在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Synopsys Seeker交互式應(yīng)用程序安全測(cè)試

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:嵌入式計(jì)算設(shè)計(jì) ? 2022-06-20 17:02 ? 次閱讀

Synopsys的Seeker 交互式應(yīng)用程序安全測(cè)試 (IAST) 程序監(jiān)控代碼、數(shù)據(jù)流和內(nèi)存,以識(shí)別敏感數(shù)據(jù)并確保它不會(huì)存儲(chǔ)在具有弱加密或不存在加密的文件或數(shù)據(jù)庫(kù)中。換句話說(shuō),該工具不僅可以發(fā)現(xiàn)漏洞,還可以確定它們是否可以被利用。

通過(guò)自動(dòng)化運(yùn)行時(shí)測(cè)試,Seeker 動(dòng)態(tài)分析 HTTP 流量;后端連接;以及開(kāi)源、第三方和自定義應(yīng)用程序代碼,以將誤報(bào)與已識(shí)別的漏洞分開(kāi)。它測(cè)試應(yīng)用程序組件,包括:

語(yǔ)言,如 C#JavaScript、PHP、Scala 等。

Java 和 .NET 等平臺(tái)和運(yùn)行時(shí)

NoSQL 和 SQL 等數(shù)據(jù)庫(kù)

應(yīng)用程序類(lèi)型,如 JSON、RESTful、移動(dòng)、Web API 等。

Azure、AWS、谷歌云等云平臺(tái)。

通過(guò)參數(shù)識(shí)別等功能,該工具然后隔離未使用參數(shù)等組件,并用惡意值填充它們,以確定代碼是否可以用作攻擊的后門(mén)。

敏感數(shù)據(jù)的風(fēng)險(xiǎn)以統(tǒng)一的實(shí)時(shí)視圖呈現(xiàn)給測(cè)試人員,其中包含對(duì)所有檢測(cè)到的漏洞的技術(shù)解釋。該工具還提供基于上下文的修復(fù)說(shuō)明和示例代碼修復(fù),幫助減少團(tuán)隊(duì)調(diào)整設(shè)計(jì)中風(fēng)險(xiǎn)最大的部分所需的 DevOps 時(shí)間。

Synopsys 聲稱(chēng)該解決方案“比傳統(tǒng)的動(dòng)態(tài)測(cè)試更準(zhǔn)確”,還集成了 Black Duck Software 的二進(jìn)制分析,用于開(kāi)源漏洞、版本控制和許可覆蓋。

Synopsys Seeker IAST 行動(dòng):

對(duì)于 CI/CD 和 DevOps 部署,Seeker 的本機(jī)集成和 Web API 允許將其添加到現(xiàn)有的構(gòu)建服務(wù)器和測(cè)試工具中,無(wú)論應(yīng)用程序是內(nèi)部部署、基于云還是容器化。這允許在軟件開(kāi)發(fā)生命周期的 QA 和測(cè)試階段實(shí)施該工具的運(yùn)行時(shí)分析和檢測(cè)技術(shù),直至生產(chǎn)部署。

當(dāng)用于發(fā)現(xiàn)導(dǎo)致敏感數(shù)據(jù)的攻擊媒介時(shí),測(cè)試人員首先標(biāo)記數(shù)據(jù),例如信用卡信息、用戶名和密碼——或任何屬于 PCI 或 GDPR 等法規(guī)范圍內(nèi)的內(nèi)容。然后在每個(gè)應(yīng)用程序節(jié)點(diǎn)(例如容器、VM 和云實(shí)例)上部署 Seeker 代理,跟蹤應(yīng)用程序執(zhí)行的每個(gè)操作。這些代理由生成包含測(cè)試覆蓋計(jì)劃的自動(dòng) URL 映射實(shí)用程序支持。

然后,代理執(zhí)行逐行分析,檢查代碼、敏感數(shù)據(jù)和提供應(yīng)用程序組件全面覆蓋的數(shù)十萬(wàn)個(gè) HTTP(S) 請(qǐng)求的交互。HTTP 請(qǐng)求監(jiān)控有助于將誤報(bào)與真正的漏洞隔離開(kāi)來(lái),Synopsys 表示,這將誤報(bào)率降低到不到 5%,而替代流程的平均誤報(bào)率為 20%。

Seeker 的測(cè)試結(jié)果顯示在綜合儀表板中,提供針對(duì) OWASP Top 10、PCI DSS、GDPR 和 CWE/SANS Top 25 的合規(guī)性分?jǐn)?shù)或評(píng)級(jí)。當(dāng)應(yīng)用程序有暴露敏感信息的風(fēng)險(xiǎn)時(shí),儀表板還會(huì)顯示警報(bào)。

poYBAGKwN-yAaZvMAALIFZyeuOM278.png

Seeker 還提供不顯眼的被動(dòng)監(jiān)控版本

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1566

    瀏覽量

    63661
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3324

    瀏覽量

    58821
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4293

    瀏覽量

    200991
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CUST_DEL后如何在S32K312上安全恢復(fù)應(yīng)用程序

