โพสต์

สิงคโปร์, @mcgallen #microwireข้อมูล, 14 มิถุนายน 2018 - Synopsys, Inc. (Nasdaq: SNPS) ประกาศความพร้อมใช้งานของคุณสมบัติผลิตภัณฑ์ใหม่หลายประการที่ช่วยให้นักพัฒนาสามารถสร้างแอปพลิเคชันที่ปลอดภัยได้เร็วขึ้น

Coverity®รุ่นล่าสุดซึ่งได้รับการยอมรับจาก Gartner และ Forrester ในฐานะเครื่องมือทดสอบความปลอดภัยของแอปพลิเคชันแบบคงที่ชั้นนำ (SAST) มีการผสานรวมอย่างราบรื่นกับแพลตฟอร์ม eLearning ที่สร้างขึ้นใหม่ของ Synopsys ซึ่งเป็นโซลูชันการฝึกอบรมด้านความปลอดภัยตามความต้องการสำหรับนักพัฒนา การผสานรวมช่วยให้นักพัฒนาสามารถเข้าถึงได้อย่างสะดวกจากอินเทอร์เฟซ Coverity โดยตรงไปจนถึงโมดูลการฝึกอบรมสั้น ๆ ที่เกี่ยวข้องกับบริบทเพื่อช่วยพวกเขาแก้ไขปัญหาด้านความปลอดภัยที่ Coverity ตรวจพบในโค้ด การเปิดตัว Coverity ยังมีการปรับปรุงการวิเคราะห์ความปลอดภัยสำหรับการตรวจจับช่องโหว่เพิ่มเติมในภาษาโปรแกรมและเฟรมเวิร์กต่างๆรวมถึงความสามารถในการระบุรูปแบบรหัสที่เสี่ยงต่อการเผยแพร่ การโจมตีของ Spectre.

“ ในขณะที่องค์กรต่างๆใช้วิธีการพัฒนาที่รวดเร็วและซ้ำ ๆ กันการเปลี่ยนระบบความปลอดภัยในกระบวนการพัฒนาจึงมีความสำคัญมากขึ้น” Andreas Kuehlmann รองประธานอาวุโสและผู้จัดการทั่วไปของ Synopsys Software Integrity Group กล่าว “ นั่นหมายถึงการเตรียมเครื่องมือและการฝึกอบรมให้กับนักพัฒนาที่จำเป็นเพื่อเป็นเจ้าของความปลอดภัยของรหัสของพวกเขา การค้นหาและแก้ไขช่องโหว่ตั้งแต่เนิ่นๆและการสอนนักพัฒนาให้หลีกเลี่ยงความผิดพลาดด้านความปลอดภัยตั้งแต่แรกส่งผลให้โค้ดมีความปลอดภัยมากขึ้นและยังป้องกันการทำงานซ้ำที่มีราคาแพงและเกิดความล่าช้าโดยไม่จำเป็นอีกด้วย”

การรวมความครอบคลุมกับแพลตฟอร์ม eLearning ใหม่

Synopsys eLearning เป็นโซลูชันการฝึกอบรมที่เน้นผู้เรียนเป็นศูนย์กลางซึ่งทำให้การศึกษาด้านความปลอดภัยของแอปพลิเคชันเป็นเรื่องง่ายตรงประเด็นและสามารถเข้าถึงได้ ผู้ใช้สามารถเข้าถึงระบบนิเวศการเรียนรู้ที่สมจริงและต่อเนื่องได้ตามต้องการซึ่งรวมความเชี่ยวชาญด้านความปลอดภัยการออกแบบการเรียนการสอนและการเล่าเรื่องไว้ในแพลตฟอร์มที่ใช้งานง่าย

  • ตอนนี้ Coverity ผสานรวมกับ eLearning ได้อย่างราบรื่นเพื่อมอบบทเรียนการรักษาความปลอดภัยของแอปพลิเคชันเฉพาะบริบทตาม CWEs (Common Weakness Enumerations) ที่ Coverity ตรวจพบ
  • การผสานรวมใช้เครื่องมือวิเคราะห์ช่องโหว่ที่เป็นกรรมสิทธิ์เพื่อจับคู่ CWE ที่ตรวจพบกับเนื้อหาหลักสูตร eLearning ที่เกี่ยวข้องตามการประเมินอัลกอริทึมระดับความมั่นใจสูงสุด ซึ่งแตกต่างจากเครื่องมือฝึกอบรมอื่น ๆ eLearning เชื่อมโยงไปยังบทเรียนเฉพาะในหลักสูตรเพื่อให้แน่ใจว่านักพัฒนาจะได้รับข้อมูลที่เกี่ยวข้องมากที่สุด
  • eLearning ประกอบด้วยหลักสูตร 37 หลักสูตรซึ่งครอบคลุมหัวข้อด้านความปลอดภัยของแอปพลิเคชันที่หลากหลายซึ่งรวมถึงการวิเคราะห์ความเสี่ยงการตรวจสอบความถูกต้องมาตรฐานความปลอดภัยการเขียนโปรแกรมป้องกันสำหรับเว็บและแอปบนอุปกรณ์เคลื่อนที่การสร้างแบบจำลองภัยคุกคามกลยุทธ์การทดสอบความปลอดภัยและอื่น ๆ

เรียนรู้เพิ่มเติมเกี่ยวกับ เรื่องย่อ eLearning.

