פורטל תעשיית השבבים בישראל מבית מגזין

פורטל תעשיית השבבים בישראל מבית מגזין

צ'יפורטל - פורטל של תעשית השבבים בישראל

סינופסיס הכריזה על פתרון בדיקות אבטחה ל-DevSecOps

PDFגרסת הדפסהדואר אלקטרוני

 

synopsis_dac
ביתן סינופסיס באחד מכנסי DAC האחרונים

סינופסיס הכריזה על הזמינות של גרסה משמעותית חדשה של Seeker, פתרון IAST (Interactive Application Security Testing – בדיקת אבטחת מידע אינטראקטיבית של יישומים), גרסה שתוכננה מחדש בכדי לאפשר DevSecOps ואספקה שוטפת של יישומי web מאובטחים. Seeker משתלב באופן רציף בתוך pipelines של CI/CD ומנטר יישומי web במהלך מחזורי בדיקה המתבצעים לפני שלב הייצור. Seeker עושה שימוש בטכנולוגיה מוגנת בפטנט ומהווה את פתרון אבטחת היישומים היחיד שמזהה ומאמת באופן אוטומטי אם חולשות (vulnerabilities) בקוד ניתנות לניצול לרעה בפועל. באופן זה, הפתרון מספק למפתחים מידע מדויק בזמן אמת, על פיו הם יכולים לפעול.

"בזמן שבו 34% מהמפתחים אומרים שהם יוצרים build תוכנה מספר פעמים ביום או במהלך check-in, בדיקת אבטחת מידע של יישומים חייבת לרוץ באותם חלונות זמן, או שייווצר סיכון שמנגנון הפיתוח יישחק עד לרמה שבה הוא ייעצר", כתבה איימי דמרטין, אנליסטית ראשית בחברת המחקר פורסטר . "בדיקה דינמית של אבטחת יישומים מהווה כבר זמן רב נטל על ארגונים שמנסים לבדוק אבטחת מידע באותן מהירויות שבהן מתבצעים הפיתוחים".

הגישה של Seeker מצמצמת באופן שוטף את סיכון אבטחת המידע בלולאת משוב קצרה, כפתרון משלים לסריקות DAST (Dynamic Application Security Testing) ובדיקות חדירה שמתבצעות בשלב מאוחר יותר בתהליך הפיתוח ודורשות לעיתים קרובות מחזורי בדיקה ייעודיים ותהליך ידני של אימות תוצאות ומיון ראשוני. בכדי לטפל בסיכוני תלות בתוכנה, Seeker משלב את תהליך Black Duck Binary Analysis (לשעבר Protecode SC) במטרה לאבחן באופן אוטומטי נקודות תורפה ידועות וקונפליקטים של רישוי תוכנה ברכיבי תוכנת קוד פתוח. Seeker הוא פתרון ה-IAST היחיד שמספק מעקב אחרי נתונים רגישים בכדי לסייע להשיג ציות לתקנים ולרגולציות כמו PCI DSS ו-GDPR. Seeker הוא פתרון קל להתקנה ותומך בארכיטקטורות יישומים מקיפות מבוססות מחשוב ענן ומיקרו-שירותים (microservices). 




עוד בתחום צב"ד

כתבות נוספות בתחום

צב"ד‬
נובה קיבלה המלצת קניה מסטיפל עם מחיר יעד של 31 דולר למניה
 יצרנית ציוד המטרולוגיה הישראלית עבור תעשיית המוליכים למחצה, דיווחה בנובמבר על הכנסות שיא ברבעון השלישי 2018, והודיעה על רכישה עצמית של...
קרא עוד
‫צב"ד‬
מחקר של קיסייט: 85% מהארגונים יחלו אימוץ טכנולוגיות 5G במהלך השנה הקרובה
הסקר מעלה ביקוש לפתרונות בדיקה המיועדים להאיץ הפריסה של טכנולוגיות דור חמישי
קרא עוד
תגובות (0)Add Comment
כתוב תגובה
 
 
יותר קטן | יותר גדול
 

security image
העתק תווים מוצגים


busy

שדרת הלוגואים

  • 1-Synopsys_Logo_HQ
  • 2-Umclogo
  • 3-EMC
  • 1
  • 5-Gary
  • 6-SIA
  • 7-muadon-shovevim
  • 8-Logo_Chipex
  • 9-Chiportal_logo_HR
  • 10-TAPEOUT_Logo
 
www.Deezee.co.il בניית אתרים בעצם גלישתכם באתר הכנם מסכימים לתנאי השימוש בו - לחצו כאן לקריאת תנאי השימוש - כל הזכויות שמורות Chiportal (c) 2010


CHIPORTAL RSS FEEDS
כל החדשות
מאמרים ומחקרים
מוצרים חדשים והודעות לעיתונות