    在 AB Update 配置中,假設(shè)真實(shí)性得到確認(rèn),在連續(xù) 8 次重置后,是否可以在 CUST_DEL IVT 中給出地址的安全恢復(fù)應(yīng)用程序(不是基于 Jtag的)? 如果 IVT 丟失或損壞,HSE 將如何啟動(dòng)安全恢復(fù)
    發(fā)表于 03-17 07:47

    中國(guó)移動(dòng)攜手華為打造全國(guó)首個(gè)5G新通話交互式客服

    近日,中國(guó)移動(dòng)在線服務(wù)公司與華為深度合作,基于中國(guó)移動(dòng)10086熱線,打造了全國(guó)首個(gè)5G新通話交互式客服。中國(guó)移動(dòng)10086熱線是全球最大的單體呼叫中心系統(tǒng),5G新通話交互式客服的全新10086將有望服務(wù)超過(guò)10億個(gè)人用戶和3億家庭用戶。
    的頭像 發(fā)表于 03-07 15:41 ?543次閱讀

    android手機(jī)上emulate應(yīng)用程序的方法

    在Android手機(jī)上模擬(emulate)應(yīng)用程序的方法通常涉及到使用Android模擬器(Emulator)或類(lèi)似的工具來(lái)模擬Android環(huán)境,以便在沒(méi)有實(shí)際物理設(shè)備的情況下運(yùn)行和測(cè)試應(yīng)用程序
    的頭像 發(fā)表于 12-05 15:33 ?1114次閱讀

    Google DeepMind發(fā)布Genie 2:打造交互式3D虛擬世界

    交互式體驗(yàn)。 據(jù)了解,Genie 2是一個(gè)自回歸潛在擴(kuò)散模型,它基于大型視頻數(shù)據(jù)集進(jìn)行訓(xùn)練。通過(guò)自動(dòng)編碼器,視頻中的潛在幀被傳遞到大型Transformer動(dòng)力學(xué)模型中。該模型采用與大語(yǔ)言模型類(lèi)似的因果掩碼進(jìn)行訓(xùn)練,從而實(shí)現(xiàn)了對(duì)3D環(huán)境的精準(zhǔn)生成和控制。 令人驚嘆的是,用戶
    的頭像 發(fā)表于 12-05 14:16 ?990次閱讀

    AWTK-WEB 快速入門(mén)(2) - JS 應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開(kāi)發(fā)各種平臺(tái)的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用JS語(yǔ)言開(kāi)發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個(gè)應(yīng)
    的頭像 發(fā)表于 12-05 01:04 ?440次閱讀
    AWTK-WEB 快速入門(mén)(2) - JS <b class='flag-5'>應(yīng)用程序</b>

    AWTK-WEB 快速入門(mén)(1) - C 語(yǔ)言應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開(kāi)發(fā)各種平臺(tái)的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用C語(yǔ)言開(kāi)發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個(gè)應(yīng)用
    的頭像 發(fā)表于 11-27 11:46 ?651次閱讀
    AWTK-WEB 快速入門(mén)(1) - C 語(yǔ)言<b class='flag-5'>應(yīng)用程序</b>

    使用OpenVINO? ElectronJS中創(chuàng)建桌面應(yīng)用程序

    ? 最近,我完成了一個(gè) demo 演示,展示了 OpenVINO 在 Node.js 框架中的強(qiáng)大功能。得益于與 Electron.js 的集成,該演示不僅能夠高效地執(zhí)行神經(jīng)網(wǎng)絡(luò)推理,還提供了交互式
    的頭像 發(fā)表于 11-25 11:35 ?519次閱讀
    使用OpenVINO? ElectronJS中創(chuàng)建桌面<b class='flag-5'>應(yīng)用程序</b>

    交互式ups和在線UPS不同點(diǎn),超過(guò)限值

    不間斷電源UPS是指在輸入電源或主電源發(fā)生故障時(shí)為負(fù)載提供應(yīng)急電源的電源系統(tǒng),被視為對(duì)輸入電源中斷的近乎瞬時(shí)保護(hù)。現(xiàn)代UPS系統(tǒng)的三個(gè)一般類(lèi)別是在線UPS,線路交互式UPS和離線UPS。交互式ups
    的頭像 發(fā)表于 11-22 10:13 ?597次閱讀
    <b class='flag-5'>交互式</b>ups和在線UPS不同點(diǎn),超過(guò)限值

