色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Synopsys Seeker交互式應用程序安全測試

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-11-21 15:42 ? 次閱讀

需要分析 IoT Web 應用是否存在可能泄露敏感數據的漏洞?需要遵守 PCI DSS 或 GDPR 等法規,但又不中斷您的持續集成和交付 (CI/CD) 工作流?如果是這樣,您需要一個漏洞尋求者。

Synopsys 的 Seeker 交互式應用程序安全測試 (IAST) 程序監控代碼、數據流和內存,以識別敏感數據,并確保其不會存儲在加密較弱或不存在的文件或數據庫中。換句話說,該工具不僅可以發現漏洞,還可以確定是否可以利用它們。

通過自動化運行時測試,Seeker 動態分析 HTTP 流量;后端連接;以及開源、第三方和自定義應用程序代碼,用于將誤報與已識別的漏洞區分開來。它測試應用程序組件,包括:

C#,JavaScript,PHP,Scala等語言。

平臺和運行時,如Java和.NET

數據庫,如NoSQL和SQL

應用程序類型,如 JSON、RESTful、Mobile、Web API 等。

云平臺,如Azure,AWS,Google Cloud等。

通過參數識別等功能,該工具會隔離未使用的參數等組件,并用惡意值填充它們,以確定代碼是否可以用作攻擊的后門。

敏感數據的風險以統一的實時視圖呈現給測試人員,其中包含所有檢測到的漏洞的技術解釋。該工具進一步提供基于上下文的修復說明和示例代碼修復,幫助減少團隊調整設計中風險最大的部分所需的 DevOps 時間。

Synopsys聲稱該解決方案“比傳統的動態測試更準確”,還集成了Black Duck Software的二進制分析,用于開源漏洞,版本控制和許可范圍。

Synopsys Seeker IAST 行動:

對于 CI/CD 和 DevOps 部署,Seeker 的原生集成和 Web API 允許將其添加到現有的構建服務器和測試工具中,無論應用程序是本地、基于云的還是容器化的。這允許在軟件開發生命周期的 QA 和測試階段實施該工具的運行時分析和檢測技術,直到生產部署。

當用于發現導致敏感數據的攻擊媒介時,測試人員首先標記信用卡信息、用戶名和密碼等數據,或者屬于 PCI 或 GDPR 等法規范圍的任何數據。然后,在每個應用程序節點(例如容器、VM 和云實例)上部署導引頭代理,這些節點跟蹤應用程序執行的每個操作。這些代理由自動生成的 URL 映射實用程序提供支持,該實用程序生成一個包含測試覆蓋率計劃。

然后,代理執行逐行分析,檢查代碼、敏感數據和數十萬個 HTTP(S) 請求之間的交互,這些請求提供了應用程序組件的全面覆蓋。HTTP請求監控有助于將誤報與真實漏洞隔離開來,Synopsys表示,與替代進程的平均誤報率20%相比,誤報率降低到5%以下。

Seeker 的測試結果顯示在一個全面的儀表板中,該儀表板提供針對 OWASP 前 10 名、PCI DSS、GDPR 和 CWE/SANS 前 25 名的合規性分數或評級。當應用程序面臨暴露敏感信息的風險時,儀表板還會顯示警報。

poYBAGN7LAOALrvLAANIrWEcl9g170.png

導引頭也提供不顯眼的被動監控版本

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • JAVA
    +關注

    關注

    19

    文章

    2970

    瀏覽量

    104833
  • PCI
    PCI
    +關注

    關注

    4

    文章

    669

    瀏覽量

    130314
  • 應用程序
    +關注

    關注

    37

    文章

    3277

    瀏覽量

    57738
收藏 人收藏

    評論

    相關推薦

    Google DeepMind發布Genie 2:打造交互式3D虛擬世界

    交互式體驗。 據了解,Genie 2是一個自回歸潛在擴散模型,它基于大型視頻數據集進行訓練。通過自動編碼器,視頻中的潛在幀被傳遞到大型Transformer動力學模型中。該模型采用與大語言模型類似的因果掩碼進行訓練,從而實現了對3D環境的精準生成和控制。 令人驚嘆的是,用戶
    的頭像 發表于 12-05 14:16 ?501次閱讀

    AWTK-WEB 快速入門(2) - JS 應用程序

    導讀AWTK可以使用相同的技術棧開發各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用JS語言開發AWTK-WEB應用程序。用AWTKDesigner新建一個
    的頭像 發表于 12-05 01:04 ?121次閱讀
    AWTK-WEB 快速入門(2) - JS <b class='flag-5'>應用程序</b>

    AWTK-WEB 快速入門(1) - C 語言應用程序

    導讀AWTK可以使用相同的技術棧開發各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用C語言開發AWTK-WEB應用程序。用AWTKDesigner新建一個應用
    的頭像 發表于 11-27 11:46 ?224次閱讀
    AWTK-WEB 快速入門(1) - C 語言<b class='flag-5'>應用程序</b>

    使用OpenVINO? ElectronJS中創建桌面應用程序

    ? 最近,我完成了一個 demo 演示,展示了 OpenVINO 在 Node.js 框架中的強大功能。得益于與 Electron.js 的集成,該演示不僅能夠高效地執行神經網絡推理,還提供了交互式
    的頭像 發表于 11-25 11:35 ?194次閱讀
    使用OpenVINO? ElectronJS中創建桌面<b class='flag-5'>應用程序</b>

    交互式ups和在線UPS不同點,超過限值

    不間斷電源UPS是指在輸入電源或主電源發生故障時為負載提供應急電源的電源系統,被視為對輸入電源中斷的近乎瞬時保護?,F代UPS系統的三個一般類別是在線UPS,線路交互式UPS和離線UPS。交互式ups
    的頭像 發表于 11-22 10:13 ?213次閱讀
    <b class='flag-5'>交互式</b>ups和在線UPS不同點,超過限值

