女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Seeker交互式應用安全測試可以檢測到Web應用程序漏洞嗎?

lhl545545 ? 來源:C114通信網 ? 作者:C114通信網 ? 2020-09-09 15:50 ? 次閱讀

美國新思科技公司發布的Seeker交互式應用安全測試解決方案可以幫助開發人員在軟件開發生命周期( SDLC )早期解決關鍵安全漏洞,節省寶貴的時間、資源和成本。企業可以通過在投產之前保障應用安全來降低風險。

法國電信企業SFR (Société fran?aise du radiotelephone)為應對軟件安全的挑戰,開始采用Seeker交互式應用安全解決方案,實現了在SDLC早期就能確保代碼安全,并且將開發人員置于安全測試核心的位置。

企業概覽

Altice Europe是一家跨國電信集團,在法國電信與媒體融合領域有著舉足輕重的地位,通過其旗下的電信運營商SFR (Société fran?aise du radiotelephone)為2,300多萬客戶服務,為消費者和企業提供語音、視頻、數據、互聯網電信及相關專業服務。

挑戰:在軟件開發生命周期中段才置入安全

SFR公司B2C業務的 IT部門服務超過2,300萬客戶,每年部署數十個大型項目,包括Web、前端和辦公應用程序。該部門希望提升網絡安全策略,通過增加動態掃描程序完善其安全工具,進行動態安全管理(在代碼執行和幾個應用程序之間或前后端之間對話的框架內),以實現在軟件開發生命周期(SDLC)早期就能確保代碼安全。

具體而言,SFR希望解決方案可以:

·使開發人員能夠參與并了解最新的網絡安全問題

·減少軟件開發項目在生產階段的漏洞數量

·減少對客戶的潛在影響以及降低法律機構對其進行經濟處罰的風險

·使開發人員或者測試人員能在SDLC早期就能修復漏洞

·作為CI / CD工作流程的一部分,啟用自動安全測試和即時漏洞檢測

·獲取上下文信息,便捷、實時地重現和修復漏洞

·即時獲得檢測結果以進行快速修復

·比靜態應用安全測試工具的結果更加精確

·提升跨職能協作

SFR驗證與安全總監Robert Cohen介紹道:“SFR選擇了新思科技Seeker交互式應用安全測試解決方案,幫助防止Web應用程序的代碼漏洞,并獲得實時結果以進行快速修復。”

解決方案:部署企業級交互式應用安全測試,在SDLC早期識別漏洞

新思科技的Seeker 交互式應用安全測試解決方案旨在幫助發現高風險的安全漏洞,同時促進開發和安全團隊之間的協作。

Seeker 交互式應用安全測試可以檢測到Web應用程序漏洞,并將其直接與業務影響聯系在一起,從而清楚地說明風險。 Seeker無縫集成到CI / CD工作流程中,可自動進行應用程序安全性測試,而不會減慢發布周期。

Seeker交互式應用安全測試通過使開發人員能夠在SDLC早期修復關鍵的安全漏洞,節約了寶貴的時間、資源和成本。 而且,Seeker通過在應用程序投入生產之前對其進行保護來降低風險。

通過實時自動驗證檢測結果,Seeker交互式應用安全測試有助于減少其它應用程序安全測試工具中常見的誤報,從而可以輕松地對重要的關鍵漏洞進行分類和優先級劃分。

Seeker交互式應用安全測試還為開發人員提供了代碼中漏洞的確切位置,修復建議以及代碼執行流程,以幫助他們快速修復漏洞。

成效:將開發人員置于安全測試的核心

SFR正在部署Seeker交互式應用安全測試,之后會每天將其用于每次代碼審查。SFR公司B2C業務的 IT部門目前每天大約測試十幾個本地應用程序,這個數量將增加到幾十個。全面部署Seeker交互式應用安全測試解決方案后,誤報率會降低,并且生產率會大幅提高。

即使是在部署初期,SFR已經看到了裨益:

相比靜態應用安全測試等其它工具,Seeker交互式應用安全測試的檢測能力更勝一籌

開發人員回歸到處理安全挑戰的核心位置,在交付產品的同時保持安全規范一致性。

SFR公司B2C業務 IT部門網絡安全高級經理Zine-Eddine Yahoui指出他最贊賞Seeker交互式應用安全測試的三個優點:在執行代碼期間識別漏洞的能力;內容翔實的報告;識別代碼行以簡化開發團隊修復漏洞過程的能力。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11228

    瀏覽量

    105489
  • 網絡安全
    +關注

    關注

    11

    文章

    3292

    瀏覽量

    61094
  • 應用程序
    +關注

    關注

    38

    文章

    3322

    瀏覽量

    58677
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    中國移動攜手華為打造全國首個5G新通話交互式客服

    近日,中國移動在線服務公司與華為深度合作,基于中國移動10086熱線,打造了全國首個5G新通話交互式客服。中國移動10086熱線是全球最大的單體呼叫中心系統,5G新通話交互式客服的全新10086將有望服務超過10億個人用戶和3億家庭用戶。
    的頭像 發表于 03-07 15:41 ?443次閱讀

