkeon可以自動(dòng)確保整個(gè)系統(tǒng)符合每個(gè)版本的安全標(biāo)準(zhǔn)。

其次,Seeker通過將漏洞定位至源代碼庫(kù)中,促進(jìn)測(cè)試和開發(fā)團(tuán)隊(duì)之間的溝通。其它動(dòng)態(tài)測(cè)試工具只是通過違規(guī)URL報(bào)告漏洞。Seeker與此不同,它可以自動(dòng)將漏洞與代碼庫(kù)聯(lián)系起來(lái),以確定哪里必須要進(jìn)行修復(fù)。它將誤報(bào)減少至接近于零,精準(zhǔn)定位易受攻擊的源代碼,并為開發(fā)人員提供面向測(cè)試應(yīng)用程序量身定制的明確的補(bǔ)救建議。

通過采用Seeker,Parkeon提高了安全性,減少了在安全測(cè)試方面花費(fèi)的時(shí)間,并且改善了安全和研發(fā)團(tuán)隊(duì)之間的溝通效率:

  • 開發(fā)人員將時(shí)間專注于經(jīng)過驗(yàn)證的漏洞以及Seeker所建議的源代碼更正上。
  • 測(cè)試人員清楚地了解應(yīng)用程序與OWASP Top10標(biāo)準(zhǔn)以及Parkeon公司安全標(biāo)準(zhǔn)相關(guān)的風(fēng)險(xiǎn)狀況。

第三,Seeker有助于提高安全意識(shí),并且培訓(xùn)開發(fā)人員按照OWASP Top 10的標(biāo)準(zhǔn)進(jìn)行安全編碼實(shí)踐。通過解釋業(yè)務(wù)風(fēng)險(xiǎn)并提供詳細(xì)的、前后關(guān)聯(lián)的補(bǔ)救建議,Seeker幫助Parkeon的測(cè)試和開發(fā)團(tuán)隊(duì)提升安全意識(shí),并進(jìn)行持續(xù)的培訓(xùn),從而提高了其代碼的安全性。

“Seeker交互式應(yīng)用安全測(cè)試工具解決了我們集成和自動(dòng)化的需求。它為用戶提供培訓(xùn)和知識(shí)。Seeker是一套完美的工具,幫助我們提高安全實(shí)踐以構(gòu)建杰出的軟件?!?/strong>

—Parkeon 公司管理業(yè)務(wù)服務(wù)部門首席信息安全官L. Porchon

總結(jié)

新思科技軟件質(zhì)量與安全部門的Seeker交互式應(yīng)用安全測(cè)試工具無(wú)縫集成到Parkeon公司的安全自動(dòng)化流程,確保其開發(fā)和測(cè)試團(tuán)隊(duì)能快速、安全并且合規(guī)地發(fā)布產(chǎn)品,同時(shí)提高生產(chǎn)力和安全意識(shí)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    926

    瀏覽量

    52655
  • Seeker
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    3001
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    請(qǐng)問如何協(xié)同工作來(lái)保障物聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來(lái)保障物聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    安全儀表系統(tǒng)(SIS)數(shù)據(jù)采集物聯(lián)網(wǎng)解決方案

    于石油化工、化工、能源等高危行業(yè),承擔(dān)著緊急停車、故障聯(lián)鎖、安全報(bào)警等關(guān)鍵功能,是保障生產(chǎn)系統(tǒng)安全穩(wěn)定運(yùn)行必不可少的重要系統(tǒng)。 某化工廠部署一整套
    的頭像 發(fā)表于 11-04 13:59 ?318次閱讀
    <b class='flag-5'>安全</b>儀表<b class='flag-5'>系統(tǒng)</b>(SIS)數(shù)據(jù)采集物聯(lián)網(wǎng)解決方案

    天合儲(chǔ)能在系統(tǒng)安全設(shè)計(jì)與防爆防控方面的實(shí)踐經(jīng)驗(yàn)

    在最新一期 BESS Basics 系列訪談中,天合儲(chǔ)能北美產(chǎn)品負(fù)責(zé)人 Mike Watson 深入探討了基于《NFPA 69 標(biāo)準(zhǔn)》的儲(chǔ)能系統(tǒng)爆炸風(fēng)險(xiǎn)綜合防控策略,分享了天合儲(chǔ)能在系統(tǒng)安全設(shè)計(jì)與防爆防控方面的實(shí)踐經(jīng)驗(yàn)與技術(shù)思考。
    的頭像 發(fā)表于 10-29 09:27 ?346次閱讀

