在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Synopsys Seeker交互式應(yīng)用程序安全測試

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:嵌入式計算設(shè)計 ? 2022-11-21 15:42 ? 次閱讀

需要分析 IoT Web 應(yīng)用是否存在可能泄露敏感數(shù)據(jù)的漏洞?需要遵守 PCI DSS 或 GDPR 等法規(guī),但又不中斷您的持續(xù)集成和交付 (CI/CD) 工作流?如果是這樣,您需要一個漏洞尋求者。

Synopsys 的 Seeker 交互式應(yīng)用程序安全測試 (IAST) 程序監(jiān)控代碼、數(shù)據(jù)流和內(nèi)存,以識別敏感數(shù)據(jù),并確保其不會存儲在加密較弱或不存在的文件或數(shù)據(jù)庫中。換句話說,該工具不僅可以發(fā)現(xiàn)漏洞,還可以確定是否可以利用它們。

通過自動化運行時測試,Seeker 動態(tài)分析 HTTP 流量;后端連接;以及開源、第三方和自定義應(yīng)用程序代碼,用于將誤報與已識別的漏洞區(qū)分開來。它測試應(yīng)用程序組件,包括:

C#JavaScript,PHP,Scala等語言。

平臺和運行時,如Java和.NET

數(shù)據(jù)庫,如NoSQL和SQL

應(yīng)用程序類型,如 JSON、RESTful、Mobile、Web API 等。

云平臺,如Azure,AWS,Google Cloud等。

通過參數(shù)識別等功能,該工具會隔離未使用的參數(shù)等組件,并用惡意值填充它們,以確定代碼是否可以用作攻擊的后門。

敏感數(shù)據(jù)的風(fēng)險以統(tǒng)一的實時視圖呈現(xiàn)給測試人員,其中包含所有檢測到的漏洞的技術(shù)解釋。該工具進一步提供基于上下文的修復(fù)說明和示例代碼修復(fù),幫助減少團隊調(diào)整設(shè)計中風(fēng)險最大的部分所需的 DevOps 時間。

Synopsys聲稱該解決方案“比傳統(tǒng)的動態(tài)測試更準(zhǔn)確”,還集成了Black Duck Software的二進制分析,用于開源漏洞,版本控制和許可范圍。

Synopsys Seeker IAST 行動:

對于 CI/CD 和 DevOps 部署,Seeker 的原生集成和 Web API 允許將其添加到現(xiàn)有的構(gòu)建服務(wù)器和測試工具中,無論應(yīng)用程序是本地、基于云的還是容器化的。這允許在軟件開發(fā)生命周期的 QA 和測試階段實施該工具的運行時分析和檢測技術(shù),直到生產(chǎn)部署。

當(dāng)用于發(fā)現(xiàn)導(dǎo)致敏感數(shù)據(jù)的攻擊媒介時,測試人員首先標(biāo)記信用卡信息、用戶名和密碼等數(shù)據(jù),或者屬于 PCI 或 GDPR 等法規(guī)范圍的任何數(shù)據(jù)。然后,在每個應(yīng)用程序節(jié)點(例如容器、VM 和云實例)上部署導(dǎo)引頭代理,這些節(jié)點跟蹤應(yīng)用程序執(zhí)行的每個操作。這些代理由自動生成的 URL 映射實用程序提供支持,該實用程序生成一個包含測試覆蓋率計劃。

然后,代理執(zhí)行逐行分析,檢查代碼、敏感數(shù)據(jù)和數(shù)十萬個 HTTP(S) 請求之間的交互,這些請求提供了應(yīng)用程序組件的全面覆蓋。HTTP請求監(jiān)控有助于將誤報與真實漏洞隔離開來,Synopsys表示,與替代進程的平均誤報率20%相比,誤報率降低到5%以下。

Seeker 的測試結(jié)果顯示在一個全面的儀表板中,該儀表板提供針對 OWASP 前 10 名、PCI DSS、GDPR 和 CWE/SANS 前 25 名的合規(guī)性分數(shù)或評級。當(dāng)應(yīng)用程序面臨暴露敏感信息的風(fēng)險時,儀表板還會顯示警報。

poYBAGN7LAOALrvLAANIrWEcl9g170.png

導(dǎo)引頭也提供不顯眼的被動監(jiān)控版本

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • JAVA
    +關(guān)注

    關(guān)注

    20

    文章

    2987

    瀏覽量

    107327
  • PCI
    PCI
    +關(guān)注

    關(guān)注

    5

    文章

    678

    瀏覽量

    131608
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3324

    瀏覽量

    58828
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    CUST_DEL后如何在S32K312上安全恢復(fù)應(yīng)用程序

