一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Seeker交互式應(yīng)用安全測(cè)試可以檢測(cè)到Web應(yīng)用程序漏洞嗎?

lhl545545 ? 來源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-09-09 15:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國(guó)新思科技公司發(fā)布的Seeker交互式應(yīng)用安全測(cè)試解決方案可以幫助開發(fā)人員在軟件開發(fā)生命周期( SDLC )早期解決關(guān)鍵安全漏洞,節(jié)省寶貴的時(shí)間、資源和成本。企業(yè)可以通過在投產(chǎn)之前保障應(yīng)用安全來降低風(fēng)險(xiǎn)。

法國(guó)電信企業(yè)SFR (Société fran?aise du radiotelephone)為應(yīng)對(duì)軟件安全的挑戰(zhàn),開始采用Seeker交互式應(yīng)用安全解決方案,實(shí)現(xiàn)了在SDLC早期就能確保代碼安全,并且將開發(fā)人員置于安全測(cè)試核心的位置。

企業(yè)概覽

Altice Europe是一家跨國(guó)電信集團(tuán),在法國(guó)電信與媒體融合領(lǐng)域有著舉足輕重的地位,通過其旗下的電信運(yùn)營(yíng)商SFR (Société fran?aise du radiotelephone)為2,300多萬客戶服務(wù),為消費(fèi)者和企業(yè)提供語音、視頻、數(shù)據(jù)、互聯(lián)網(wǎng)電信及相關(guān)專業(yè)服務(wù)。

挑戰(zhàn):在軟件開發(fā)生命周期中段才置入安全

SFR公司B2C業(yè)務(wù)的 IT部門服務(wù)超過2,300萬客戶,每年部署數(shù)十個(gè)大型項(xiàng)目,包括Web、前端和辦公應(yīng)用程序。該部門希望提升網(wǎng)絡(luò)安全策略,通過增加動(dòng)態(tài)掃描程序完善其安全工具,進(jìn)行動(dòng)態(tài)安全管理(在代碼執(zhí)行和幾個(gè)應(yīng)用程序之間或前后端之間對(duì)話的框架內(nèi)),以實(shí)現(xiàn)在軟件開發(fā)生命周期(SDLC)早期就能確保代碼安全。

具體而言,SFR希望解決方案可以:

·使開發(fā)人員能夠參與并了解最新的網(wǎng)絡(luò)安全問題

·減少軟件開發(fā)項(xiàng)目在生產(chǎn)階段的漏洞數(shù)量

·減少對(duì)客戶的潛在影響以及降低法律機(jī)構(gòu)對(duì)其進(jìn)行經(jīng)濟(jì)處罰的風(fēng)險(xiǎn)

·使開發(fā)人員或者測(cè)試人員能在SDLC早期就能修復(fù)漏洞

·作為CI / CD工作流程的一部分,啟用自動(dòng)安全測(cè)試和即時(shí)漏洞檢測(cè)

·獲取上下文信息,便捷、實(shí)時(shí)地重現(xiàn)和修復(fù)漏洞

·即時(shí)獲得檢測(cè)結(jié)果以進(jìn)行快速修復(fù)

·比靜態(tài)應(yīng)用安全測(cè)試工具的結(jié)果更加精確

·提升跨職能協(xié)作

SFR驗(yàn)證與安全總監(jiān)Robert Cohen介紹道:“SFR選擇了新思科技Seeker交互式應(yīng)用安全測(cè)試解決方案,幫助防止Web應(yīng)用程序的代碼漏洞,并獲得實(shí)時(shí)結(jié)果以進(jìn)行快速修復(fù)?!?/p>

解決方案:部署企業(yè)級(jí)交互式應(yīng)用安全測(cè)試,在SDLC早期識(shí)別漏洞

新思科技的Seeker 交互式應(yīng)用安全測(cè)試解決方案旨在幫助發(fā)現(xiàn)高風(fēng)險(xiǎn)的安全漏洞,同時(shí)促進(jìn)開發(fā)和安全團(tuán)隊(duì)之間的協(xié)作。

Seeker 交互式應(yīng)用安全測(cè)試可以檢測(cè)到Web應(yīng)用程序漏洞,并將其直接與業(yè)務(wù)影響聯(lián)系在一起,從而清楚地說明風(fēng)險(xiǎn)。 Seeker無縫集成到CI / CD工作流程中,可自動(dòng)進(jìn)行應(yīng)用程序安全性測(cè)試,而不會(huì)減慢發(fā)布周期。

