国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

新思科技關(guān)于2019年軟件安全行業(yè)的預(yù)測(cè)
2019-01-15   至頂網(wǎng)服務(wù)器頻道【原創(chuàng)】

近年來(lái),云計(jì)算、人工智能(AI)、機(jī)器學(xué)習(xí)(ML)、物聯(lián)網(wǎng)(IoT)和大數(shù)據(jù)在很大程度上推動(dòng)了企業(yè)運(yùn)營(yíng)方式的演變。值得一得的是,所有這些技術(shù)都是由軟件驅(qū)動(dòng)的。有鑒于此,防止和減少軟件漏洞以維持企業(yè)健康發(fā)展至關(guān)重要。在過(guò)去的2018年,不管是軟件安全還是網(wǎng)絡(luò)安全、信息安全都備受關(guān)注,相關(guān)的安全層出不窮。

新思科技關(guān)于2019年軟件安全行業(yè)的預(yù)測(cè)

近日,新思科技軟件質(zhì)量與安全部門高級(jí)安全架構(gòu)師楊國(guó)梁與媒體分享了新思科技關(guān)于2019年軟件安全行業(yè)的一些預(yù)測(cè)以及新思科技的發(fā)展計(jì)劃等。

2019年軟件安全行業(yè)預(yù)測(cè)

楊國(guó)梁表示,軟件設(shè)計(jì)和標(biāo)準(zhǔn)的安全性亟待規(guī)范。現(xiàn)在大部分軟件仍然主要是在沒有正式標(biāo)準(zhǔn)和流程的情況下編寫的。

通常軟件開發(fā)并不是標(biāo)準(zhǔn)化、可重復(fù)的工作。現(xiàn)在開源軟件非常流行,未來(lái)如何保證基于開源軟件的通用構(gòu)建模塊的安全是業(yè)界關(guān)注的焦點(diǎn)。此外,垂直領(lǐng)域軟件開發(fā)標(biāo)準(zhǔn)將更快出現(xiàn)。

因?yàn)楝F(xiàn)在軟件在行業(yè)中的重要性越來(lái)越重要,特別是那些關(guān)鍵行業(yè),比如汽車等。我們會(huì)將更多的努力放在標(biāo)準(zhǔn)、可審計(jì)性和問(wèn)責(zé)制上,金融服務(wù)、區(qū)塊鏈以及移動(dòng)解決方案安全性等領(lǐng)域也有機(jī)會(huì)執(zhí)行這樣的標(biāo)準(zhǔn)。

2019年,我們可能看到垂直市場(chǎng)組成聯(lián)盟,以建立更多面向特定領(lǐng)域的安全標(biāo)準(zhǔn),并改善信任和互換性。其中大部分可以基于開源組件構(gòu)建。

隨著經(jīng)濟(jì)的增長(zhǎng),各大企業(yè)也面臨著新的競(jìng)爭(zhēng)壓力。這迫使企業(yè)需要重新武裝自己。數(shù)字化如火如荼,新的云環(huán)境也正在改變企業(yè)部署APP的方式。因此,企業(yè)需要在APP應(yīng)用和軟件安全方面保持警惕。新思科技預(yù)計(jì)將會(huì)有更多投資會(huì)放在云端安全上。此外,給員工普及應(yīng)用安全和軟件安全的概念以及這方面的培訓(xùn)需求也會(huì)越來(lái)越多。

現(xiàn)在人工智能技術(shù)已經(jīng)隨處可見,滲透到我們生活的方方面面。那AI/ML(人工智能與機(jī)器學(xué)習(xí))能為軟件安全和網(wǎng)絡(luò)安全做什么呢?網(wǎng)絡(luò)安全很重要的一部分是數(shù)據(jù)關(guān)聯(lián)和分析。這就需要具備基于多個(gè)不同的數(shù)據(jù)源來(lái)查找單個(gè)威脅和威脅活動(dòng)以及執(zhí)行威脅行動(dòng)者歸因的能力。

AI/ML可以通過(guò)數(shù)據(jù)建模和模式識(shí)別來(lái)提高以上過(guò)程的速度、規(guī)模和準(zhǔn)確性。然而,很多刊出的文章都對(duì)此表示懷疑和擔(dān)憂。有的時(shí)候,企業(yè)可能會(huì)有一種安全的假象,但是事實(shí)并非如此。我們還需要更多時(shí)間和投入完善數(shù)據(jù)模型和模式識(shí)別,以確保AI/ML技術(shù)能夠有效提升軟件安全。

