人妻蜜と1~4中文字幕月野定规 ,国产精品成人va在线播放,色优久久久久综合网鬼色,WWW插插插无码视频网站

新聞資訊
共筑綠色計算生態(tài),安謀科技深度參編《綠色計算產(chǎn)業(yè)發(fā)展白皮書》
2023-07-03
當(dāng)前,隨著云計算、5G、人工智能、物聯(lián)網(wǎng)、自動駕駛等各種新技術(shù)、新應(yīng)用的不斷涌現(xiàn),在豐富人們生活和提高生產(chǎn)力的同時,也對信息產(chǎn)業(yè)的基礎(chǔ)計算能力提出了更高要求。面對日益增長的海量數(shù)據(jù),進一步提高計算基礎(chǔ)設(shè)施性能、降低單位能耗,并從計算基礎(chǔ)設(shè)施層面提供更細(xì)致的安全和隱私保護,成為了行業(yè)必須直面的挑戰(zhàn)。6月29日,在北京舉行的綠色計算產(chǎn)業(yè)聯(lián)盟(以下簡稱“GCC”)2023年度六大產(chǎn)業(yè)專項發(fā)布會暨2022年度聯(lián)盟成果發(fā)布會上,GCC攜手包括華為技術(shù)有限公司、中國電子技術(shù)標(biāo)準(zhǔn)化研究院、安謀科技(中國)有限公司(以下簡稱“安謀科技”)、飛騰信息技術(shù)有限公司、英偉達(dá)半導(dǎo)體技術(shù)服務(wù)(上海)有限公司等在內(nèi)的24家參編單位,聯(lián)合發(fā)布了《綠色計算產(chǎn)業(yè)發(fā)展白皮書(2022版)》(以下簡稱“白皮書”)。該《白皮書》聚焦過去一年多來綠色計算產(chǎn)業(yè)的最新進展,不僅系統(tǒng)梳理了綠色計算產(chǎn)業(yè)發(fā)展趨勢、數(shù)據(jù)中心最新需求及處理器技術(shù)發(fā)展趨勢、相關(guān)標(biāo)準(zhǔn)和評測規(guī)范進展、服務(wù)器生態(tài)及軟件應(yīng)用生態(tài)等,更通過對典型產(chǎn)品和優(yōu)秀應(yīng)用案例進行詳盡解析,旨在為行業(yè)和用戶提供價值參考和指引,促進綠色計算應(yīng)用在各行業(yè)的廣泛落地實施。安謀科技作為主要參編單位,受邀出席發(fā)布會并就《白皮書》內(nèi)容進行了重點解讀。《綠色計算產(chǎn)業(yè)發(fā)展白皮書(2022版)》發(fā)布儀式《白皮書》重磅發(fā)布引領(lǐng)綠色計算產(chǎn)業(yè)創(chuàng)新發(fā)展如今,伴隨東數(shù)西算、算力網(wǎng)絡(luò)、一體化大數(shù)據(jù)中心、人工智能計算中心等戰(zhàn)略工程的深入推進,我國計算產(chǎn)業(yè)已邁入新的高速發(fā)展階段, 新技術(shù)、新產(chǎn)品、新業(yè)態(tài)、新商業(yè)模式大量涌現(xiàn)的同時,對算力與存儲的需求也呈爆炸式增長。在此背景下,計算能效、信息安全等問題受到越來越多的關(guān)注,特別是在高耗能的數(shù)據(jù)中心領(lǐng)域,發(fā)展綠色計算,推動新型數(shù)據(jù)中心等向“雙碳”目標(biāo)看齊的緊迫性已迫在眉睫。在發(fā)布會現(xiàn)場,安謀科技標(biāo)準(zhǔn)與安全總監(jiān)王駿超針對綠色計算技術(shù)發(fā)展趨勢等問題結(jié)合《白皮書》進行了詳細(xì)解讀。王駿超表示:“安謀科技繼去年牽頭編寫《綠色計算產(chǎn)業(yè)發(fā)展白皮書(2021版)》之后,這是第二次深度參與《白皮書》的編撰工作。綠色計算以開放授權(quán)Arm?處理器技術(shù)為基礎(chǔ), 憑借出色的能效比和安全性,Arm處理器技術(shù)繼在移動計算和物聯(lián)網(wǎng)領(lǐng)域的成功之后,正逐漸成為計算基礎(chǔ)設(shè)施的新標(biāo)準(zhǔn),并在數(shù)據(jù)中心、邊緣計算以及5G網(wǎng)絡(luò)市場等基礎(chǔ)設(shè)施領(lǐng)域?qū)崿F(xiàn)了越來越廣泛的部署。安謀科技將持續(xù)攜手GCC及相關(guān)合作伙伴,以Arm計算架構(gòu)為基礎(chǔ),提供綠色創(chuàng)新的算力解決方案,不斷夯實數(shù)字經(jīng)濟時代下的技術(shù)底座?!卑仓\科技標(biāo)準(zhǔn)與安全總監(jiān)王駿超現(xiàn)場解讀白皮書《白皮書》顯示,當(dāng)前,在全球范圍內(nèi),Arm架構(gòu)CPU在服務(wù)器市場及消費類PC市場均處于快速上升期。與此同時,得益于在基礎(chǔ)設(shè)施市場中的快速迭代創(chuàng)新,Arm? Neoverse?作為Arm跨向基礎(chǔ)設(shè)施的解決方案,憑借更低的功耗、更出色的吞吐量,在總擁有成本(TCO)方面的優(yōu)勢已愈加明顯。《白皮書》指出,在市場需求和技術(shù)迭代的驅(qū)動下,Arm Neoverse產(chǎn)品路線圖不斷更新,并且通過越來越多的芯片產(chǎn)品將Arm Neoverse的卓越性能、每瓦性能表現(xiàn)和 TCO優(yōu)勢帶到基礎(chǔ)設(shè)施領(lǐng)域。而在安全性方面,Arm也提供了諸如Arm機密計算架構(gòu)(CCA)、指針身份驗證(PAC)和分支目標(biāo)指令(BTI)等諸多安全功能來更好地滿足基礎(chǔ)設(shè)施的安全需求?!半S著云計算、邊緣計算、智能駕駛、智能終端等產(chǎn)業(yè)的快速發(fā)展,在立足全球生態(tài)、深耕本土創(chuàng)新的基礎(chǔ)上,安謀科技一方面不斷為產(chǎn)業(yè)引入頂尖技術(shù),推動Arm CPU架構(gòu)的本土化和生態(tài)化發(fā)展;同時貼合本土需求進行創(chuàng)新,擴充自研IP版圖,構(gòu)建了一體化、完整的異構(gòu)計算產(chǎn)品矩陣,不僅涵蓋Arm最先進的CPU、GPU等IP產(chǎn)品,同時也包含“周易”NPU、“星辰”CPU、“山?!