为了在加速开发的同时,提升安全和质量水平,开发和安全团队往往会借助静态应用安全测试解决方案以在软件开发生命周期 (SDLC) 的早期解决安全和质量缺陷,跟踪和管理整个应用组合的风险,并确保符合安全和编码标准。
近日,新思科技宣布其在Forrester WaveTM发布的《2023年第三季度静态应用安全测试》报告中被评为领导者。报告分析了11家在静态应用安全测试(SAST)市场极具影响力的供应商,并且根据三个高级类别中的26条标准对他们进行评估:现有产品、策略和市场占有率。新思科技Coverity®静态应用安全测试解决方案在“现有产品”类别位列第二,在“策略”及“市场占有率”并列第二。
报告指出:“应用安全和应用开发领导者希望静态应用程序安全测试解决方案能够无缝集成到开发人员工作流程中,以查找、确定优先级并帮助快速修复专有代码中的安全漏洞。”
在“现有产品”类别中,新思科技在“检测”标准中获得最高分;在“产品安全”中位居前列;在“DevSecOps工作流程”中并列第二;在“策略”类别中,新思科技在“路线图”、“合作伙伴生态系统”以及“支持服务及产品”标准中获得满分;并在“愿景”、“创新”、“定价灵活性及透明度”和“社区”中并列第二。
报告指出:“Coverity 提供面向开发人员、高可信度、质量安全影响高的扫描分析,确保为开发人员提供最可行的结果。若安全专业人员希望更全面的结果,或对误报有较高容忍度,可以通过设置扫描配置来调整分析。新思科技软件风险管理平台汇集所有扫描类型的结果以及来自其他供应商的结果。安全专业人员使用该工具来确定其投资组合中最高优先级的问题,并通过应用策略、漏洞存在时间、预测状态和基于审查分类历史的 ML 置信度等过滤选项来消除可能的误报。正如一位客户所引述,定制检查器还可以帮助 Coverity 保持‘非常低的误报率’。”
新思科技软件质量与安全部门总经理Jason Schmitt表示: “我们很荣幸被 Forrester 评为静态应用安全测试领导者。随着 DevOps 和人工智能辅助编码解决方案的涌现,企业能够快速、大规模地发现并修复其专有代码中的漏洞,且不会给软件交付周期带来不必要的摩擦,这一点至关重要。新思科技致力于帮助客户以业务所需的速度、充满信心地建立可信软件。此次评估是对新思科技努力的结果的肯定。”
关键字:引用地址:新思科技静态应用安全测试解决方案再获国际独立市场调查研究机构认可
下一篇:意法半导体发布安全软件,确保物联网设备安全连接Microsoft Azure IoT Hub
全球领先的半导体设计与制造的软件和知识产权(IP)供应商新思科技(Nasdaq:SNPS)今天发布了 VCS®功能验证解决方案中的多核技术,VCS®是同期发布的新思科技Discovery™验证平台的一个关键组成部分。VCS多核技术通过对多核CPU处理能力的驾驭,能够把验证性能提升两倍;这项新技术是通过将耗时的计算处理动态地分配至多个内核来突破芯片验证的瓶颈,从而提高验证的速度。VCS多核技术是将并行计算技术与业界领先的Native Testbench (NTB)编译器结合起来,满足大型设计验证工作的性能需求。这一性能的提升可以帮助验证团队很好地应对在日益复杂的设计中所面临的验证挑战,达到首次流片成功效果。 “我们从V
美国国家仪器(National Instruments,简称“NI”)是一家提供软件定义的测试测量平台的提供商,该平台有助于加速自动化测试和自动化测量系统的开发和性能提升,今日发布了S.E.A. C-V2X开环测试系统,利用4G无线蜂窝技术为车辆到车辆(V2V)和车辆到基础设施(V2I)通信提供高带宽和低延迟通信。 NI正在与NI联盟合作伙伴*(S.E.A.)合作,通过提供软件定义的测试设备帮助主机厂和零部件供应商验证汽车的安全和效率,从而最大限度地发挥智联汽车的全部潜力。随着3GPP标准的演进,包括计划于2020年推出的3GPP Release 16的5G NR功能,软件定义的测试测量平台为OEM和零部件供应商提供了高灵活性
的汽车 /
智能网联汽车产业发展的关键在于质量、安全、速度、效益等方面相统一,推动全产业链发展。 在“软件定义汽车”时代下,构建可信软件,保障软件供应链安全,才能提升产业链供应链韧性。 新思科技(Synopsys)应邀参加2022世界智能网联汽车大会(WICV 2022),并在9月17日举办的“产业链价值链提升”主题峰会上发表演讲,聚焦网联汽车软件供应链安全,探讨如何提升软件供应链韧性,助推智能网联汽车产业高质量发展。 WICV 2022于9月16日至19日在北京举行。 大会由北京市人民政府、工业和信息化部、公安部、交通运输部和中国科学技术协会主办,全力打造全球范围规模大、级别高、影响力强的交流平台,为世界智能网联汽车发展提供中