    在 AB Update 配置中,假設(shè)真實性得到確認,在連續(xù) 8 次重置后,是否可以在 CUST_DEL IVT 中給出地址的安全恢復(fù)應(yīng)用程序(不是基于 Jtag的)? 如果 IVT 丟失或損壞,HSE 將如何啟動安全恢復(fù)
    發(fā)表于 03-17 07:47

    中國移動攜手華為打造全國首個5G新通話交互式客服

    近日,中國移動在線服務(wù)公司與華為深度合作,基于中國移動10086熱線,打造了全國首個5G新通話交互式客服。中國移動10086熱線是全球最大的單體呼叫中心系統(tǒng),5G新通話交互式客服的全新10086將有望服務(wù)超過10億個人用戶和3億家庭用戶。
    的頭像 發(fā)表于 03-07 15:41 ?548次閱讀

    android手機上emulate應(yīng)用程序的方法

    在Android手機上模擬(emulate)應(yīng)用程序的方法通常涉及到使用Android模擬器(Emulator)或類似的工具來模擬Android環(huán)境,以便在沒有實際物理設(shè)備的情況下運行和測試應(yīng)用程序
    的頭像 發(fā)表于 12-05 15:33 ?1116次閱讀

    Google DeepMind發(fā)布Genie 2:打造交互式3D虛擬世界

    交互式體驗。 據(jù)了解,Genie 2是一個自回歸潛在擴散模型,它基于大型視頻數(shù)據(jù)集進行訓(xùn)練。通過自動編碼器,視頻中的潛在幀被傳遞到大型Transformer動力學(xué)模型中。該模型采用與大語言模型類似的因果掩碼進行訓(xùn)練,從而實現(xiàn)了對3D環(huán)境的精準(zhǔn)生成和控制。 令人驚嘆的是,用戶
    的頭像 發(fā)表于 12-05 14:16 ?1002次閱讀

    AWTK-WEB 快速入門(2) - JS 應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開發(fā)各種平臺的應(yīng)用程序。有時我們需要使用Web界面與設(shè)備進行交互,本文介紹一下如何使用JS語言開發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個應(yīng)
    的頭像 發(fā)表于 12-05 01:04 ?442次閱讀
    AWTK-WEB 快速入門(2) - JS <b class='flag-5'>應(yīng)用程序</b>

    AWTK-WEB 快速入門(1) - C 語言應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開發(fā)各種平臺的應(yīng)用程序。有時我們需要使用Web界面與設(shè)備進行交互,本文介紹一下如何使用C語言開發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個應(yīng)用
    的頭像 發(fā)表于 11-27 11:46 ?652次閱讀
    AWTK-WEB 快速入門(1) - C 語言<b class='flag-5'>應(yīng)用程序</b>

    使用OpenVINO? ElectronJS中創(chuàng)建桌面應(yīng)用程序

    ? 最近,我完成了一個 demo 演示,展示了 OpenVINO 在 Node.js 框架中的強大功能。得益于與 Electron.js 的集成,該演示不僅能夠高效地執(zhí)行神經(jīng)網(wǎng)絡(luò)推理,還提供了交互式
    的頭像 發(fā)表于 11-25 11:35 ?522次閱讀
    使用OpenVINO? ElectronJS中創(chuàng)建桌面<b class='flag-5'>應(yīng)用程序</b>

    交互式ups和在線UPS不同點,超過限值

    不間斷電源UPS是指在輸入電源或主電源發(fā)生故障時為負載提供應(yīng)急電源的電源系統(tǒng),被視為對輸入電源中斷的近乎瞬時保護。現(xiàn)代UPS系統(tǒng)的三個一般類別是在線UPS,線路交互式UPS和離線UPS。交互式ups
    的頭像 發(fā)表于 11-22 10:13 ?598次閱讀
    <b class='flag-5'>交互式</b>ups和在線UPS不同點,超過限值