盨PU以及“玲瓏”系列ISP和VPU等自研IP。通過發(fā)揮自身技術(shù)與生態(tài)優(yōu)勢,安謀科技持續(xù)為智能汽車、物聯(lián)網(wǎng)、數(shù)據(jù)中心、移動終端等眾多領(lǐng)域提供豐富的產(chǎn)品和解決方案,引領(lǐng)多元異構(gòu)計算產(chǎn)業(yè)綠色、可持續(xù)、高質(zhì)量發(fā)展。”聲明:Arm和Neoverse是Arm公司(或其子公司)的注冊商標(biāo)或商標(biāo)。(文章來源公眾號:安謀科技)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
偉大的代碼,更需要強大的安全屏障
2023-06-29
01 云時代的 AppSec隨著我們進一步進入由云計算驅(qū)動的時代,應(yīng)用安全操作從“基礎(chǔ)左移”到“向四周發(fā)散”。企業(yè)逐漸認(rèn)識到——軟件安全風(fēng)險要與加速數(shù)字創(chuàng)新的業(yè)務(wù)需求相平衡。與此同時,應(yīng)用安全行業(yè)也在繼續(xù)快速發(fā)展。雖然這已不是新鮮事,但技術(shù)轉(zhuǎn)型的步伐(包括 API、微服務(wù)、IAC 創(chuàng)新和云技術(shù)的爆炸性增長,以及對加速產(chǎn)品服務(wù)上線水漲船高的需求)加速的頻率已然超越了以往任何時候。當(dāng)企業(yè)在不斷挑戰(zhàn)自身極限,也需要認(rèn)識到:AST 的交付速度不能與代碼安全分析的深度和質(zhì)量相提并論。簡而言之,后者更為關(guān)鍵。02 AppSec 行業(yè)巨變Fortify 擁有 AppSec(應(yīng)用安全)全景路線圖,它建立于自身杰出的基礎(chǔ)要素之上,包括廣泛且準(zhǔn)確的語言支持,盡量避免與客戶慣用及偏愛的現(xiàn)有工具發(fā)生摩擦的集成生態(tài)系統(tǒng),以及考慮到——并非每一企業(yè)組織的需求都類似的端到端應(yīng)用安全平臺。安全的“左移”趨勢,不僅影響了 SDLC 中應(yīng)用測試和安全實施的方位,而且還對由誰負(fù)責(zé)安全測試產(chǎn)生了深刻影響。當(dāng)涉及到采買并實施 AppSec 測試時,開發(fā)人員在其中的驅(qū)動性作用越來越關(guān)鍵。但現(xiàn)實情況是,業(yè)務(wù)通常勝過安全。開發(fā)人員被“打了雞血”,強迫以最快速度提供最好的功能,并且 bug 要盡可能地少。您的當(dāng)務(wù)之急是要弄清楚,如何將安全要素加入到開發(fā)人員管道之中,幫助開發(fā)人員快速修復(fù)漏洞而不拖累進度。無縫集成至 SDLC 每一階段,越來越成為 AppSec 工具的主流規(guī)范。但當(dāng)涉及 DevOps 工具鏈時,AppSec 團隊的影響力仍然非常的小。于是,開發(fā)組織不得不絕地反擊,這促使許多供應(yīng)商開始提供方便的掃描功能;其早期提供的工具,只能發(fā)現(xiàn)強大的 AppSec 工具其中一小部分的漏洞及問題,但它的便利性和成本節(jié)約性,有助于推動企業(yè)合規(guī)性檢查。就像是如此,便利性和健壯性之間的“拉鋸戰(zhàn)”,倒逼整個 AppSec 行業(yè)囊括整個軟件開發(fā)生命周期,以推進更緊密的整合工作。隨著頂級 AppSec 工具被“無縫”集成至 CI/CD 管道,我們欣喜地看到,“左移”在擁有成熟 AppSec 項目的企業(yè)中逐步落地、成為現(xiàn)實。事實上,“安全左移”的鐘擺正搖到“安全無處不在”,這是為了幫助正確的工作匹配正確的工具,以便更好地進行深度防御。03 4 大 AppSec 關(guān)鍵方案在這一行業(yè)巨變之中,我們將大部分客戶的痛點濃縮為 4 個關(guān)鍵的組織解決方案,還包括組織在每個特定解決方案中面臨的挑戰(zhàn),以及 Fortify 如何解決這些棘手的問題:關(guān)于 OpenTextOpenText 已完成對 Micro Focus 的收購。我們非常期待今后能為客戶帶來更豐富的產(chǎn)品和服務(wù),為不斷增長的數(shù)字化需求和智能化工作提供支持。目前,我們擁有 25,000 名專家,能夠為服務(wù)客戶及推動創(chuàng)新提供不竭動力。Micro Focus 將為 OpenText 帶來關(guān)鍵技術(shù),其中包括全新的 AI 與分析、應(yīng)用開發(fā)與交付、應(yīng)用現(xiàn)代化,以及數(shù)字運營管理。這些新技術(shù)能夠為 OpenText 提供強而有力的支持,鞏固其在內(nèi)容服務(wù)、商業(yè)網(wǎng)絡(luò)、數(shù)字體驗和網(wǎng)絡(luò)安全領(lǐng)域的市場領(lǐng)先地位。通過整合兩家公司的綜合能力,我們能夠幫助客戶取得信息優(yōu)勢,加快數(shù)字化轉(zhuǎn)型歷程。整合后的新公司將聚焦未來業(yè)務(wù)發(fā)展,實現(xiàn)以人為本、兼容并蓄的可持續(xù)增長。我們還通過整合信息和自動化來加速處理復(fù)雜難題,讓任何規(guī)模的企業(yè)都能利用新的數(shù)字結(jié)構(gòu)、新的規(guī)則,以及新的工作方式實現(xiàn)重塑。許多享譽全球的公司全都仰賴 OpenText,并且十分認(rèn)可我們在提供智能工作方式方面的專業(yè)知識。OpenText 不僅能夠發(fā)揮信息的強大作用,而且非常重視信息保護,讓組織和個人都能發(fā)揮出最大潛力。?(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