    為何硬件安全與軟件安全在現(xiàn)代系統(tǒng)中同等重要

    思科技(Synopsys)經(jīng)認(rèn)證的安全 IP 解決方案,為片上系統(tǒng)(SoC)設(shè)計(jì)提供全面的安全保障。通過閱讀新
    的頭像 發(fā)表于 10-21 11:37 ?3258次閱讀
    為何硬件<b class='flag-5'>安全</b>與軟件<b class='flag-5'>安全</b>在現(xiàn)代<b class='flag-5'>系統(tǒng)</b>中同等重要

    安科瑞儲(chǔ)能配套產(chǎn)品全場(chǎng)景解決方案,賦能儲(chǔ)能系統(tǒng)安全可靠運(yùn)行

    在 “雙碳” 目標(biāo)下,儲(chǔ)能成為新型電力系統(tǒng)核心支撐。安科瑞打造涵蓋數(shù)據(jù)監(jiān)測(cè)、準(zhǔn)確計(jì)量、安全防護(hù)、智能控制、系統(tǒng)協(xié)同的全鏈條解決方案,適配發(fā)電側(cè)、電網(wǎng)側(cè)、用戶側(cè)各類場(chǎng)景,保障儲(chǔ)能
    的頭像 發(fā)表于 09-29 09:34 ?343次閱讀
    安科瑞儲(chǔ)能配套產(chǎn)品全場(chǎng)景解決方案,賦能儲(chǔ)能<b class='flag-5'>系統(tǒng)安全</b>可靠運(yùn)行

    Linux系統(tǒng)安全防護(hù)措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號(hào)安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測(cè)以及端口掃描等多個(gè)方面,為我們提供了一系列實(shí)用的安全措施
    的頭像 發(fā)表于 05-09 13:40 ?690次閱讀

    接地電阻柜是電力系統(tǒng)安全運(yùn)行的重要保障

    引言在電力系統(tǒng)中,接地電阻柜(NeutralGroundingResistor,NGR)是一種關(guān)鍵的保護(hù)設(shè)備,用于限制中性點(diǎn)接地故障電流,確保系統(tǒng)安全穩(wěn)定運(yùn)行。其應(yīng)用范圍涵蓋中低壓配電系統(tǒng)、發(fā)電廠
    的頭像 發(fā)表于 04-19 17:57 ?719次閱讀
    接地電阻柜是電力<b class='flag-5'>系統(tǒng)安全</b>運(yùn)行的重要<b class='flag-5'>保障</b>

    保障直流系統(tǒng)安全運(yùn)行,AIM-D100-T直流絕緣監(jiān)測(cè)儀助力工業(yè)智能化升級(jí)

    ,憑借高精度監(jiān)測(cè)、智能預(yù)警、多場(chǎng)景適配等核心優(yōu)勢(shì),成為保障直流系統(tǒng)安全運(yùn)行的“守護(hù)神”。19821800313 ? 產(chǎn)品核心功能:讓隱患無(wú)處遁形 精準(zhǔn)監(jiān)測(cè),雙重保障 絕緣電阻監(jiān)測(cè) :實(shí)時(shí)檢測(cè)正負(fù)極對(duì)地絕緣電阻(1kΩ~10MΩ
    的頭像 發(fā)表于 04-01 16:53 ?588次閱讀
    <b class='flag-5'>保障</b>直流<b class='flag-5'>系統(tǒng)安全</b>運(yùn)行,AIM-D100-T直流絕緣監(jiān)測(cè)儀助力工業(yè)智能化升級(jí)

    安科瑞直流絕緣監(jiān)測(cè)如何保障光伏系統(tǒng)安全穩(wěn)定運(yùn)行?

