在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新思科技Seeker保障法國Parkeon公司支付系統安全

西西 ? 作者:廠商供稿 ? 2018-12-25 16:28 ? 次閱讀
  • Seeker交互式應用安全測試工具確保整個系統端到端遵守每個版本的安全標準。Seeker關注數據,提供關鍵數據要求的測試,例如PCI DSS(支付卡行業數據安全標準)第6節中定義的要求。
  • Seeker促進測試和開發團隊之間的溝通。每個漏洞都會自動鏈接到違規源代碼,并提供相關的補救建議。
  • Seeker提升了安全編碼實踐的意識和增強了培訓。Seeker引導開發人員如何在自己的代碼中修復問題,方便他們學習安全的編碼實踐。

美國新思科技公司發布的Seeker是一套交互式應用安全測試(IAST)解決方案,其最新版本經過重新設計,以支持DevSecOps及持續交付安全的Web應用程序。Seeker在生產前測試周期無縫集成到CI/CD流程并監控Web應用程序。憑借專利技術,Seeker是目前唯一能夠檢測并自動驗證是否有可被利用漏洞的應用安全解決方案,為開發人員提供實時準確、可操作的信息

法國Parkeon公司選擇Seeker為其提供安全支付解決方案,本文將詳細介紹Seeker如何保障Parkeon公司支付系統安全。

業務概況及挑戰

法國Parkeon公司是城市交通領域的佼佼者,也是停車和運輸管理解決方案的全球供應商。 Parkeon在全球55個國家的3,000多個城市提供獨特的停車控制和支付服務。

Parkeon開發適用于所有銷售渠道的實時支付系統 ,包括信用卡和借記卡、手機帳戶、預付卡、電子錢包以及接觸/非接觸式卡技術。這些解決方案部署在Parkeon自己的POS終端上,例如路邊停車收費表或“憑票停車”以及 “pay-on-foot自助機”停車場。

隨著電子商務和遠程(POS)安全漏洞頻發,Parkeon將應用程序的安全性提到最高水平,無論部署的地理位置在哪。

Parkeon的IT部門選擇了新思科技軟件質量與安全部門的交互式應用安全測試(IAST)工具Seeker,以驗證其主要電子票務和交易產品ArchiPEL的端到端安全性和PCI(支付卡行業)合規性。Parkeon之所以選擇Seeker,是因為它具有精確的漏洞檢測能力、PCI合規性檢測功能、可集成到開發流程集成,而且即使是沒有安全專業知識的開發人員和測試人員也可以輕松應用Seeker。

“我們選擇了Seeker交互式應用安全測試工具,因為測試人員和開發人員不需要投入時間或擁有專業知識來定期執行安全任務。Seeker提供漏洞與受影響源代碼之間的關聯,從而節省開發人員的工作量。”

—Parkeon 公司管理業務服務部門首席信息安全官L. Porchon

解決方案評估

Parkeon構建完整的支付解決方案,幫助客戶集中電子支付流程。這兩項活動都要求整體解決方案架構符合行業中的標準和規范,例如PCI DSS。

Parkeon一直在使用動態應用安全測試(DAST)工具來驗證其集成環境中應用程序的安全性,但該解決方案并沒有完全符合他們的要求。

該應用程序采用敏捷開發方法開發,每季度更新五次。Parkeon需要一種工具,將安全驗證集成到現有的自動化流程中,并且非安全專家的開發人員和測試人員可以輕松操作。

部署及裨益

部署了新思科技軟件質量與安全部門的Seeker交互式應用安全測試工具,Parkeon公司獲得以下三大裨益:

首先,Seeker了解并驗證數據如何流經應用程序,確保整個系統端到端符合PCI DSS等安全標準。它還能識別與敏感數據影響相關的漏洞。

Seeker提供的測試有助于滿足PCI DSS第6節的要求。通過支付鏈的各個組件自動跟蹤關鍵數據(如信用卡信息),Seeker可以驗證是否存在漏洞,例如遺忘的調試數據、不安全的操作、不安全的存儲,甚至是暫時存在于文件或數據庫中,向第三方進行不安全傳播等潛在危險。通過Seeker,Parkeon可以自動確保整個系統符合每個版本的安全標準。

其次,Seeker通過將漏洞定位至源代碼庫中,促進測試和開發團隊之間的溝通。其它動態測試工具只是通過違規URL報告漏洞。Seeker與此不同,它可以自動將漏洞與代碼庫聯系起來,以確定哪里必須要進行修復。它將誤報減少至接近于零,精準定位易受攻擊的源代碼,并為開發人員提供面向測試應用程序量身定制的明確的補救建議。