Fortify 連續(xù)十年被評為“Gartner 應(yīng)用安全測試魔力象限領(lǐng)導(dǎo)者”
2023-06-28
今天,OpenText? Fortify? 自豪地向您匯報,它延續(xù)了年度 Gartner 應(yīng)用安全測試(AST)魔力象限的領(lǐng)導(dǎo)者地位。這已是我們連續(xù)第十年獲此殊榮【注】。眾所周知,《Gartner 應(yīng)用安全測試(AST)魔力象限報告》是對應(yīng)用安全供應(yīng)商的嚴(yán)格評估,F(xiàn)ortify 在報告中一貫表現(xiàn)的引領(lǐng)性作用,尤其凸顯了產(chǎn)品團隊對安全創(chuàng)新、客戶需求和行業(yè)專長的關(guān)注。我們一直堅持——偉大的代碼就是安全的代碼,幫助您保護代碼安全貫穿于我們付出的一切努力之中。隨著商業(yè)時代加速推進至一個所有公司都是軟件公司、一切都屬于代碼的新未來,您需要應(yīng)用安全測試產(chǎn)品,在支持復(fù)雜應(yīng)用的同時跟上迅疾的變化節(jié)奏。從 20 年前初萌的 SAST 創(chuàng)業(yè)公司,到現(xiàn)今成熟完整的 AppSec 平臺,F(xiàn)ortify 勤耕不輟、與市場和客戶一同演進,并時刻準(zhǔn)備著為下一步啟動創(chuàng)新。最新的《Gartner 應(yīng)用安全測試(AST)魔力象限報告》是對 Fortify 連續(xù)十年以來引領(lǐng)行業(yè)進步的認(rèn)可。自該系列報告開啟的每一年都有它的身影,我們對此感到自豪,但不會在此止步;相反,安全一直是 OpenText 著眼未來的關(guān)鍵布局之一,F(xiàn)ortify 對持續(xù)創(chuàng)新的關(guān)注與投入,將隨著其在應(yīng)用安全領(lǐng)域領(lǐng)導(dǎo)地位的鞏固深化而沿襲下去。過去的一年中,F(xiàn)ortify 就客戶所關(guān)注的關(guān)鍵能力進行了全面改革。這包括:收購 Debricked 以提供軟件供應(yīng)鏈能力,如開源選項等;該產(chǎn)品針對開源軟件風(fēng)險(更新頻率、維護團隊的規(guī)模等)提供了數(shù)據(jù)洞察力及評估建議,并可以指導(dǎo)團隊采用下游風(fēng)險最小的軟件包。Fortify Insight 是我們產(chǎn)品組合的最新補充,它解決了應(yīng)用安全態(tài)勢管理的難題,納入了來自 Fortify 及第三方解決方案的信息源。我們還擴大了 API 安全測試和發(fā)現(xiàn)能力,增加了對 GraphQL 和 gRPC API 的支持,以及對傳統(tǒng)格式(如 REST)的支持。?所有的增強和改進讓 OpenText 擁有了更強大的應(yīng)用安全產(chǎn)品組合,它幾乎每一真實用例都獲得了接近最高分的評價。對此,Gartner 高級總監(jiān)和分析師 Dale Gardner 表示:“應(yīng)用安全測試市場的主要驅(qū)動力就是企業(yè) DevOps 和云原生應(yīng)用,客戶需要提供高保障、高價值評級的產(chǎn)品,同時它又不會過度拖累開發(fā)進度。正因為測試通常由開發(fā)人員而不是安全專家推動,他們希望應(yīng)用安全測試產(chǎn)品能盡快融入開發(fā)過程中?!盕ortify 正在努力滿足這一愿景,讓我們?yōu)橄乱粋€偉大成就而干杯! [注] Fortify 連續(xù)十年的領(lǐng)導(dǎo)者排名包括 2018-2022 年在 Micro Focus、2017 年在 HPE 以及 2013-2015 年在 HP。Gartner 聲明本文所引用的魔力象限圖由 Gartner 公司發(fā)布,是其大型研究文件的一部分,應(yīng)基于整個文件的背景進行評估。該 Gartner 文件可向 OpenText 索取。Gartner 不支持其研究出版物中描述的任何供應(yīng)商、產(chǎn)品或服務(wù),也不建議技術(shù)用戶只選擇那些具有最高評級或其他指定的供應(yīng)商。Gartner 研究出版物由 Gartner 的研究組織的意見組成,不應(yīng)該被理解為事實陳述。Gartner 不對本研究報告作出任何明示或暗示的保證。關(guān)于??FortifyFortify 應(yīng)用安全測試組合通過不斷創(chuàng)新、支持并與全球各地的企業(yè)組織開展合作,為團隊提供 DevSecOps 最佳實踐、促進云轉(zhuǎn)型,并確保軟件供應(yīng)鏈的安全。作為唯一擁有二十多年專業(yè)經(jīng)驗的代碼安全解決方案,F(xiàn)ortify 被所有主要分析機構(gòu)公認(rèn)為市場領(lǐng)導(dǎo)者,為客戶提供極具適應(yīng)性、精確和可擴展性的 AppSec 平臺,涵蓋了廣泛的現(xiàn)代用例和能力。我們堅信,偉大的代碼就是安全的代碼,在 Fortify,幫助客戶實現(xiàn)這一目標(biāo)貫穿于我們所付出的一切努力。關(guān)于 OpenTextOpenText 已完成對 Micro Focus 的收購。我們非常期待今后能為客戶帶來更豐富的產(chǎn)品和服務(wù),為不斷增長的數(shù)字化需求和智能化工作提供支持。目前,我們擁有 25,000 名專家,能夠為服務(wù)客戶及推動創(chuàng)新提供不竭動力。