    電氣推出的 AIM-D100-T系列直流絕緣監(jiān)測(cè)儀 ,憑借高精度監(jiān)測(cè)、智能預(yù)警、多場(chǎng)景適配等核心優(yōu)勢(shì),成為保障直流系統(tǒng)安全運(yùn)行的“守護(hù)神”。 產(chǎn)品核心功能:讓隱患無(wú)處遁形 精準(zhǔn)監(jiān)測(cè),雙重保障 絕緣電阻監(jiān)測(cè) :實(shí)時(shí)檢測(cè)正負(fù)極對(duì)地絕
    的頭像 發(fā)表于 03-19 09:25 ?591次閱讀
    安科瑞直流絕緣監(jiān)測(cè)如何<b class='flag-5'>保障</b>光伏<b class='flag-5'>系統(tǒng)安全</b>穩(wěn)定運(yùn)行?

    濾波器元件故障對(duì)系統(tǒng)功能與安全的影響

    濾波器故障影響系統(tǒng)穩(wěn)定與信號(hào)純凈,元件短路或開路致濾波失效、安全隱患。需定期維護(hù)、冗余設(shè)計(jì)、加強(qiáng)監(jiān)控,以預(yù)防和應(yīng)對(duì)故障,保障系統(tǒng)安全與運(yùn)行。
    的頭像 發(fā)表于 02-27 14:03 ?787次閱讀
    濾波器元件故障對(duì)<b class='flag-5'>系統(tǒng)</b>功能與<b class='flag-5'>安全</b>的影響

    華為支付接入規(guī)范

    為了確保用戶獲得良好的支付體驗(yàn),Payment Kit制定了相關(guān)接入設(shè)計(jì)規(guī)范,請(qǐng)開發(fā)者遵照?qǐng)?zhí)行,具體要求(非強(qiáng)制性)如下: 一、支付方式呈現(xiàn) 涉及支付公司名稱,請(qǐng)統(tǒng)一使用:花瓣
    發(fā)表于 01-23 09:27

    龍芯網(wǎng)絡(luò)安全國(guó)產(chǎn)主板,互聯(lián)網(wǎng)時(shí)代信息安全保障

    網(wǎng)絡(luò)安全主板?是一種專門設(shè)計(jì)用于增強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種網(wǎng)絡(luò)威脅,確保網(wǎng)絡(luò)系統(tǒng)
    的頭像 發(fā)表于 01-18 08:49 ?712次閱讀

    賦能智能汽車 | ISO 26262和ISO 21448雙重安全保障

    系統(tǒng)安全”中扮演的角色各自不同,但又有一定交集。在智能網(wǎng)聯(lián)汽車的高級(jí)輔助駕駛系統(tǒng)(ADAS)應(yīng)用中,理解這兩個(gè)標(biāo)準(zhǔn)的區(qū)別及其相互關(guān)系,對(duì)于保障車輛的安全性至關(guān)重要。I
    的頭像 發(fā)表于 01-02 17:13 ?1717次閱讀
    賦能智能汽車 | ISO 26262和ISO 21448雙重<b class='flag-5'>安全</b><b class='flag-5'>保障</b>

    高精度電流監(jiān)控裝置:保障電路安全的智能衛(wèi)士

    、短路等電氣故障不僅可能導(dǎo)致設(shè)備損壞,甚至可能引發(fā)火災(zāi)等嚴(yán)重事故。因此,如何有效監(jiān)測(cè)和預(yù)防電氣故障,成為了保障電力系統(tǒng)安全運(yùn)行的關(guān)鍵。高精度電流監(jiān)控裝置應(yīng)運(yùn)而生,它作
    的頭像 發(fā)表于 12-25 14:12 ?876次閱讀
    高精度電流監(jiān)控裝置:<b class='flag-5'>保障</b>電路<b class='flag-5'>安全</b>的智能衛(wèi)士

    LIR Lepton紅外熱像儀成為電力系統(tǒng)安全監(jiān)測(cè)的重要工具

    在電力行業(yè)中,安全監(jiān)測(cè)是確保電網(wǎng)穩(wěn)定運(yùn)行和設(shè)備安全運(yùn)行的基石。隨著科技的進(jìn)步,F(xiàn)LIR Lepton紅外熱像儀模組憑借其性能和廣泛的應(yīng)用場(chǎng)景,已成為電力系統(tǒng)安全監(jiān)測(cè)的重要工具。 FLIR
    的頭像 發(fā)表于 12-19 10:17 ?968次閱讀
    LIR Lepton紅外熱像儀成為電力<b class='flag-5'>系統(tǒng)安全</b>監(jiān)測(cè)的重要工具