การปรับปรุง Coverity 2018.06

Coverity รุ่นล่าสุดประกอบด้วยการปรับปรุงการวิเคราะห์ความปลอดภัยสำหรับการตรวจจับช่องโหว่ที่เพิ่มขึ้นในภาษาโปรแกรมและเฟรมเวิร์กที่หลากหลายรวมถึงการสนับสนุนอย่างต่อเนื่องสำหรับมาตรฐานการเข้ารหัสล่าสุดในด้านความปลอดภัยความปลอดภัยและความน่าเชื่อถือ

  • Spectre: Coverity เป็นหนึ่งในโซลูชัน SAST แรกที่จัดหาตัวตรวจสอบความปลอดภัยเฉพาะที่ระบุกลุ่มซอร์สโค้ดที่อาจเสี่ยงต่อการโจมตีของ Spectre
  • มาตรฐานการเข้ารหัส: ความครอบคลุมช่วยให้ลูกค้าสามารถพัฒนาแอปที่สอดคล้องกับมาตรฐานอุตสาหกรรมที่มีความสำคัญต่อธุรกิจของตนได้อย่างรวดเร็ว ตอนนี้ Coverity รองรับ OWASP Top 10 2017, CERT C ++, MISRA C: 2012 Technical Corrigendum 1 (TC1) และ DISA STIG
  • การวิเคราะห์ความปลอดภัยขั้นสูง: Coverity สามารถตรวจจับช่องโหว่เพิ่มเติมในแอปพลิเคชัน Python, Java และ Swift

เรียนรู้เพิ่มเติมเกี่ยวกับ การวิเคราะห์แบบคงที่.

เกี่ยวกับแพลตฟอร์ม Synopsys Software Integrity
Synopsys ช่วยทีมพัฒนาสร้างซอฟต์แวร์ที่ปลอดภัยและมีคุณภาพสูงลดความเสี่ยงในขณะที่เพิ่มความเร็วและประสิทธิผลสูงสุด Synopsys ซึ่งเป็นผู้นำที่ได้รับการยอมรับในด้านความปลอดภัยของแอปพลิเคชันนำเสนอการวิเคราะห์แบบคงที่การวิเคราะห์องค์ประกอบของซอฟต์แวร์และโซลูชันการวิเคราะห์แบบไดนามิกที่ช่วยให้ทีมค้นหาและแก้ไขช่องโหว่และข้อบกพร่องในโค้ดที่เป็นกรรมสิทธิ์ส่วนประกอบโอเพนซอร์สและพฤติกรรมของแอปพลิเคชันได้อย่างรวดเร็ว ด้วยการผสมผสานระหว่างเครื่องมือบริการและความเชี่ยวชาญชั้นนำของอุตสาหกรรมมีเพียง Synopsys เท่านั้นที่ช่วยให้องค์กรเพิ่มความปลอดภัยและคุณภาพสูงสุดใน DevSecOps และตลอดวงจรชีวิตการพัฒนาซอฟต์แวร์ เรียนรู้เพิ่มเติมที่ www.synopsys.com/software.

เกี่ยวกับ Synopsys
Synopsys, Inc. (Nasdaq: SNPS) เป็นพันธมิตรของ Silicon to Software ™สำหรับ บริษัท นวัตกรรมที่พัฒนาผลิตภัณฑ์อิเล็กทรอนิกส์และแอพพลิเคชั่นซอฟต์แวร์ที่เราพึ่งพาทุกวัน ในฐานะ บริษัท ซอฟต์แวร์รายใหญ่อันดับ 15 ของโลก Synopsys มีประวัติอันยาวนานในการเป็นผู้นำระดับโลกในด้านการออกแบบอัตโนมัติอิเล็กทรอนิกส์ (EDA) และเซมิคอนดักเตอร์ IP และยังเติบโตเป็นผู้นำด้านความปลอดภัยของซอฟต์แวร์และโซลูชันคุณภาพ ไม่ว่าคุณจะเป็นนักออกแบบระบบบนชิป (SoC) ที่สร้างเซมิคอนดักเตอร์ขั้นสูงหรือนักพัฒนาซอฟต์แวร์เขียนแอปพลิเคชันที่ต้องการความปลอดภัยและคุณภาพสูงสุด Synopsys มีโซลูชันที่จำเป็นสำหรับการนำเสนอผลิตภัณฑ์ที่มีความปลอดภัยและเป็นนวัตกรรมใหม่ ๆ เรียนรู้เพิ่มเติมที่ www.synopsys.com.

# # #