Micro Focus 將為 OpenText 帶來關(guān)鍵技術(shù),其中包括全新的 AI 與分析、應(yīng)用開發(fā)與交付、應(yīng)用現(xiàn)代化,以及數(shù)字運營管理。這些新技術(shù)能夠為 OpenText 提供強而有力的支持,鞏固其在內(nèi)容服務(wù)、商業(yè)網(wǎng)絡(luò)、數(shù)字體驗和網(wǎng)絡(luò)安全領(lǐng)域的市場領(lǐng)先地位。通過整合兩家公司的綜合能力,我們能夠幫助客戶取得信息優(yōu)勢,加快數(shù)字化轉(zhuǎn)型歷程。整合后的新公司將聚焦未來業(yè)務(wù)發(fā)展,實現(xiàn)以人為本、兼容并蓄的可持續(xù)增長。我們還通過整合信息和自動化來加速處理復(fù)雜難題,讓任何規(guī)模的企業(yè)都能利用新的數(shù)字結(jié)構(gòu)、新的規(guī)則,以及新的工作方式實現(xiàn)重塑。許多享譽全球的公司全都仰賴 OpenText,并且十分認(rèn)可我們在提供智能工作方式方面的專業(yè)知識。OpenText 不僅能夠發(fā)揮信息的強大作用,而且非常重視信息保護,讓組織和個人都能發(fā)揮出最大潛力。?(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
WebInspect 自動化工作流構(gòu)建指南
2023-06-27
安全 DevOps(DevSecOps)的目標(biāo)之一是在開發(fā)過程之中建立安全測試。集成了自動化功能的安全測試,讓開發(fā)、QA 和安全團隊能更簡單地在不同的管道內(nèi)同步運行,這使得安全測試成為測試堆棧的一部分,其頻率和集成度與單元、集成、兼容性和性能測試的相似。自動化測試:大規(guī)模且并行不悖將動態(tài)分析(DAST)與靜態(tài)分析(SAST)結(jié)合可實現(xiàn)更徹底的覆蓋,但動態(tài)自動化更為復(fù)雜。您可以建立自己的技術(shù)棧,或者直接借用已有的框架。使用其他企業(yè)作為 DevOps 實踐的一部分、已創(chuàng)建的測試自動化腳本/框架,您可以大大加速自動化進程。? 將 WebInspect 自動化集成至現(xiàn)有的 DevOps 系統(tǒng)和流程,可支持同步并行、大規(guī)模的安全測試。用于 WebInspect 的 Maven 插件1) WebInspect 代理實例化;2) 從集成測試中獲取流量;3) 將代理流量保存為工作流宏(并關(guān)閉代理);4) 配置一個新的掃描;5) 運行該掃描。WebInspect 自動化——一般工作流自動化工作流程使用自動化工具構(gòu)件,并通過以下步驟管理掃描生態(tài)系統(tǒng):A. 安全團隊通過自動化工具構(gòu)件將安全掃描步驟設(shè)置為“安全任務(wù)”,并在構(gòu)建和應(yīng)用部署后調(diào)用;B. 開發(fā)團隊向自動化工具構(gòu)件提交代碼變更,在預(yù)定操作期之后,安全任務(wù)將在構(gòu)建和應(yīng)用部署完成后被觸發(fā);C. 完成安全任務(wù)后,自動化工具被設(shè)置為根據(jù)安全團隊定義的安全風(fēng)險來通過或構(gòu)建作業(yè);D. 安全漏洞發(fā)現(xiàn)被捕獲到 Fortify?SoftwareSecurity Center(SSC),從那里可以選擇通過 SSC 上的集成將它們轉(zhuǎn)移到錯誤庫。圖 1. 基礎(chǔ)安全任務(wù)——WebInspect基礎(chǔ)安全任務(wù)——WebInspect1. 對 WebInspect 傳感器進行健康檢查,確保掃描儀可用于安排掃描;2. 調(diào)用 WebInspect REST API/或命令行來啟動掃描。這涉及傳遞必要 URL、設(shè)置文件和登錄信息;3. 對傳感器進行輪詢以檢查掃描的狀態(tài),并在掃描完成后觸發(fā)下一個步驟;4. 在掃描完成后,將結(jié)果作為 FPR 導(dǎo)出到包含 Fortify Client 的服務(wù)器,并通過 Fortify Client 上傳至 SSC。WebBreaker通過 GitHub 的 WebBreaker 工具解決動態(tài)應(yīng)用安全測試協(xié)調(diào)(DASTO)問題。這一開源項目利用 WebInspect 實現(xiàn)了更大的敏捷性和靈活性,以為 SDLC 管道、Git 工作流等提供優(yōu)化集成。圖 2. 基礎(chǔ)安全任務(wù)——ScanCentral基礎(chǔ)安全任務(wù)——ScanCentral DASTFortify ScanCentral DAST 讓動態(tài)安全掃描的協(xié)調(diào)和自動化水平上升至新高度。它能有效操作數(shù)百、數(shù)千次掃描。WebInspect Enterprise 客戶可以直接遷移到該平臺,并能夠與 Fortify ScanCentral SAST 互操作。使用 ScanCentral 一次掃描多應(yīng)用的能力避免讓安全因素成為影響開發(fā)速度的瓶頸。代理和 QA 自動化自動化功能可以使用 QA 功能測試產(chǎn)生的工件(如 Selenium 腳本來自動進行 WI 掃描),其優(yōu)點是:A. 功能測試往往涉及到一連串操作,它們都有自相關(guān)的商業(yè)邏輯,但這不可能從盲目的 WebInspect 自動抓取中獲取并建模;B. 利用功能測試期間使用登錄序列,而非創(chuàng)建單獨的 WebInspect 登錄宏程序的可能性。這涉及配置設(shè)置、將登錄頁面從 WI 抓取或?qū)徲嬛信懦约霸诎踩珤呙杵陂g不發(fā)生注銷等。