新思科技公司(Synopsys, Inc)日前宣布:其DesignWare DDR接口IP产品组合已经实现扩充,以使其包括了对基于新兴的DDR4标准的下一代SDRAM。通过在一个单内核中就实现对DDR4、DDR3以及LPDDR2/3的支持,DesignWare DDR解决方案使设计师能够在相同的系统级芯片(SoC)中,实现与高性能或者低功耗SDRAM的连接,它已经成为诸如用于智能手机和平板电脑的应用处理器等等许多SoC的一项关键需求。 “Synopsys对DDR4内存的支持,对构建一个强大的DDR4ECO是一项重大贡献,”美光科技公司DRAM市场营销副总裁Robert Feurle说道。“DDR4为业界带来了实实在在的功耗与性
过去两年发现的漏洞数量减少了14% 如果您负责软件安全计划,深入了解软件风险可以有助于规划安全工作的战略改进;如果您从战略层面考虑安全性,则可以借鉴一些行业报告的数据,充分做好前瞻性规划。 新思科技(Synopsys, Nasdaq: SNPS)近日发布了《2023年软件漏洞快照》报告。新思科技网络安全研究中心 (CyRC) 分析的数据显示,目标应用中发现的漏洞显著减少——从 2020 年的 97% 下降到 2022 年的 83%——这是一个令人鼓舞的迹象,表明代码审查、自动化测试和持续集成有助于减少常见的编程错误。 该报告详细介绍了由新思科技安全测试服务运行的测试汇总出的三年数据(2020 年至 2022 年),测试
想象一下,数千盏闪闪发亮的枝形吊灯,悬挂在一个大而冷清的宴会厅天花板上。每盏吊灯都用精细的铜线制成,在它们精巧的环状结构中,有几个区块由氦气管道冷冻来维持极低的温度。这个人类智慧凝结而成的神奇装置,解决问题的速度比当今最快的超级计算机还要快两亿倍。虽然这种设置源自于Jules Gabriel Verne 的小说《奇异的旅行2020》,但它却描述了真实的量子计算中心,有足够颠覆这个世界解决问题方式的潜力。 量子计算机利用量子力学的基本原理,在低至开尔文零度 (-273.15°C) 的条件下运行时,理论上可以一次执行一百万次计算,并能在几分钟内解决最复杂的问题。 如果让当今的传统计算机和超级计算机来完成这样的任务,则需要数
为确保我们客户数据的安全,我们正在与业界合作开发并推送可消除Google Project Zero披露的安全隐患(也称为“Spectre”和“Meltdown”)的软件和固件升级。截至目前,我们尚未收到任何这些潜在隐患已被用于获取客户数据的信息。我们知道,用户迫切需要更新。通过本博客,我将向您介绍我们目前和未来必须公布的信息 我们昨天公布了一些 性能影响的初步评估结果 。我们现在掌握了某些客户端平台的更新数据,并与您分享。我们仍将不断努力,并持续公布最新进展。我们计划在未来几天内公布有关服务器平台的初步数据。我们将全力以赴,尽快提供有用的数据。请理解,我们的结果可能因为更多的测试而发生变化,这是此类测试中的普遍情况。 1月
现在很多人谈到 自动驾驶 都觉得很不靠谱,甚至很抗拒,有的人甚至还会拿特斯拉发生的几起事故作为反驳的例子。但是,不可否认的是, 自动驾驶 是当前全球汽车与交通出行领域智能化和网联化发展的主要方向,是未来的趋势。“ 自动驾驶 现在处于令人非常激动人心的阶段,在过去几年,自动驾驶还只是从科幻小说中出现的场景,而现在它已经变成了可能,甚至可能会改变世界”, 新思 科技全球总裁兼联席CEO Aart de Geus博士兴奋地表示。下面就随汽车电子小编一起来了解一下相关内容吧。 9月11日,由工业和信息化部电子信息司指导、中国电子信息产业高质量发展研究院主办,中国计算机报、 新思 科技(Synopsys)承办的第一届汽车芯纪元——中国汽
直播回放: Microchip 安全系列14 - 采用SAM L11和TrustFLEX ATECC608安全器件的GoodLock项目
直播回放: Renesas 瑞萨RA MCU家族成员迅速增加,助力打造安全稳定的工业控制系统
有奖直播 是德科技 InfiniiMax4.0系列高带宽示波器探头新品发布
MPS电机研究院 让电机更听话的秘密! 第一站:电机应用知识大考!跟帖赢好礼~
解锁【W5500-EVB-Pico】,探秘以太网底层,得捷电子Follow me第4期来袭!