我們應(yīng)該期待看到大公司繼續(xù)投資AI/ML技術(shù)。與此同時(shí),宣傳AI/ML能力的初創(chuàng)企業(yè)也將在2019年繼續(xù)崛起。但是,可能還需要幾年時(shí)間才能完全實(shí)現(xiàn)AI/ML的真正愿景。

在亞太地區(qū),許多國(guó)家正在推進(jìn)智慧城市和智能國(guó)家計(jì)劃。這也為新一輪的IoT網(wǎng)絡(luò)攻擊提供了機(jī)會(huì)。不法分子可以利用數(shù)據(jù)中毒進(jìn)行攻擊,其中的錯(cuò)誤信息將通過(guò)部署在目標(biāo)城市或全國(guó)范圍內(nèi)的傳感器影響決策。我們還將看到一些舊問(wèn)題仍然存在:硬編碼憑證和未修補(bǔ)的組件,沒有良好設(shè)計(jì)的空中下載技術(shù)(OTA)更新以及持續(xù)更新策略。

此外,針對(duì)醫(yī)療和零售業(yè)的攻擊將增多,因?yàn)檫@些行業(yè)正在利用數(shù)據(jù)加速價(jià)值實(shí)現(xiàn)。企業(yè)對(duì)開發(fā)人員使用第三方應(yīng)用程序編程接口(API)的敏感性提高,它是絕大多數(shù)IT企業(yè)的盲點(diǎn),類似于十年前的開源使用。大多數(shù)公司都了解確保他們發(fā)布的API免受外部攻擊的重要性,但很少有公司會(huì)通過(guò)從內(nèi)到外調(diào)用第三方API來(lái)跟蹤他們自己的代碼在Web服務(wù)的使用。依賴第三方服務(wù)的方式還存在其它法律和業(yè)務(wù)風(fēng)險(xiǎn)。公司還必須考慮到他們可能無(wú)意中傳遞到防火墻外的未知和不受信任來(lái)源的機(jī)密數(shù)據(jù)。

現(xiàn)在有許多質(zhì)量和安全解決方案,每個(gè)都有自己的目的、優(yōu)勢(shì)和產(chǎn)生的數(shù)據(jù)。可能是滲透測(cè)試、日志監(jiān)控和入侵檢測(cè),或自動(dòng)化軟件安全測(cè)試解決方案。雖然功能和技術(shù)不斷發(fā)展,但它們也會(huì)創(chuàng)造出更多的信息和數(shù)據(jù)點(diǎn)。2019年,我們需要的并不是更多數(shù)據(jù),而是更好的決策支持。其實(shí),關(guān)鍵是將這些數(shù)據(jù)融合在一起,以制定基于風(fēng)險(xiǎn)和業(yè)務(wù)的決策。

楊國(guó)梁說(shuō),2019年,軟件將繼續(xù)在我們的日常生活和工作中發(fā)揮越來(lái)越重要的作用。我們需要工具和支持將安全性貫穿到整個(gè)軟件開發(fā)周期、公司文化和業(yè)務(wù)流程的各個(gè)方面,從而確保公司更快地構(gòu)建安全、高質(zhì)量的軟件。

新思科技發(fā)布最新版Coverity

除了對(duì)于2019年的預(yù)測(cè),新思科技還發(fā)布了其最新版的Coverity靜態(tài)應(yīng)用安全測(cè)試(SAST)解決方案,這能幫助各類機(jī)構(gòu)更快地構(gòu)建安全的應(yīng)用程序。Coverity最新版本解決了企業(yè)應(yīng)用安全開發(fā)團(tuán)隊(duì)日益增長(zhǎng)的三大需求:可擴(kuò)展性、多種編程語(yǔ)言和框架支持,以及全面的漏洞分析。

為企業(yè)安全團(tuán)隊(duì)提供可擴(kuò)展的SAST

Coverity使得企業(yè)能夠?qū)AST工作擴(kuò)展到大型應(yīng)用程序組合。最新版的Coverity包含一項(xiàng)名為‘無(wú)需構(gòu)建即獲得分析結(jié)果’的功能,使安全團(tuán)隊(duì)能夠快速、容易地分析成千上萬(wàn)的應(yīng)用程序。安全團(tuán)隊(duì)現(xiàn)在可以簡(jiǎn)單地將Coverity指向源代碼項(xiàng)目,并在幾秒內(nèi)開始分析,而無(wú)需先為每一個(gè)應(yīng)用程序執(zhí)行完整的構(gòu)建操作。與其他SAST解決方案不同,Coverity會(huì)自動(dòng)檢測(cè)項(xiàng)目類型,并獲取通常在構(gòu)建過(guò)程中包含的從屬關(guān)系。使用這項(xiàng)新功能可確保分析工作的全面性,并且無(wú)需手動(dòng)指明各種從屬關(guān)系。