Seeker交互式應(yīng)用安全測(cè)試通過使開發(fā)人員能夠在SDLC早期修復(fù)關(guān)鍵的安全漏洞,節(jié)約了寶貴的時(shí)間、資源和成本。 而且,Seeker通過在應(yīng)用程序投入生產(chǎn)之前對(duì)其進(jìn)行保護(hù)來降低風(fēng)險(xiǎn)。

通過實(shí)時(shí)自動(dòng)驗(yàn)證檢測(cè)結(jié)果,Seeker交互式應(yīng)用安全測(cè)試有助于減少其它應(yīng)用程序安全測(cè)試工具中常見的誤報(bào),從而可以輕松地對(duì)重要的關(guān)鍵漏洞進(jìn)行分類和優(yōu)先級(jí)劃分。

Seeker交互式應(yīng)用安全測(cè)試還為開發(fā)人員提供了代碼中漏洞的確切位置,修復(fù)建議以及代碼執(zhí)行流程,以幫助他們快速修復(fù)漏洞。

成效:將開發(fā)人員置于安全測(cè)試的核心

SFR正在部署Seeker交互式應(yīng)用安全測(cè)試,之后會(huì)每天將其用于每次代碼審查。SFR公司B2C業(yè)務(wù)的 IT部門目前每天大約測(cè)試十幾個(gè)本地應(yīng)用程序,這個(gè)數(shù)量將增加到幾十個(gè)。全面部署Seeker交互式應(yīng)用安全測(cè)試解決方案后,誤報(bào)率會(huì)降低,并且生產(chǎn)率會(huì)大幅提高。

即使是在部署初期,SFR已經(jīng)看到了裨益:

相比靜態(tài)應(yīng)用安全測(cè)試等其它工具,Seeker交互式應(yīng)用安全測(cè)試的檢測(cè)能力更勝一籌

開發(fā)人員回歸到處理安全挑戰(zhàn)的核心位置,在交付產(chǎn)品的同時(shí)保持安全規(guī)范一致性。

SFR公司B2C業(yè)務(wù) IT部門網(wǎng)絡(luò)安全高級(jí)經(jīng)理Zine-Eddine Yahoui指出他最贊賞Seeker交互式應(yīng)用安全測(cè)試的三個(gè)優(yōu)點(diǎn):在執(zhí)行代碼期間識(shí)別漏洞的能力;內(nèi)容翔實(shí)的報(bào)告;識(shí)別代碼行以簡(jiǎn)化開發(fā)團(tuán)隊(duì)修復(fù)漏洞過程的能力。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    中國(guó)移動(dòng)攜手華為打造全國(guó)首個(gè)5G新通話交互式客服

    近日,中國(guó)移動(dòng)在線服務(wù)公司與華為深度合作,基于中國(guó)移動(dòng)10086熱線,打造了全國(guó)首個(gè)5G新通話交互式客服。中國(guó)移動(dòng)10086熱線是全球最大的單體呼叫中心系統(tǒng),5G新通話交互式客服的全新10086將有望服務(wù)超過10億個(gè)人用戶和3億家庭用戶。
    的頭像 發(fā)表于 03-07 15:41 ?686次閱讀

    AWTK-WEB 快速入門(6) - JS WebSocket 應(yīng)用程序

    WebSocket可以實(shí)現(xiàn)雙向通信,適合實(shí)時(shí)通信場(chǎng)景。本文介紹一下使用Javacript語言開發(fā)AWTK-WEB應(yīng)用程序,并用WebSocket與服務(wù)器通訊。用AWTKDesigner新建一個(gè)應(yīng)用程
    的頭像 發(fā)表于 02-26 11:42 ?353次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(6) - JS WebSocket <b class='flag-5'>應(yīng)用程序</b>

    AWTK-WEB 快速入門(5) - C 語言 WebSocket 應(yīng)用程序

    導(dǎo)讀WebSocket可以實(shí)現(xiàn)雙向通信,適合實(shí)時(shí)通信場(chǎng)景。本文介紹一下使用C語言開發(fā)AWTK-WEB應(yīng)用程序,并用WebSocket與服務(wù)器通訊。用AWTKDesigner新建一個(gè)應(yīng)用程序
    的頭像 發(fā)表于 02-19 11:49 ?453次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(5) - C 語言 WebSocket <b class='flag-5'>應(yīng)用程序</b>