    AWTK-WEB 快速入門(6) - JS WebSocket 應用程序

    WebSocket可以實現雙向通信,適合實時通信場景。本文介紹一下使用Javacript語言開發AWTK-WEB應用程序,并用WebSocket與服務器通訊。用AWTKDesigner新建一個應用程
    的頭像 發表于 02-26 11:42 ?289次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(6) - JS WebSocket <b class='flag-5'>應用程序</b>

    AWTK-WEB 快速入門(5) - C 語言 WebSocket 應用程序

    導讀WebSocket可以實現雙向通信,適合實時通信場景。本文介紹一下使用C語言開發AWTK-WEB應用程序,并用WebSocket與服務器通訊。用AWTKDesigner新建一個應用程序
    的頭像 發表于 02-19 11:49 ?366次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(5) - C 語言 WebSocket <b class='flag-5'>應用程序</b>

    AWTK-WEB 快速入門(4) - JS Http 應用程序

    導讀XMLHttpRequest改變了Web應用程序與服務器交換數據的方式,fetch是其繼任者。本文介紹一下如何使用JS語言開發AWTK-WEB應用程序,并用fetch訪問遠程數據。
    的頭像 發表于 01-22 11:31 ?366次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(4) - JS Http <b class='flag-5'>應用程序</b>

    Web安全之滲透測試基礎與實踐

    在網絡安全領域,Web滲透測試是發現Web應用漏洞的重要手段。下面介紹滲透測試的基礎和實踐。 信
    的頭像 發表于 01-22 09:33 ?383次閱讀

    AWTK-WEB 快速入門(2) - JS 應用程序

    導讀AWTK可以使用相同的技術棧開發各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用JS語言開發AWTK-WEB
    的頭像 發表于 12-05 01:04 ?399次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(2) - JS <b class='flag-5'>應用程序</b>

    入門web安全筆記分享

    在計算機技術如日中天的今天,Web安全問題也接踵而來。但Web安全卻“入門簡單精通難”,涉及技術非常多且廣,學習阻力很大。 為此今天分享一份94頁的《
    的頭像 發表于 12-03 17:04 ?564次閱讀
    入門<b class='flag-5'>web</b><b class='flag-5'>安全</b>筆記分享

    AWTK-WEB 快速入門(1) - C 語言應用程序

    導讀AWTK可以使用相同的技術棧開發各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用C語言開發AWTK-WEB
    的頭像 發表于 11-27 11:46 ?588次閱讀
    AWTK-<b class='flag-5'>WEB</b> 快速入門(1) - C 語言<b class='flag-5'>應用程序</b>

    使用OpenVINO? ElectronJS中創建桌面應用程序

    呈現。啟動應用程序后,您會看到一個帶有黑色占位符的界面。要激活攝像頭,只需從檢測到的設備列表中選擇您喜歡的
    的頭像 發表于 11-25 11:35 ?466次閱讀
    使用OpenVINO? ElectronJS中創建桌面<b class='flag-5'>應用程序</b>

    交互式ups和在線UPS不同點,超過限值

    不間斷電源UPS是指在輸入電源或主電源發生故障時為負載提供應急電源的電源系統,被視為對輸入電源中斷的近乎瞬時保護。現代UPS系統的三個一般類別是在線UPS,線路交互式UPS和離線UPS。交互式ups
    的頭像 發表于 11-22 10:13 ?528次閱讀
    <b class='flag-5'>交互式</b>ups和在線UPS不同點,超過限值

    交互式低延遲音頻解碼器

    普通音頻解碼器在處理音頻時可能會引入較高的延遲,通常適合于音樂播放或錄音等場景。而交互式低延遲音頻解碼器則專為實時應用設計,延遲通常在10毫秒以內。這種快速響應對于游戲、在線會議和直播等場景至關重要,能夠確保參與者幾乎沒有時間差。
    的頭像 發表于 09-28 11:15 ?458次閱讀
    <b class='flag-5'>交互式</b>低延遲音頻解碼器

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化
    的頭像 發表于 09-25 10:27 ?731次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?806次閱讀

    如何實現三維地圖可視化交互系統

    三維地圖可視化 交互系統是一種基于三維地圖技術的交互式應用程序可以呈現地理信息和空間數據的立體化展示,并提供用戶友好的交互功能。以下是古河
    的頭像 發表于 07-19 18:20 ?2011次閱讀

    華納云:java web和java有什么區別java web和java有什么區別

    的平臺,Java可以用于開發桌面應用程序、移動應用程序、企業級應用程序等。 – Java Web是Java語言在
    的頭像 發表于 07-16 13:35 ?1334次閱讀
    華納云:java <b class='flag-5'>web</b>和java有什么區別java <b class='flag-5'>web</b>和java有什么區別