    芯片測試程序

    一、測試程序的基本概念測試程序,即被ATE(AutomaticTestEquipment,自動測試設備)識別和執行的指令集,是集成電路
    的頭像 發表于 11-16 01:03 ?225次閱讀
    芯片<b class='flag-5'>測試</b><b class='flag-5'>程序</b>

    交互式低延遲音頻解碼器

    普通音頻解碼器在處理音頻時可能會引入較高的延遲,通常適合于音樂播放或錄音等場景。而交互式低延遲音頻解碼器則專為實時應用設計,延遲通常在10毫秒以內。這種快速響應對于游戲、在線會議和直播等場景至關重要,能夠確保參與者幾乎沒有時間差。
    的頭像 發表于 09-28 11:15 ?255次閱讀
    <b class='flag-5'>交互式</b>低延遲音頻解碼器

    所有的labview應用程序的三要素是什么

    的一種圖形化編程語言,它廣泛用于數據采集、儀器控制、自動化測試和過程控制等領域。LabVIEW應用程序通常由三個基本要素組成:前面板(Front Panel)、塊圖(Block Diagram)和圖標
    的頭像 發表于 09-04 16:08 ?367次閱讀

    如何實現三維地圖可視化交互系統

    三維地圖可視化 交互系統是一種基于三維地圖技術的交互式應用程序,可以呈現地理信息和空間數據的立體化展示,并提供用戶友好的交互功能。以下是古河云科技關于三維地圖可視化
    的頭像 發表于 07-19 18:20 ?877次閱讀

    交互式AI領導者聲通科技,引領企業級市場進入智能問答時代

    在數字化浪潮席卷全球的今天,AI智能技術已經成為推動產業創新、社會進步的重要力量。作為中國企業級信息技術解決方案的領軍者,上海聲通信息科技股份有限公司(以下簡稱“聲通科技”)憑借其在交互式人工智能
    的頭像 發表于 05-27 16:06 ?439次閱讀

    中國企業級交互式人工智能市場潛力巨大,聲通科技積極拓展市場份額

    隨著人工智能、云計算、大數據、5G等新一代信息技術的迅猛發展,企業正迎來數字化轉型的浪潮。在這一浪潮中,企業級交互式人工智能的商業化應用成為推動企業提升溝通效率、實現智能化轉型的關鍵力量。聲通科技
    的頭像 發表于 05-24 09:46 ?386次閱讀

    深耕交互式人工智能領域,聲通科技為用戶提供更加智能的解決方案

    在數字化浪潮席卷全球的今天,人工智能已成為推動社會進步的重要力量。作為中國交互式人工智能(CoAI)領域的開拓者與領軍者,上海聲通信息科技股份有限公司(以下簡稱“聲通科技”)憑借其創新
    的頭像 發表于 05-16 09:42 ?364次閱讀

    聲通科技:Voicecomm Suites引領企業交互式人工智能新風尚

    隨著科技的快速發展,人工智能和通信技術不斷融合,為企業級用戶帶來了前所未有的商業機遇。在這個大背景下,上海聲通信息科技股份有限公司(以下簡稱“聲通科技”)憑借其在交互式人工智能領域的深厚積累和持續
    的頭像 發表于 04-12 12:02 ?285次閱讀

    市場前景向好,交互式人工智能提供商聲通科技迎廣闊發展空間

    根據艾瑞咨詢報告,2022年中國企業級交互式人工智能解決方案的市場滲透率僅為10.4%,美國市場滲透率為16.7%。目前中國企業級交互式人工智能解決方案的市場滲透率仍有巨大提升空間,預計2027年
    的頭像 發表于 04-11 14:12 ?354次閱讀

    聲通科技全棧交互式人工智能,助力企業智能化升級

    在數字化浪潮席卷全球的今天,人工智能已經成為企業轉型升級、提升競爭力的關鍵力量。上海聲通信息科技股份有限公司(以下稱:聲通科技或公司)作為中國第二大企業級全棧交互式人工智能解決方案提供商,憑借其強大
    的頭像 發表于 03-20 09:56 ?368次閱讀
    主站蜘蛛池模板: 青娱乐极品视觉盛宴国产视频| 国产精品免费一区二区三区四区| freehd另类xxxx喷水| 国内精品久久久久影院亚洲 | 最近最新的日本字幕MV| 黑人强伦姧人妻日韩那庞大的| 色老汉网址导航| 成人在线免费| 日本邪恶全彩工囗囗番海贼王| av天堂网2017avtt| 嫩草成人影院| 97超碰射射射| 免费国产成人| 992交通广播| 欧美高清18| 999国产高清在线精品| 色综合欧美色综合七久久| 第一次处破女高清电影| 欧洲馒头大肥p| 宝贝你骚死哥了好爽| 日本免费无码A专区在线观看| 国产网址在线观看| 亚洲欧美一区二区三区导航| 果冻传媒在线观看网站| 99re久久热在线播放快| 桃花在线观看播放| 好看的电影网站亚洲一区| 97色色极品av影院| 亚洲VA天堂VA欧美VA在线| 精品一区二区三区免费观看| 在线AV国产传媒18精品免费| 麻豆最新免费版| xx在线观看| 野花日本手机观看大全免费3| 久久精品天天爽夜夜爽| 99re5久久热在线| 亚洲精品美女久久777777| 久久这里只精品国产99re66| 99re6久久在热线视频| 亚洲第一免费播放区| 人妻中文字幕无码久久AV爆|