圖 3.?QA 安全任務(wù)——WebInspectQA 安全任務(wù)——WebInspect在基礎(chǔ)安全任務(wù)——WebInspect 中添加這些步驟:1. 通過 REST API 啟動 WI 代理,并重放捕獲的 QA 工件以生成流量文件,將其保存為 WebMacro;2. 使用命令行/REST API 修改默認(rèn)設(shè)置,設(shè)置文件將被從步驟 1 的流量文件中保存的工作流程宏覆蓋。有用的自動化索引1. FoD BugTrackerUtility:完全自動化的命令行工具,用于將 SSC 和 FoD 漏洞批量提交給各種外部系統(tǒng)。2.?WebInspect APIs3.?Fortify 相關(guān)工件的 Maven 資源庫圖 4. QA 安全任務(wù)——ScanCentral DASTQA 安全任務(wù)——ScanCentral DAST1. 與 WI 的附加步驟相同。對于不能訪問 WI 桌面來啟動代理的客戶,可以在 Fortify Marketplace 下載一個免許可證的代理實例;2. 在創(chuàng)建設(shè)置文件后,啟動掃描的過程涉及《創(chuàng)建掃描指南》中的其他步驟。云端自動化另一用例是通過為 WI 部署傳感器在云中實現(xiàn)自動化,并以正進行的應(yīng)用安全測試的規(guī)模動態(tài)擴展傳感器的部署:1. 安全團隊訪問掃描請求管道并確定 N 個傳感器的擴展/縮減,并根據(jù)這一要求分配許可證;2. 安全團隊使用所描述的一般工作流,然后循環(huán)執(zhí)行步驟 1 和 2。圖 5. 云安全任務(wù)——WebInspect 傳感器擴展云安全任務(wù)——WebInspect 傳感器擴展1. 將 WebInspect 安裝 MSI 放置于云存儲中并準(zhǔn)備部署;[調(diào)用位置:cloud_memory]2. 安全團隊調(diào)用云 API 來創(chuàng)建 Windows 實例,并使用該實例命令行 (C_Instance) 從 cloud_memory 進行 WebInspect 傳感器無頭模式的安裝;3. 將必要的設(shè)置和宏文件部署于該實例;4. 在命令行(C_Instance)中使用該實例的 WebInspect 的 REST APIs 觸發(fā)掃描;5. 掃描完成后,將結(jié)果作為 FPR 導(dǎo)出至包含 Fortify Client 的服務(wù)器,并通過 Fortify Client 上傳至 SSC。圖 6. 云端安全任務(wù)——ScanCentral DAST 傳感器調(diào)整規(guī)模云端安全任務(wù)——ScanCentral DAST 傳感器調(diào)整規(guī)模ScanCentral DAST 是一個可擴展的架構(gòu),通過多個容器化 WebInspect 版本(被稱為“傳感器”)來實現(xiàn)水平擴展,可以并行處理 JavaScript、DOM 渲染和其他活動。橫向擴展可大大減少掃描時間而不需要永久投入資源。因此,ScanCentral DAST 可以在極小時間內(nèi)掃描相當(dāng)大的應(yīng)用,這使得整合至 CI/CD 管道和左移成為可能。SSC 可加載至應(yīng)用、調(diào)度掃描,并設(shè)置掃描參數(shù)限制。所有這些都是通過容器化部署完成的,讓你能從此擁有多個傳感器。(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
NIMS采用Ansys材料解決方案推動更具可持續(xù)性的新一代噴氣式發(fā)動機發(fā)展
2023-06-26
日本獨家公共研究機構(gòu)采用Ansys材料數(shù)據(jù)管理解決方案創(chuàng)建環(huán)保材料庫,以實現(xiàn)高效的飛機發(fā)動機開發(fā)主要亮點NIMS使用Ansys材料解決方案Granta MI來分析和選擇耐熱材料,以提高飛機發(fā)動機的能效和熱效率,并減少二氧化碳排放Ansys材料數(shù)據(jù)管理軟件是NIMS新材料開發(fā)、信息和應(yīng)用數(shù)據(jù)庫的基礎(chǔ)架構(gòu)日本國立材料研究所(NIMS)使用Ansys材料數(shù)據(jù)管理軟件Ansys? Granta MI?,為日本飛機制造商開發(fā)可持續(xù)材料數(shù)據(jù)庫。該數(shù)據(jù)庫是一個環(huán)保材料智能庫,它將使工程師和設(shè)計人員在研發(fā)新一代噴氣式發(fā)動機時,能夠更輕松地選擇更清潔、更智能的資源。隨著全球?qū)夂騿栴}的關(guān)注不斷增加,航空業(yè)的許多領(lǐng)導(dǎo)者都承諾到2050年實現(xiàn)二氧化碳(CO2)凈零排放。為了支持該計劃,NIMS使用Ansys材料解決方案研究耐熱材料,以提高能效和熱效率,并減少二氧化碳排放。利用這些數(shù)據(jù),NIMS將與日本燃?xì)廨啓C學(xué)會聯(lián)合創(chuàng)建一個材料數(shù)據(jù)庫,為當(dāng)?shù)仫w機制造商提供一站式的本土可持續(xù)材料數(shù)據(jù)庫。此外,該數(shù)據(jù)庫還將減少使用新材料所需的國際合規(guī)與清關(guān)時間和成本。NIMS數(shù)據(jù)庫將建立在Ansys Granta MI提供的洞察之上,Ansys Granta MI為4,000多種商用工程材料提供全面且可比較的數(shù)據(jù)NIMS高溫材料組組長Kyoko Kawagishi博士稱:“由于Ansys解決方案能幫助我們獲得和驗證關(guān)鍵材料數(shù)據(jù),NIMS現(xiàn)已開始為其本土制造商開發(fā)一個寶貴的數(shù)據(jù)庫,以便在當(dāng)?shù)仫w機發(fā)動機研發(fā)中集成更多的可持續(xù)性組件。