贸泽顺利完成SOC 2 Type II、ISO 27001 Stage 2和Cyber Essentials认证
贸泽顺利完成SOC 2 Type II、ISO 27001 Stage 2和Cyber Essentials认证 持续加强对数据安全的承诺2024年1月26日 – 专 ...
增强型机器学习和自主决策将有利于实现更节能、更便捷的解决方案拉斯维加斯——2024年1月26日——霍尼韦尔和恩智浦半导体(NXP Semiconduc ...
从蛋白质设计到3D打印,从大片段DNA插入到检测深度伪造内容《自然》网站22日发布了2024年需要我们来关注的七大技术领域,并指出人工智能(AI ...
今日,如果听到许多领域的企业正在加大举措,推进DevOps在实际业务中的实践,再也不会令人惊讶。显而易见,这样的形势正是源于企业紧迫的业 ...
法国初创公司推出全球首款 DNA 存储卡:可存储 1KB 数据,售价 1000 欧元
法国初创公司 Biomemory 声称推出全球首款 DNA 存储卡,可存储 1KB 数据,售价高达 1000 欧元(IT之家备注:当前约 7840 元人民 ...
消息称腾讯与Meta合作中止 双方原计划在中国推出Quest 3入门版
英飞凌与Wolfspeed扩展并延长多年期 150mm 碳化硅晶圆供应协议
打造健康生活,成就强劲工具 TE Connectivity (TE) 智慧生活子系统解决方案
12月6日上午10:00有奖直播:怎么样去使用Microchip安全方案为IoT设备保驾护航
站点相关:综合资讯传感器RFID生物识别网络传输电源管理处理器物联网安全行业规范创新应用可穿戴设备智能家居智能工业智能交通物联网百科相关展会专家观点射频
为了在加速开发的同时,提升安全和质量水平,开发和安全团队往往会借助静态应用安全测试解决方案以在软件开发生命周期 (SDLC) 的早期解决安全和质量缺陷,跟踪和管理整个应用组合的风险,并确保符合安全和编码标准。
近日,新思科技宣布其在Forrester WaveTM发布的《2023年第三季度静态应用安全测试》报告中被评为领导者。报告分析了11家在静态应用安全测试(SAST)市场极具影响力的供应商,并且根据三个高级类别中的26条标准对他们进行评估:现有产品、策略和市场占有率。新思科技Coverity®静态应用安全测试解决方案在“现有产品”类别位列第二,在“策略”及“市场占有率”并列第二。
报告指出:“应用安全和应用开发领导者希望静态应用程序安全测试解决方案能够无缝集成到开发人员工作流程中,以查找、确定优先级并帮助快速修复专有代码中的安全漏洞。”
在“现有产品”类别中,新思科技在“检测”标准中获得最高分;在“产品安全”中位居前列;在“DevSecOps工作流程”中并列第二;在“策略”类别中,新思科技在“路线图”、“合作伙伴生态系统”以及“支持服务及产品”标准中获得满分;并在“愿景”、“创新”、“定价灵活性及透明度”和“社区”中并列第二。
报告指出:“Coverity 提供面向开发人员、高可信度、质量安全影响高的扫描分析,确保为开发人员提供最可行的结果。若安全专业人员希望更全面的结果,或对误报有较高容忍度,可以通过设置扫描配置来调整分析。新思科技软件风险管理平台汇集所有扫描类型的结果以及来自其他供应商的结果。安全专业人员使用该工具来确定其投资组合中最高优先级的问题,并通过应用策略、漏洞存在时间、预测状态和基于审查分类历史的 ML 置信度等过滤选项来消除可能的误报。正如一位客户所引述,定制检查器还可以帮助 Coverity 保持‘非常低的误报率’。”
新思科技软件质量与安全部门总经理Jason Schmitt表示: “我们很荣幸被 Forrester 评为静态应用安全测试领导者。随着 DevOps 和人工智能辅助编码解决方案的涌现,企业能够快速、大规模地发现并修复其专有代码中的漏洞,且不会给软件交付周期带来不必要的摩擦,这一点至关重要。新思科技致力于帮助客户以业务所需的速度、充满信心地建立可信软件。此次评估是对新思科技努力的结果的肯定。”
关键字:引用地址:新思科技静态应用安全测试解决方案再获国际独立市场调查研究机构认可