    芯片測(cè)試程序

    一、測(cè)試程序的基本概念測(cè)試程序,即被ATE(AutomaticTestEquipment,自動(dòng)測(cè)試設(shè)備)識(shí)別和執(zhí)行的指令集,是集成電路
    的頭像 發(fā)表于 11-16 01:03 ?783次閱讀
    芯片<b class='flag-5'>測(cè)試</b><b class='flag-5'>程序</b>

    交互式低延遲音頻解碼器

    普通音頻解碼器在處理音頻時(shí)可能會(huì)引入較高的延遲,通常適合于音樂(lè)播放或錄音等場(chǎng)景。而交互式低延遲音頻解碼器則專(zhuān)為實(shí)時(shí)應(yīng)用設(shè)計(jì),延遲通常在10毫秒以?xún)?nèi)。這種快速響應(yīng)對(duì)于游戲、在線會(huì)議和直播等場(chǎng)景至關(guān)重要,能夠確保參與者幾乎沒(méi)有時(shí)間差。
    的頭像 發(fā)表于 09-28 11:15 ?509次閱讀
    <b class='flag-5'>交互式</b>低延遲音頻解碼器

    所有的labview應(yīng)用程序的三要素是什么

    的一種圖形化編程語(yǔ)言,它廣泛用于數(shù)據(jù)采集、儀器控制、自動(dòng)化測(cè)試和過(guò)程控制等領(lǐng)域。LabVIEW應(yīng)用程序通常由三個(gè)基本要素組成:前面板(Front Panel)、塊圖(Block Diagram)和圖標(biāo)
    的頭像 發(fā)表于 09-04 16:08 ?816次閱讀

    C28x嵌入應(yīng)用程序二進(jìn)制接口

    電子發(fā)燒友網(wǎng)站提供《C28x嵌入應(yīng)用程序二進(jìn)制接口.pdf》資料免費(fèi)下載
    發(fā)表于 08-31 09:39 ?0次下載
    C28x嵌入<b class='flag-5'>式</b><b class='flag-5'>應(yīng)用程序</b>二進(jìn)制接口

    MSP430嵌入應(yīng)用程序二進(jìn)制接口

    電子發(fā)燒友網(wǎng)站提供《MSP430嵌入應(yīng)用程序二進(jìn)制接口.pdf》資料免費(fèi)下載
    發(fā)表于 08-30 11:43 ?0次下載
    MSP430嵌入<b class='flag-5'>式</b><b class='flag-5'>應(yīng)用程序</b>二進(jìn)制接口

    C6000嵌入應(yīng)用程序二進(jìn)制接口

    電子發(fā)燒友網(wǎng)站提供《C6000嵌入應(yīng)用程序二進(jìn)制接口.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 14:52 ?0次下載
    C6000嵌入<b class='flag-5'>式</b><b class='flag-5'>應(yīng)用程序</b>二進(jìn)制接口

    如何實(shí)現(xiàn)三維地圖可視化交互系統(tǒng)

    三維地圖可視化 交互系統(tǒng)是一種基于三維地圖技術(shù)的交互式應(yīng)用程序,可以呈現(xiàn)地理信息和空間數(shù)據(jù)的立體化展示,并提供用戶友好的交互功能。以下是古河云科技關(guān)于三維地圖可視化
    的頭像 發(fā)表于 07-19 18:20 ?2074次閱讀
    主站蜘蛛池模板: 狠狠色丁香久久综合婷婷 | 深点再深一点好爽好多水 | 粗又长好猛好爽 | 免费一级毛片 | 午夜影院亚洲 | 久草免费在线播放 | 美女拍拍拍爽爽爽爽爽爽 | 国产不卡毛片 | 天天曰天天干天天操 | 老师您的兔子好软水好多动漫视频 | 午夜黄色在线观看 | 亚洲系列_1页_mmyy11 | 国产成人无精品久久久久国语 | aa视频在线观看 | 国产紧缚jvid| 手机在线观看你懂的 | 在线 | 一区二区三区四区 | 天天免费看片 | 男人资源网 | 五月天婷婷电影 | 欧美人与动性xxxxbbbb | 欧美黄色大片免费 | 性xxxx欧美| 欧美一级做一a做片性视频 欧美一级做一级做片性十三 | 黑色丝袜美女被网站 | 丁香天堂网 | 一本大道香蕉大vr在线吗视频 | 久久青草视频 | 久久精品国产99国产精品免费看 | 国产一级特黄全黄毛片 | 日韩亚洲欧洲在线rrrr片 | 男女交性永久免费视频播放 | 免费观看在线视频 | 777kkk亚洲综合欧美色老头 | 国产爱搞 | 亚洲一二三四区 | 日韩操| 午夜免费r级伦理片 | 色爱区综合五月激情 | 欧美一级高清片在线 | 亚洲一级色片 |