該計劃是基于新能源產(chǎn)業(yè)技術(shù)綜合開發(fā)機構(gòu)(NEDO)委托的國家項目‘飛機發(fā)動機材料開發(fā)和材料評估系統(tǒng)基礎(chǔ)’所取得的成果。我們將支持高度可靠的,完全本土制造的發(fā)動機組件,并鞏固我們在飛機發(fā)動機生產(chǎn)國際市場中的地位。”NIMS數(shù)據(jù)庫將建立在Granta MI提供的洞察之上,Granta MI為4,000多種商用工程材料提供綜合全面且可比較的數(shù)據(jù)。材料數(shù)據(jù)包括金屬、聚合物、復(fù)合材料和涂層以及電磁、醫(yī)療和航空航天材料的相關(guān)詳細(xì)信息。Ansys全球銷售與客戶卓越部高級副總裁Walt Hearn表示:“隨著航空業(yè)加速實現(xiàn)凈零排放,各企業(yè)正相繼探索新型解決方案,以達(dá)成可持續(xù)發(fā)展目標(biāo)。在Ansys材料解決方案的支持下,NIMS正在為日本本土飛機制造商簡化材料選擇流程,同時助力實現(xiàn)更智能、更清潔的材料選擇。這些積極的進展將助力我們進一步邁向更可持續(xù)的未來。”(文章來源公眾號:Ansys)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
羅羅航空借助Ansys與英特爾技術(shù)迅速推動可持續(xù)航空業(yè)的發(fā)展
2023-06-25
通過采用Ansys與英特爾聯(lián)合提供的軟件優(yōu)化技術(shù),羅羅航空加快工程求解時間,并將虛擬原型的創(chuàng)建速度提高了100倍主要亮點羅羅航空利用Ansys多物理場仿真解決方案和英特爾HPC技術(shù)來降低運行功耗,減少物理原型制作,同時開發(fā)更節(jié)能、更高燃料效率的發(fā)動機此次合作有助于羅羅航空為發(fā)動機設(shè)計提供關(guān)鍵的工程洞察,最大限度地提高效率,并使高保真度虛擬原型的創(chuàng)建速度比采用以往工作流程快100倍,從而大幅縮短時間、節(jié)省材料和能源Ansys與羅羅航空及英特爾展開合作,將羅羅航空燃?xì)廨啓C發(fā)動機的熱-機械模型的仿真時間從1,000余小時縮短至不到10小時,從而節(jié)省能源和開發(fā)成本。此外,本次合作也得到了橡樹嶺領(lǐng)先計算設(shè)施(Oak Ridge Leadership Computing Facility)、惠普的計算資源和美國國家超級計算應(yīng)用中心(NCSA)研究人員的大力支持。利用Ansys業(yè)界領(lǐng)先的仿真和英特爾高性能計算(HPC)技術(shù),羅羅航空可加快工程求解時間,降低運行功耗,并使其節(jié)能、高燃料效率的燃?xì)廨啓C發(fā)動機在創(chuàng)建虛擬原型時實現(xiàn)100倍的提速。因此,羅羅航空能夠快速為空中、海上和陸地的安全關(guān)鍵型應(yīng)用提供清潔、復(fù)雜的動力解決方案。此外,Ansys與英特爾的先進技術(shù)還支持?jǐn)?shù)字研發(fā)(R&D),其整合了仿真和數(shù)字孿生,以改進發(fā)動機設(shè)計,為驅(qū)動、推進和發(fā)電等領(lǐng)域提供更具可持續(xù)性的氣候中和解決方案。羅羅航空HPC專家Todd Simons稱:“羅羅航空的目標(biāo)是到2030年在我們的企業(yè)內(nèi)實現(xiàn)凈零排放,并推動所在的行業(yè)到2050年實現(xiàn)凈零排放。為了成功實現(xiàn)這些目標(biāo)并減少排放,數(shù)字化轉(zhuǎn)型勢在必行。我們相信,Ansys和英特爾的前沿技術(shù)將幫助我們開發(fā)更智能、更清潔和更安全的發(fā)動機,推動航空業(yè)邁向更可持續(xù)的未來,同時減少我們運營中的碳排放?!本哂写硇缘牧_羅航空發(fā)動機模型橫截面Ansys可幫助羅羅航空降低內(nèi)存要求、加速性能表現(xiàn)、提高并行效率。而通過英特爾oneAPI數(shù)學(xué)內(nèi)核庫(MKL),能夠減少Ansys? LS-DYNA?仿真內(nèi)存的消耗,同時將運行速度提高幾個數(shù)量級,從而節(jié)省功耗和能耗。英特爾超級計算事業(yè)部副總裁Scott Clark指出:“Ansys是英特爾最重要的獨立軟件供應(yīng)商(ISV)合作伙伴之一,我們很高興能與其開展項目協(xié)作,以實現(xiàn)新的創(chuàng)新可能性。我們共同專注于使用英特爾HPC平臺和開放軟件來解鎖新的性能水平,幫助羅羅航空等客戶更快地解決最具挑戰(zhàn)性的問題?!绷_羅航空還利用數(shù)字孿生技術(shù)創(chuàng)建高保真度設(shè)計和虛擬原型。通過在整個研發(fā)流程中納入仿真和數(shù)字孿生,羅羅航空獲知了了關(guān)鍵的工程原理,來設(shè)計更高效的推進系統(tǒng)。Ansys產(chǎn)品高級副總裁Shane Emswiler表示:“Ansys很榮幸能與羅羅航空及英特爾展開合作,利用仿真和相關(guān)技術(shù)開發(fā)更清潔的發(fā)動機,共同應(yīng)對氣候問題,并減少排放。我們深信,Ansys的仿真產(chǎn)品組合與英特爾的計算能力將幫助羅羅航空工程師為航空業(yè)的未來帶來積極影響?!保ㄎ恼聛碓垂娞枺篈nsys)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
讀完這一篇,F(xiàn)ortify WebInspect (DAST) 盡在掌握!