下一篇:意法半导体发布安全软件,确保物联网设备安全连接Microsoft Azure IoT Hub
全球领先的半导体设计与制造的软件和知识产权(IP)供应商新思科技(Nasdaq:SNPS)今天发布了 VCS®功能验证解决方案中的多核技术,VCS®是同期发布的新思科技Discovery™验证平台的一个关键组成部分。VCS多核技术通过对多核CPU处理能力的驾驭,能够把验证性能提升两倍;这项新技术是通过将耗时的计算处理动态地分配至多个内核来突破芯片验证的瓶颈,从而提高验证的速度。VCS多核技术是将并行计算技术与业界领先的Native Testbench (NTB)编译器结合起来,满足大型设计验证工作的性能需求。这一性能的提升可以帮助验证团队很好地应对在日益复杂的设计中所面临的验证挑战,达到首次流片成功效果。 “我们从V
美国国家仪器(National Instruments,简称“NI”)是一家提供软件定义的测试测量平台的提供商,该平台有助于加速自动化测试和自动化测量系统的开发和性能提升,今日发布了S.E.A. C-V2X开环测试系统,利用4G无线蜂窝技术为车辆到车辆(V2V)和车辆到基础设施(V2I)通信提供高带宽和低延迟通信。 NI正在与NI联盟合作伙伴*(S.E.A.)合作,通过提供软件定义的测试设备帮助主机厂和零部件供应商验证汽车的安全和效率,从而最大限度地发挥智联汽车的全部潜力。随着3GPP标准的演进,包括计划于2020年推出的3GPP Release 16的5G NR功能,软件定义的测试测量平台为OEM和零部件供应商提供了高灵活性
的汽车 /
智能网联汽车产业发展的关键在于质量、安全、速度、效益等方面相统一,推动全产业链发展。 在“软件定义汽车”时代下,构建可信软件,保障软件供应链安全,才能提升产业链供应链韧性。 新思科技(Synopsys)应邀参加2022世界智能网联汽车大会(WICV 2022),并在9月17日举办的“产业链价值链提升”主题峰会上发表演讲,聚焦网联汽车软件供应链安全,探讨如何提升软件供应链韧性,助推智能网联汽车产业高质量发展。 WICV 2022于9月16日至19日在北京举行。 大会由北京市人民政府、工业和信息化部、公安部、交通运输部和中国科学技术协会主办,全力打造全球范围规模大、级别高、影响力强的交流平台,为世界智能网联汽车发展提供中
新思科技公司(Synopsys, Inc)日前宣布:其DesignWare DDR接口IP产品组合已经实现扩充,以使其包括了对基于新兴的DDR4标准的下一代SDRAM。通过在一个单内核中就实现对DDR4、DDR3以及LPDDR2/3的支持,DesignWare DDR解决方案使设计师能够在相同的系统级芯片(SoC)中,实现与高性能或者低功耗SDRAM的连接,它已经成为诸如用于智能手机和平板电脑的应用处理器等等许多SoC的一项关键需求。 “Synopsys对DDR4内存的支持,对构建一个强大的DDR4ECO是一项重大贡献,”美光科技公司DRAM市场营销副总裁Robert Feurle说道。“DDR4为业界带来了实实在在的功耗与性
过去两年发现的漏洞数量减少了14% 如果您负责软件安全计划,深入了解软件风险可以有助于规划安全工作的战略改进;如果您从战略层面考虑安全性,则可以借鉴一些行业报告的数据,充分做好前瞻性规划。 新思科技(Synopsys, Nasdaq: SNPS)近日发布了《2023年软件漏洞快照》报告。新思科技网络安全研究中心 (CyRC) 分析的数据显示,目标应用中发现的漏洞显著减少——从 2020 年的 97% 下降到 2022 年的 83%——这是一个令人鼓舞的迹象,表明代码审查、自动化测试和持续集成有助于减少常见的编程错误。 该报告详细介绍了由新思科技安全测试服务运行的测试汇总出的三年数据(2020 年至 2022 年),测试