    AWTK-WEB 快速入門(4) - JS Http 應(yīng)用程序

    導(dǎo)讀XMLHttpRequest改變了Web應(yīng)用程序與服務(wù)器交換數(shù)據(jù)的方式,fetch是其繼任者。本文介紹一下如何使用JS語言開發(fā)AWTK-WEB應(yīng)用程序,并用fetch訪問遠(yuǎn)程數(shù)據(jù)。
    的頭像 發(fā)表于 01-22 11:31 ?439次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(4) - JS Http <b class='flag-5'>應(yīng)用程序</b>

    Web安全之滲透測(cè)試基礎(chǔ)與實(shí)踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測(cè)試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測(cè)試的基礎(chǔ)和實(shí)踐。 信
    的頭像 發(fā)表于 01-22 09:33 ?450次閱讀

    AWTK-WEB 快速入門(2) - JS 應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開發(fā)各種平臺(tái)的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用JS語言開發(fā)AWTK-WEB
    的頭像 發(fā)表于 12-05 01:04 ?502次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(2) - JS <b class='flag-5'>應(yīng)用程序</b>

    入門web安全筆記分享

    在計(jì)算機(jī)技術(shù)如日中天的今天,Web安全問題也接踵而來。但Web安全卻“入門簡(jiǎn)單精通難”,涉及技術(shù)非常多且廣,學(xué)習(xí)阻力很大。 為此今天分享一份94頁的《
    的頭像 發(fā)表于 12-03 17:04 ?643次閱讀
    入門<b class='flag-5'>web</b><b class='flag-5'>安全</b>筆記分享

    AWTK-WEB 快速入門(1) - C 語言應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開發(fā)各種平臺(tái)的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用C語言開發(fā)AWTK-WEB
    的頭像 發(fā)表于 11-27 11:46 ?717次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(1) - C 語言<b class='flag-5'>應(yīng)用程序</b>

    使用OpenVINO? ElectronJS中創(chuàng)建桌面應(yīng)用程序

    呈現(xiàn)。啟動(dòng)應(yīng)用程序后,您會(huì)看到一個(gè)帶有黑色占位符的界面。要激活攝像頭,只需從檢測(cè)到的設(shè)備列表中選擇您喜歡的
    的頭像 發(fā)表于 11-25 11:35 ?579次閱讀
    使用OpenVINO? ElectronJS中創(chuàng)建桌面<b class='flag-5'>應(yīng)用程序</b>

    交互式ups和在線UPS不同點(diǎn),超過限值

    不間斷電源UPS是指在輸入電源或主電源發(fā)生故障時(shí)為負(fù)載提供應(yīng)急電源的電源系統(tǒng),被視為對(duì)輸入電源中斷的近乎瞬時(shí)保護(hù)?,F(xiàn)代UPS系統(tǒng)的三個(gè)一般類別是在線UPS,線路交互式UPS和離線UPS。交互式ups
    的頭像 發(fā)表于 11-22 10:13 ?705次閱讀
    <b class='flag-5'>交互式</b>ups和在線UPS不同點(diǎn),超過限值

    交互式低延遲音頻解碼器

    普通音頻解碼器在處理音頻時(shí)可能會(huì)引入較高的延遲,通常適合于音樂播放或錄音等場(chǎng)景。而交互式低延遲音頻解碼器則專為實(shí)時(shí)應(yīng)用設(shè)計(jì),延遲通常在10毫秒以內(nèi)。這種快速響應(yīng)對(duì)于游戲、在線會(huì)議和直播等場(chǎng)景至關(guān)重要,能夠確保參與者幾乎沒有時(shí)間差。
    的頭像 發(fā)表于 09-28 11:15 ?568次閱讀
    <b class='flag-5'>交互式</b>低延遲音頻解碼器

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見的漏洞掃描技術(shù): 自動(dòng)化
    的頭像 發(fā)表于 09-25 10:27 ?865次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?941次閱讀

    內(nèi)核程序漏洞介紹

    電子發(fā)燒友網(wǎng)站提供《內(nèi)核程序漏洞介紹.pdf》資料免費(fèi)下載
    發(fā)表于 08-12 09:38 ?0次下載

    如何實(shí)現(xiàn)三維地圖可視化交互系統(tǒng)

    三維地圖可視化 交互系統(tǒng)是一種基于三維地圖技術(shù)的交互式應(yīng)用程序,可以呈現(xiàn)地理信息和空間數(shù)據(jù)的立體化展示,并提供用戶友好的交互功能。以下是古河
    的頭像 發(fā)表于 07-19 18:20 ?2173次閱讀