2023-06-21
OpenTextTM Fortify WebInspect 是業(yè)界知名的動態(tài)應(yīng)用安全測試(DAST)工具,可識別已部署的 Web 應(yīng)用及服務(wù)中的應(yīng)用漏洞。這一自動化 DAST 解決方案為客戶提供全面的漏洞檢測功能,并能幫助安全專家和 QA 測試人員快速識別安全漏洞和配置問題。它針對運行中的應(yīng)用模擬真實的外部安全攻擊,以發(fā)現(xiàn)問題并作用于根源分析。WebInspect 擁有超多?REST API 以加速整合,還可以提供直觀、靈活的 UI 管理及百分百的自動化功能。此外,它擁有一個單一、集中式的認(rèn)證定義,無論涉及靜態(tài)、動態(tài)還是從宏中提取令牌(token)。01 產(chǎn)品特色功能性應(yīng)用安全測試(FAST)不被 IAST 所限制,F(xiàn)AST 是突圍口。FAST 可以執(zhí)行全部的功能測試,并以 IAST 的方式開展這些測試,完成后也可以保持運行。即便功能測試疏忽了,F(xiàn)AST 也不會錯過。黑客級洞察力支持查看客戶端框架和版本號等——這些如果不更新將成為漏洞。工作流宏的 HAR 文件WebInspect 可以使用 HAR 文件進行工作流掃描,確保掃描覆蓋全部重要內(nèi)容。企業(yè)應(yīng)用安全風(fēng)險管理監(jiān)控應(yīng)用內(nèi)部趨勢,首先針對最關(guān)鍵的漏洞優(yōu)先采取行動以滿足 DevOps 需求。靈活部署通過靈活的內(nèi)部部署、SaaS 或“應(yīng)用安全即服務(wù)”,快速啟動應(yīng)用并根據(jù)需求擴展。合規(guī)管理針對所有與 Web 應(yīng)用安全相關(guān)的主要合規(guī)法規(guī),預(yù)先內(nèi)置策略及報告,包括 PCI DSS、DISA STIG、NIST 800-53、ISO 27K、OWASP 和 HIPAA。橫向擴展加速掃描橫向擴展 Kubernetes 以創(chuàng)建微型的 WebInspect,它只專注于處理 JavaScript,使掃描可以并行加速。掃描任何 API 以提高準(zhǔn)確度獲取 API 的完整信息,包括 SOAP、Rest、Swagger、OpenAPI、Postman、GraphQL 與?gRPC??蛻舳塑浖?gòu)成(SCA)SCA 提供客戶端庫的 CVE、開源項目的健康數(shù)據(jù)以及可導(dǎo)出的 CycloneDX SBOM。02 產(chǎn)品亮點自動化與集成Fortify WebInspect 可以作為完全自動化的解決方案運行,以滿足 DevOps 和靈活擴展的需要,并與 SDLC 集成,而無需支付額外費用。- REST API 有助于促進無縫集成,以及確保自動掃描和檢查符合合規(guī)要求;- 可利用 OpenTextTM 應(yīng)用生命周期管理(ALM)和?OpenTextTM 質(zhì)量中心(Quality Center)以及其他安全測試和管理系統(tǒng)預(yù)先構(gòu)建的集成;- 強大的集成支持團隊復(fù)用歷史腳本和工具,別忘了 WebInspect 可以輕松與所有 Selenium 腳本集成;- 提供 RESTful Web 服務(wù)掃描:通過 WISwag 命令行工具支持 Swagger 和 OData 格式,使 Fortify WebInspect 能融入任意的?DevOps 管道;- 強大的基礎(chǔ)設(shè)置:ScanCentral 管理員可預(yù)先配置掃描模板,幫助用戶掃描其應(yīng)用——而且不需要任何專業(yè)的安全知識。03 產(chǎn)品優(yōu)勢更快、更早地發(fā)現(xiàn)漏洞Fortify WebInspect 可以隨時調(diào)整優(yōu)化您的應(yīng)用,以便在全生命周期(SDLC)中更快、更早地發(fā)現(xiàn)漏洞。它利用代理技術(shù)增強掃描效果,擴大對攻擊面的覆蓋范圍,可檢測更多的漏洞類型。- Fortify WebInspect Agent 整合了動態(tài)測試和運行時分析,以增強您的發(fā)現(xiàn),擴大攻擊面的覆蓋范圍。它可以抓取更多應(yīng)用以識別漏洞,相比單獨的動態(tài)測試能更好地讓漏洞暴露。Fortify WebInspect?利用先進技術(shù)確定優(yōu)先次序:- 支持運行已被策略調(diào)整器改造為高速的自定義策略;- 支持同時抓取和審計;- 數(shù)據(jù)去重:避免在應(yīng)用的不同部分掃描同一類別/功能,減少威脅噪音;- 如果客服判斷特定應(yīng)用可以自行處理威脅,則避免向特定的檢查類型發(fā)送更多指令來減少攻擊數(shù)。該信息將被加載至 OpenTextTM Fortify Software Security Center (SSC) 并與 OpenTextTM Fortify Static Code Analyzer 掃描結(jié)果配合使用;- 檢測冗余頁面以減少掃描時間;- 為開發(fā)人員提供代碼行細(xì)節(jié)以及返回的堆棧跟蹤信息,加速修復(fù)漏洞;- 即使在雙因素認(rèn)證(2FA)環(huán)境中 WebInspect 也會持續(xù)掃描。利用自動化和代理節(jié)省時間- 通過檢測冗余頁面、生成自動宏、增量掃描和容器化交付等功能節(jié)省時間和資源;- 優(yōu)化掃描過程,提升速度及準(zhǔn)確性。抓取現(xiàn)代框架和網(wǎng)絡(luò)技術(shù)Fortify WebInspect 支持抓取現(xiàn)代框架和網(wǎng)絡(luò)技術(shù),以涵蓋所有漏洞類別并進行全面審計:- 支持最新網(wǎng)絡(luò)技術(shù),包括 HTML5、JSON、AJAX、JavaScript、HTTP2 等;- 測試“帶外”漏洞或 OAST 上出現(xiàn)的新漏洞?;诠?Fortify OAST 服務(wù)器,WebInspect 可以檢測 OAST 漏洞如 Log4Shell;- 提供 Single Page Application(SPA)檢測,支持常見框架如 Angular、AngularJS、React、GWT、Vue、Dojo 和? Backbone;- 測試針對移動端優(yōu)化的網(wǎng)站及調(diào)用本地網(wǎng)絡(luò)服務(wù);- 提供自動宏生成、宏驗證和修復(fù)驗證等功能,讓小型團隊也能大規(guī)模地檢測和修復(fù)漏洞;- 運行 Linux 版本的 WebInspect 和 ScanCentral DAST,簡化與 AWS 、Azure 以及私有 Kubernetes 集群的云優(yōu)先部署。用 ScanCentral DAST 掌握全企業(yè)的應(yīng)用安全風(fēng)險(AppSec)通過 ScanCentral DAST 報告管理跨越整個企業(yè)的安全風(fēng)險,以加速補救漏洞、提效監(jiān)督管理。監(jiān)測趨勢并針對應(yīng)用的漏洞采取行動。建立企業(yè)范圍內(nèi)的 AppSec 計劃,通過儀表盤和報告來管理和提供風(fēng)險狀況的透明度,您可以據(jù)此確定具體的補救措施,跟蹤后續(xù)指標(biāo)、趨勢和進度。ScanCentral DAST 可以作為協(xié)調(diào)平臺來運行數(shù)十萬次掃描,讓小型的 AppSec 團隊有能力來管理整個組織。- SCDast 可視化:在 SCDast 中查看和分流 DAST 漏洞;- 用戶和域限制:對 DAST 用戶的集中管理非常復(fù)雜。用戶和域的限制,允許管理員在用 ScanCentral DAST 自我服務(wù)模式時制定規(guī)則以確保掃描的質(zhì)量;- MS SQL 是一個昂貴的數(shù)據(jù)庫選項,所以在 PostGresSQL 安裝 ScanCentral DAST 時提供了另一種選擇,而無需犧牲速度和質(zhì)量;- ScanCentral DAST 與 Kubernetes 集成用于擴展傳感器,既能節(jié)省成本,又能確保每一次掃描都預(yù)留有足夠的空間;- ScanCentral DAST 憑證管理:節(jié)省時間并統(tǒng)一更新所有密碼。- ScanCentral DAST repo 集成:運行時從存儲庫中提取掃描配置工件,無需手動更新配置。(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
利用「雙螺旋」測試、塑造業(yè)界標(biāo)桿,OpenText 資深技術(shù)顧問這么說!