    芯片測試程序

    一、測試程序的基本概念測試程序,即被ATE(AutomaticTestEquipment,自動測試設(shè)備)識別和執(zhí)行的指令集,是集成電路
    的頭像 發(fā)表于 11-16 01:03 ?787次閱讀
    芯片<b class='flag-5'>測試</b><b class='flag-5'>程序</b>

    交互式低延遲音頻解碼器

    普通音頻解碼器在處理音頻時可能會引入較高的延遲,通常適合于音樂播放或錄音等場景。而交互式低延遲音頻解碼器則專為實時應(yīng)用設(shè)計,延遲通常在10毫秒以內(nèi)。這種快速響應(yīng)對于游戲、在線會議和直播等場景至關(guān)重要,能夠確保參與者幾乎沒有時間差。
    的頭像 發(fā)表于 09-28 11:15 ?512次閱讀
    <b class='flag-5'>交互式</b>低延遲音頻解碼器

    所有的labview應(yīng)用程序的三要素是什么

    的一種圖形化編程語言,它廣泛用于數(shù)據(jù)采集、儀器控制、自動化測試和過程控制等領(lǐng)域。LabVIEW應(yīng)用程序通常由三個基本要素組成:前面板(Front Panel)、塊圖(Block Diagram)和圖標(biāo)
    的頭像 發(fā)表于 09-04 16:08 ?817次閱讀

    C28x嵌入應(yīng)用程序二進制接口

    電子發(fā)燒友網(wǎng)站提供《C28x嵌入應(yīng)用程序二進制接口.pdf》資料免費下載
    發(fā)表于 08-31 09:39 ?0次下載
    C28x嵌入<b class='flag-5'>式</b><b class='flag-5'>應(yīng)用程序</b>二進制接口

    MSP430嵌入應(yīng)用程序二進制接口

    電子發(fā)燒友網(wǎng)站提供《MSP430嵌入應(yīng)用程序二進制接口.pdf》資料免費下載
    發(fā)表于 08-30 11:43 ?0次下載
    MSP430嵌入<b class='flag-5'>式</b><b class='flag-5'>應(yīng)用程序</b>二進制接口

    C6000嵌入應(yīng)用程序二進制接口

    電子發(fā)燒友網(wǎng)站提供《C6000嵌入應(yīng)用程序二進制接口.pdf》資料免費下載
    發(fā)表于 08-29 14:52 ?0次下載
    C6000嵌入<b class='flag-5'>式</b><b class='flag-5'>應(yīng)用程序</b>二進制接口

    如何實現(xiàn)三維地圖可視化交互系統(tǒng)

    三維地圖可視化 交互系統(tǒng)是一種基于三維地圖技術(shù)的交互式應(yīng)用程序,可以呈現(xiàn)地理信息和空間數(shù)據(jù)的立體化展示,并提供用戶友好的交互功能。以下是古河云科技關(guān)于三維地圖可視化
    的頭像 發(fā)表于 07-19 18:20 ?2074次閱讀
    主站蜘蛛池模板: 寂寞午夜影院 | 欧美在线色视频 | 人人艹在线观看 | 天天看天天爽天天摸天天添 | aaa一级黄色片 | www婷婷| 在线视频三区 | 精品免费久久久久久成人影院 | 99热这里只有精品69 | 日韩亚射 | 黄视频免费在线看 | 涩综合| 日韩欧美亚洲综合久久影院d3 | 激情六月婷婷 | 国产xxxx极品bbw视色 | 中文日产国产精品久久 | 色啦啦影院 | 天天曰夜夜曰 | 亚洲色图综合 | 久久天天躁夜夜躁狠狠85台湾 | 日韩亚洲欧美日本精品va | 4hc44四虎www亚洲 | 伊人久久大香线焦在观看 | 久久婷婷婷 | 69日本人xxxx16-18 | 婷婷色九月综合激情丁香 | 午夜欧美电影 | 日本午夜大片 | 精品一精品国产一级毛片 | 日韩福利一区 | 夜夜夜夜夜操 | 国产亚洲精品成人a在线 | 四虎www. | 国产午夜免费 | 国产精品爱久久久久久久三级 | 凹凸福利视频导航 | 欧美综合久久 | 欧美一区精品 | 国产亚洲欧美成人久久片 | 国内精品第一页 | 欧美极品xxxxⅹ另类 |