廣泛的編程語(yǔ)言和框架支持

新思科技關(guān)于2019年軟件安全行業(yè)的預(yù)測(cè)

用于構(gòu)建應(yīng)用程序的編程語(yǔ)言和框架的生態(tài)系統(tǒng)正在擴(kuò)展,因此SAST工具需要了解每一種語(yǔ)言和框架的操作方式才能有效。為了滿足具有不同應(yīng)用程序組合的企業(yè)需求,新思科技大大擴(kuò)展了Coverity的編程語(yǔ)言和框架覆蓋范圍。最新版的Coverity增加了對(duì)TypeScript、 .NET Core、Swift 4.1和Ruby on Rails的支持,以及針對(duì)Java、 JavaScript、C#等50多種不同框架的支持,其中包括Angular、React和 Vue。

全面的漏洞分析

Coverity分析引擎利用各種技術(shù)以不同方式來(lái)查看代碼,從而找到最具可操作性和關(guān)鍵性的安全漏洞。為了應(yīng)對(duì)日益普及的框架,最新版的Coverity含大幅度改進(jìn)的框架分析功能,使得用戶能夠更加準(zhǔn)確地檢測(cè)客戶端和后端web服務(wù)的漏洞。Coverity現(xiàn)在還可以分析JavaScript框架模板,這是一種流行的客戶端數(shù)據(jù)綁定方式。Coverity現(xiàn)在可以掃描從這些模板中動(dòng)態(tài)生成的HTML,以查找其他跨站點(diǎn)腳本漏洞。

熱詞搜索:新思科技

上一篇:效率比風(fēng)冷高4000倍!技嘉搬出液冷服務(wù)器:16塊顯卡
下一篇:青島實(shí)施大數(shù)據(jù)戰(zhàn)略推進(jìn)智慧市場(chǎng)監(jiān)管