2023-06-20
2023 年 5 月 26 日,第十二屆中國國際軟件質(zhì)量工程(ISQE)峰會落地河南焦作。OpenText ADM(應(yīng)用程序交付)資深技術(shù)顧問陳學(xué)鋒特邀與會,并于會上發(fā)表《測試雙螺旋,塑造業(yè)界標(biāo)桿》的主旨演講。在演講中,他指出質(zhì)量相關(guān)問題對現(xiàn)代軟件的影響巨大,并強調(diào)了將高質(zhì)量基因注入現(xiàn)代軟件的重要性。正如陳學(xué)鋒在演講中稱,軟件業(yè)已成為現(xiàn)代企業(yè)服務(wù)及形象的重要支撐,相當(dāng)多的經(jīng)營危機究其本質(zhì)都源于軟件質(zhì)量的不達(dá)標(biāo)。在數(shù)字化愈益深入的當(dāng)下,企業(yè)如何從根本上解決軟件問題,決定了它是否能夠化危機為轉(zhuǎn)機、以過渡至更大機遇期。為現(xiàn)代化軟件注入高質(zhì)量的基因,尤其要提到軟件測試的作用。為此,陳學(xué)鋒專門介紹了一種先進的測試解決方案——「雙螺旋」測試。它將兩種主要的測試方法,即全渠道的功能測試與面向性能工程的性能測試融為一體,像 DNA 分子一樣螺旋式纏繞,從多個測試環(huán)節(jié)多重驗證軟件的功能和質(zhì)量表現(xiàn),以確保最終交付的軟件在多方應(yīng)用環(huán)境之下都具備達(dá)標(biāo)、甚至超出預(yù)期的穩(wěn)定性和可靠性。軟件測試策略既已確定,所選用的測試工具是否趁手也決定了成敗。對此,作為久經(jīng)市場驗證、廣受全球客戶認(rèn)可的應(yīng)用功能測試領(lǐng)導(dǎo)者,OpenText 自有當(dāng)仁不讓的話語權(quán)。它憑借頗有競爭力的測試產(chǎn)品組合,自 1999 年即成為該領(lǐng)域的領(lǐng)導(dǎo)者,不僅長期位居 Forrester 及 G2 等權(quán)威榜單的領(lǐng)先位置,其客戶還遍及政府及公用事業(yè)、金融、制造、電力能源等重點行業(yè)。陳學(xué)鋒特別提到了 OpenText 全渠道測試工具 UFT One 的優(yōu)點。它覆蓋面廣、識別能力強、腳本效率高、腳本有健壯彈性、AI?加持測試左移到應(yīng)用設(shè)計階段、提供服務(wù)虛擬能力以及先進的測試框架,涵蓋了業(yè)界最為全面的測試功能區(qū)。此外,專門做復(fù)雜性能工程性能測試的 OpenText LoadRunner?其功能也十分強大。它以將性能測試融入到整個軟件交付的全生命周期為主旨,通過各種模擬手段、性能監(jiān)測、環(huán)境監(jiān)控、數(shù)據(jù)分析及報告等,將性能工程真正置于性能測試的核心位置,并將傳統(tǒng)測試帶進了敏捷及 DevOps 時代。在演講的末尾,陳學(xué)鋒強調(diào)道,正如「雙螺旋」對兩者的同等重視,功能測試與性能測試兩者相輔相成、缺一不可。而?OpenText 公司從頭到尾一直致力于為客戶提供高質(zhì)量的測試產(chǎn)品、服務(wù)和解決方案,在業(yè)界享有盛譽,是有志于改革企業(yè)測試流程、提升軟件交付質(zhì)量的可靠之選。他呼吁業(yè)界人士凝聚起來、形成合力,以全球最高水準(zhǔn)的標(biāo)桿產(chǎn)品為目標(biāo),加速推進中國軟件質(zhì)量工程的發(fā)展,以為中國數(shù)字化進程提供更先進、更現(xiàn)代化的軟件產(chǎn)品,為其永續(xù)發(fā)展立下汗馬功勞。據(jù)悉,中國國際軟件質(zhì)量工程(ISQE)峰會作為中國最大、影響力最高的軟件質(zhì)量盛會之一,迄今已連續(xù)開展十二年。今年峰會以“軟件助力科技創(chuàng)新,質(zhì)量保障產(chǎn)業(yè)發(fā)展”為主題,著眼于軟件質(zhì)量保障的方法、技術(shù)和實踐。第十二屆 ISQE 由中國軟件測試認(rèn)證委員會(CSTQB?)主辦,焦作市解放區(qū)人民政府、軟通動力信息技術(shù)(集團)股份有限公司承辦;并由央視頻移動網(wǎng)進行了同步線上直播,觀看人次超過 3.2 萬。河南省工業(yè)和信息化廳二級巡視員李書晟出席活動,焦作市人民政府副市長吳軍,CREB 理事會副主席、北京大學(xué)教授、中國計算機學(xué)會軟件工程專業(yè)委員會主任金芝,解放區(qū)委書記趙海燕出席活動并致辭。(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→