想象一下,数千盏闪闪发亮的枝形吊灯,悬挂在一个大而冷清的宴会厅天花板上。每盏吊灯都用精细的铜线制成,在它们精巧的环状结构中,有几个区块由氦气管道冷冻来维持极低的温度。这个人类智慧凝结而成的神奇装置,解决问题的速度比当今最快的超级计算机还要快两亿倍。虽然这种设置源自于Jules Gabriel Verne 的小说《奇异的旅行2020》,但它却描述了真实的量子计算中心,有足够颠覆这个世界解决问题方式的潜力。 量子计算机利用量子力学的基本原理,在低至开尔文零度 (-273.15°C) 的条件下运行时,理论上可以一次执行一百万次计算,并能在几分钟内解决最复杂的问题。 如果让当今的传统计算机和超级计算机来完成这样的任务,则需要数
为确保我们客户数据的安全,我们正在与业界合作开发并推送可消除Google Project Zero披露的安全隐患(也称为“Spectre”和“Meltdown”)的软件和固件升级。截至目前,我们尚未收到任何这些潜在隐患已被用于获取客户数据的信息。我们知道,用户迫切需要更新。通过本博客,我将向您介绍我们目前和未来必须公布的信息 我们昨天公布了一些 性能影响的初步评估结果 。我们现在掌握了某些客户端平台的更新数据,并与您分享。我们仍将不断努力,并持续公布最新进展。我们计划在未来几天内公布有关服务器平台的初步数据。我们将全力以赴,尽快提供有用的数据。请理解,我们的结果可能因为更多的测试而发生变化,这是此类测试中的普遍情况。 1月
现在很多人谈到 自动驾驶 都觉得很不靠谱,甚至很抗拒,有的人甚至还会拿特斯拉发生的几起事故作为反驳的例子。但是,不可否认的是, 自动驾驶 是当前全球汽车与交通出行领域智能化和网联化发展的主要方向,是未来的趋势。“ 自动驾驶 现在处于令人非常激动人心的阶段,在过去几年,自动驾驶还只是从科幻小说中出现的场景,而现在它已经变成了可能,甚至可能会改变世界”, 新思 科技全球总裁兼联席CEO Aart de Geus博士兴奋地表示。下面就随汽车电子小编一起来了解一下相关内容吧。 9月11日,由工业和信息化部电子信息司指导、中国电子信息产业高质量发展研究院主办,中国计算机报、 新思 科技(Synopsys)承办的第一届汽车芯纪元——中国汽
直播回放: Microchip 安全系列14 - 采用SAM L11和TrustFLEX ATECC608安全器件的GoodLock项目
直播回放: Renesas 瑞萨RA MCU家族成员迅速增加,助力打造安全稳定的工业控制系统
有奖直播 是德科技 InfiniiMax4.0系列高带宽示波器探头新品发布
MPS电机研究院 让电机更听话的秘密! 第一站:电机应用知识大考!跟帖赢好礼~
解锁【W5500-EVB-Pico】,探秘以太网底层,得捷电子Follow me第4期来袭!
贸泽顺利完成SOC 2 Type II、ISO 27001 Stage 2和Cyber Essentials认证
贸泽顺利完成SOC 2 Type II、ISO 27001 Stage 2和Cyber Essentials认证 持续加强对数据安全的承诺2024年1月26日 – 专 ...
增强型机器学习和自主决策将有利于实现更节能、更便捷的解决方案拉斯维加斯——2024年1月26日——霍尼韦尔和恩智浦半导体(NXP Semiconduc ...
从蛋白质设计到3D打印,从大片段DNA插入到检测深度伪造内容《自然》网站22日发布了2024年需要我们来关注的七大技术领域,并指出人工智能(AI ...
今日,如果听到许多领域的企业正在加大举措,推进DevOps在实际业务中的实践,再也不会令人惊讶。显而易见,这样的形势正是源于企业紧迫的业 ...
法国初创公司推出全球首款 DNA 存储卡:可存储 1KB 数据,售价 1000 欧元
法国初创公司 Biomemory 声称推出全球首款 DNA 存储卡,可存储 1KB 数据,售价高达 1000 欧元(IT之家备注:当前约 7840 元人民 ...
消息称腾讯与Meta合作中止 双方原计划在中国推出Quest 3入门版
英飞凌与Wolfspeed扩展并延长多年期 150mm 碳化硅晶圆供应协议
打造健康生活,成就强劲工具 TE Connectivity (TE) 智慧生活子系统解决方案
12月6日上午10:00有奖直播:怎么样去使用Microchip安全方案为IoT设备保驾护航
站点相关:综合资讯传感器RFID生物识别网络传输电源管理处理器物联网安全行业规范创新应用可穿戴设备智能家居智能工业智能交通物联网百科相关展会专家观点射频