通過采用Seeker,Parkeon提高了安全性,減少了在安全測試方面花費的時間,并且改善了安全和研發團隊之間的溝通效率:

  • 開發人員將時間專注于經過驗證的漏洞以及Seeker所建議的源代碼更正上。
  • 測試人員清楚地了解應用程序與OWASP Top10標準以及Parkeon公司安全標準相關的風險狀況。

第三,Seeker有助于提高安全意識,并且培訓開發人員按照OWASP Top 10的標準進行安全編碼實踐。通過解釋業務風險并提供詳細的、前后關聯的補救建議,Seeker幫助Parkeon的測試和開發團隊提升安全意識,并進行持續的培訓,從而提高了其代碼的安全性。

“Seeker交互式應用安全測試工具解決了我們集成和自動化的需求。它為用戶提供培訓和知識。Seeker是一套完美的工具,幫助我們提高安全實踐以構建杰出的軟件。”

—Parkeon 公司管理業務服務部門首席信息安全官L. Porchon

總結

新思科技軟件質量與安全部門的Seeker交互式應用安全測試工具無縫集成到Parkeon公司的安全自動化流程,確保其開發和測試團隊能快速、安全并且合規地發布產品,同時提高生產力和安全意識。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 新思科技
    +關注

    關注

    5

    文章

    809

    瀏覽量

    50427
  • Seeker
    +關注

    關注

    0

    文章

    1

    瀏覽量

    2956
收藏 人收藏

    評論

    相關推薦

    華為支付接入規范

    為了確保用戶獲得良好的支付體驗,Payment Kit制定了相關接入設計規范,請開發者遵照執行,具體要求(非強制性)如下: 一、支付方式呈現 涉及支付公司名稱,請統一使用:花瓣
    發表于 01-23 09:27

    龍芯網絡安全國產主板,互聯網時代信息安全保障

    網絡安全主板?是一種專門設計用于增強網絡系統安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種網絡威脅,確保網絡系統
    的頭像 發表于 01-18 08:49 ?115次閱讀

    賦能智能汽車 | ISO 26262和ISO 21448雙重安全保障

    系統安全”中扮演的角色各自不同,但又有一定交集。在智能網聯汽車的高級輔助駕駛系統(ADAS)應用中,理解這兩個標準的區別及其相互關系,對于保障車輛的安全性至關重要。I
    的頭像 發表于 01-02 17:13 ?241次閱讀
    賦能智能汽車 | ISO 26262和ISO 21448雙重<b class='flag-5'>安全</b><b class='flag-5'>保障</b>

    高精度電流監控裝置:保障電路安全的智能衛士

    、短路等電氣故障不僅可能導致設備損壞,甚至可能引發火災等嚴重事故。因此,如何有效監測和預防電氣故障,成為了保障電力系統安全運行的關鍵。高精度電流監控裝置應運而生,它作
    的頭像 發表于 12-25 14:12 ?174次閱讀
    高精度電流監控裝置:<b class='flag-5'>保障</b>電路<b class='flag-5'>安全</b>的智能衛士

    LIR Lepton紅外熱像儀成為電力系統安全監測的重要工具

    在電力行業中,安全監測是確保電網穩定運行和設備安全運行的基石。隨著科技的進步,FLIR Lepton紅外熱像儀模組憑借其性能和廣泛的應用場景,已成為電力系統安全監測的重要工具。 FLIR
    的頭像 發表于 12-19 10:17 ?217次閱讀
    LIR Lepton紅外熱像儀成為電力<b class='flag-5'>系統安全</b>監測的重要工具

    潤和軟件參與openEuler社區操作系統安全主題技術交流

    信息技術飛速發展,操作系統安全已成為保障數字世界穩定運行的基石,OpenAtom openEuler(簡稱"openEuler")致力于構建一個開放、可靠、安全的開源操作系統生態
    的頭像 發表于 11-13 16:14 ?496次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    ?2017年,某安全公司發現黑客利用智能魚缸竊取關鍵數據?。這些魚缸配備了接入網絡的智能傳感器,原用于監控水溫、水箱清潔度等數據。黑客通過魚缸傳感網絡,成功入侵網絡,竊取了大量數據,并將數據發送至
    發表于 11-08 15:38