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品视频自拍| 在线观看日韩av| 国产精品黄色| 1000部国产精品成人观看| 欧美一级欧美一级在线播放| 国产精品乱码久久久久久| 亚洲免费人成在线视频观看| 国产精品区一区| 亚洲欧美日韩一区在线| 国产日韩欧美在线观看| 久久精品最新地址| 在线免费观看欧美| 欧美国产一区二区在线观看| 日韩系列在线| 国产欧美精品在线| 玖玖国产精品视频| 亚洲三级观看| 国产精品国产一区二区| 亚洲欧美日本精品| 欧美亚一区二区| 亚洲精品一区二区三| 欧美午夜在线| 亚洲女爱视频在线| 国产一区久久| 欧美日韩免费| 久久久久久成人| 日韩亚洲欧美成人| 韩日成人av| 欧美日韩国产不卡| 久久精品视频99| 亚洲在线免费观看| 在线日韩欧美视频| 国产亚洲精品综合一区91| 欧美日韩一二区| 久久久欧美一区二区| 亚洲深夜福利| 亚洲精品一二| 91久久香蕉国产日韩欧美9色| 国产精品一级在线| 欧美午夜在线| 欧美午夜激情小视频| 欧美激情第五页| 裸体丰满少妇做受久久99精品| 欧美一级理论性理论a| 亚洲六月丁香色婷婷综合久久| 激情成人综合| 国产日韩欧美日韩| 国产精品男gay被猛男狂揉视频| 欧美日韩日本视频| 欧美人成网站| 欧美a级理论片| 老巨人导航500精品| 久久一综合视频| 你懂的一区二区| 欧美电影资源| 欧美精品在线一区二区三区| 欧美人在线观看| 欧美三级视频| 欧美性猛交xxxx免费看久久久| 欧美另类高清视频在线| 欧美精品在线观看| 欧美成人资源| 免费观看成人鲁鲁鲁鲁鲁视频| 久久全国免费视频| 久久久综合香蕉尹人综合网| 午夜精品久久久久久久男人的天堂 | 久久中文精品| 久久一区二区三区av| 久久亚洲色图| 免费欧美高清视频| 欧美精品一区二区三区久久久竹菊 | 亚洲综合不卡| 欧美一区在线看| 久久手机免费观看| 欧美成人免费小视频| 欧美日韩国产综合视频在线观看中文| 欧美日韩网址| 国产亚洲欧美日韩美女| 亚洲第一搞黄网站| 一本一道久久综合狠狠老精东影业 | 国产精品免费一区二区三区在线观看| 欧美午夜精品久久久久久人妖| 欧美日韩1080p| 国产精品一区二区a| 激情六月婷婷久久| 亚洲国产精品免费| 亚洲深夜福利视频| 久久精品噜噜噜成人av农村| 欧美大秀在线观看| 欧美性淫爽ww久久久久无| 国产欧美日韩另类视频免费观看| 红杏aⅴ成人免费视频| 亚洲精品国精品久久99热一| 午夜精品剧场| 欧美激情片在线观看| 国产精品亚洲综合天堂夜夜 | 亚洲视频在线观看| 久久久激情视频| 欧美日韩中文字幕在线| 一区二区三区亚洲| 亚洲一区二区三区精品在线观看 | 亚洲欧美视频一区二区三区| 老鸭窝亚洲一区二区三区| 欧美三级特黄| 伊人久久大香线蕉综合热线| 亚洲欧美综合国产精品一区| 欧美精品精品一区| 一色屋精品亚洲香蕉网站| 亚洲视频播放| 欧美女激情福利| 在线不卡中文字幕| 欧美亚洲一区二区在线| 欧美亚州韩日在线看免费版国语版| 亚洲国产免费| 嫩模写真一区二区三区三州| 激情欧美日韩| 看片网站欧美日韩| 一色屋精品视频免费看| 亚洲激情视频网| 亚洲日本电影| 亚洲国产精品久久| 亚洲电影免费观看高清完整版在线| 一区二区三区视频在线观看| 久久资源在线| 国产一区高清视频| 欧美一区二区三区久久精品| 国产精品高潮呻吟久久av黑人| 亚洲人精品午夜| 美女脱光内衣内裤视频久久网站| 国产日韩欧美中文| 欧美制服丝袜| 国产自产v一区二区三区c| 午夜精品久久久久久99热| 国产精品福利在线观看| 亚洲婷婷综合色高清在线| 欧美日韩综合视频| 一本色道久久综合亚洲二区三区| 亚洲三级电影在线观看| 久久成人精品视频| 亚洲人成绝费网站色www| 一区二区亚洲精品| 欧美性做爰毛片| 欧美精品九九99久久| 国产精品久久久久影院亚瑟| 日韩亚洲欧美在线观看| 欧美福利视频一区| 亚洲激情视频在线播放| 欧美 日韩 国产在线| 亚洲精品欧美精品| 欧美日韩精品免费观看视频| 这里只有精品丝袜| 国产九九视频一区二区三区| 欧美激情在线狂野欧美精品| 欧美激情中文字幕乱码免费| 欧美日韩亚洲成人| 亚洲激情视频在线| 免费日本视频一区| 在线播放国产一区中文字幕剧情欧美 | 麻豆国产精品777777在线| 激情亚洲一区二区三区四区| 免费亚洲网站| 亚洲毛片一区| 国产精品国内视频| 久久手机精品视频| 亚洲国产精品久久91精品| 欧美激情 亚洲a∨综合| 亚洲欧美日韩国产综合| 在线欧美日韩国产| 欧美日韩免费看| 久久精品99国产精品酒店日本| 亚洲国产综合在线| 国产精品久久久久久久一区探花 | 免费视频一区二区三区在线观看| 亚洲黄色在线观看| 国产精品女主播| 欧美不卡视频一区发布| 亚洲欧美日韩精品久久久| 亚洲大片一区二区三区| 国产精品你懂的在线欣赏| 免费日韩精品中文字幕视频在线| 一级日韩一区在线观看| 国产一二三精品| 欧美激情一区二区三区四区| 午夜精品网站| 一区二区三区福利| 在线播放亚洲| 国产日韩精品一区| 欧美视频导航| 欧美激情中文字幕乱码免费| 欧美在线黄色| 亚洲一区二区黄| 亚洲精品日韩激情在线电影| 国内精品国语自产拍在线观看| 欧美亚男人的天堂| 欧美区日韩区| 欧美区高清在线| 欧美久久综合| 欧美日韩国产免费| 美乳少妇欧美精品| 久久久久五月天|