    銀行系統安全用電解決方案

    程瑜 安科瑞電氣股份有限公司 上海嘉定 201801 1、概述 銀行是重點安全保護部分,關系到社會資金的穩定,也是消防重點單位,消防安全保障工作是銀行工作的重要方面。 截至到目前,我國
    的頭像 發表于 08-08 10:00 ?364次閱讀
    銀行<b class='flag-5'>系統安全</b>用電解決方案

    思科將向AI初創公司投資10億美元

    思科近日宣布,計劃向專注于“安全可靠”人工智能服務的初創公司投資10億美元,以進一步鞏固其在AI技術領域的地位。作為這一戰略的一部分,思科已承諾約2億美元的資金,并已投資了Mistra
    的頭像 發表于 06-07 09:39 ?618次閱讀

    思科技將出售軟件質量與安全部門

    思科技近日宣布,將出售其軟件質量與安全業務部門,此次交易價值高達21億美元,預計在今年下半年完成。此舉標志著新思科技在優化其業務結構、提升利潤率方面邁出了重要一步。
    的頭像 發表于 05-14 14:22 ?510次閱讀

    思科完成對Isovalent的收購

    全球領先的網絡技術公司思科(Cisco)近日宣布,已完成對開源云原生網絡與安全領域的佼佼者Isovalent的收購。
    的頭像 發表于 05-06 10:41 ?678次閱讀

    分布式運維管理平臺助力銀行系統安全運維的案例研究

    一、案例背景 隨著銀行業務的快速發展和數字化轉型的推進,銀行系統面臨著越來越復雜的運維挑戰。傳統的運維方式已難以滿足銀行業務的需求,特別是在系統安全運維方面,銀行需要更加高效、智能的解決方案來保障
    的頭像 發表于 03-26 16:04 ?559次閱讀

    思科技收購Intrinsic ID,強化半導體IP產品組合

    思科技(Synopsys)近日宣布,已成功完成對Intrinsic ID的收購。Intrinsic ID作為嵌入式系統安全IP領域的佼佼者,專注于PUF(技術的研發。此次收購標志著新思科技在半導體IP領域的布局再次擴大,為其全
    的頭像 發表于 03-25 11:23 ?724次閱讀

    法國電信公司Orange因不遵守GPL開源許可被罰65萬歐元

    根據 2024 年 2 月 14 日下達的判決,法國上訴法院判定當地電信公司 Orange 因未遵守 GNU GPL v2 許可證條款而侵權,并且需要向 Entr'Ouvert 支付 50 萬歐元的經濟損失賠償和 15
    的頭像 發表于 02-25 13:50 ?1002次閱讀
    <b class='flag-5'>法國</b>電信<b class='flag-5'>公司</b>Orange因不遵守GPL開源許可被罰65萬歐元

    北匯信息成為法國RTaW公司中國區經銷商

    2024年2月7日,法國RTaW公司正式宣布北匯信息成為其在中國區的授權經銷商。RTaW公司RTaW(RealTime-at-Work)是一家專注于關鍵嵌入式系統模擬仿真、設計以及配置
    的頭像 發表于 02-19 12:24 ?489次閱讀
    北匯信息成為<b class='flag-5'>法國</b>RTaW<b class='flag-5'>公司</b>中國區經銷商
    主站蜘蛛池模板: 国产一级毛片外aaaa | 精品国产污网站在线观看15 | 日本一区二区三区在线 视频观看免费 | 色婷婷激婷婷深爱五月老司机 | 欧美破处视频在线 | 一二三区视频 | 欧美色88 | 亚洲一级毛片免观看 | 久久久综合色 | 新天堂在线 | 视频网站在线 | 美女免费视频一区二区三区 | 韩国理论片2023现在观看 | 天堂中文资源在线观看 | 日日夜夜狠狠干 | 在线网站 看片 网站 | 手机国产看片 | 国产午夜在线观看视频播放 | 亚洲午夜精品久久久久久成年 | 日韩一级特黄 | 日日夜夜天天久久 | 日本大片免费一级 | 色爱区综合激情五月综合激情 | 国产人成高清视频观看 | 国产v精品成人免费视频400条 | 奇米影视7777| 亚洲色图综合 | www.色五月| 日韩免费三级电影 | 2o18国产大陆天天弄 | 嫩草网| 久久亚洲一级毛片 | 天天在线综合网 | 99久久免费中文字幕精品 | 女人特黄大aaaaaa大片 | 国产香港三级理论在线 | 天天操天天搞 | 天天色成人网 | 69xxxx女人| 久久综合久久88 | 九月婷婷亚洲综合在线 |