構(gòu)建全面的軟件物料清單是保衛(wèi)軟件供應(yīng)鏈安全的最佳防御
屢獲殊榮的新思科技DSO.ai解決方案通過(guò)大幅提高芯片設(shè)計(jì)效率、性能和云端擴(kuò)展性,助力客戶實(shí)現(xiàn)新突破
軟件驅(qū)動(dòng)世界,軟件開(kāi)發(fā)的要求越來(lái)越高。為了按時(shí)交付軟件,開(kāi)發(fā)和運(yùn)維工作必須緊密協(xié)作,DevOps應(yīng)運(yùn)而生。此外,隨著安全的重要性日益凸顯,DevSecOps 成為很多企業(yè)的安全策略。當(dāng)然,并不會(huì)有一個(gè)開(kāi)關(guān),可以將 DevOps直接一鍵轉(zhuǎn)換成為 DevSecOps。這需要自動(dòng)化工具組合和長(zhǎng)期實(shí)踐。
中國(guó)正在把發(fā)展經(jīng)濟(jì)的著力點(diǎn)放在實(shí)體經(jīng)濟(jì)上,加快建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)、數(shù)字中國(guó)。同時(shí),數(shù)字經(jīng)濟(jì)與各種產(chǎn)業(yè)疊加,賦予數(shù)字化力量,可以提升實(shí)體經(jīng)濟(jì)的產(chǎn)業(yè)優(yōu)勢(shì),促進(jìn)產(chǎn)業(yè)邁向高質(zhì)量。對(duì)此,新思科技強(qiáng)調(diào),數(shù)字賦能,安全先行。把安全貫穿在數(shù)字經(jīng)濟(jì)發(fā)展的全過(guò)程,才能行穩(wěn)致遠(yuǎn)。軟件安全不會(huì)一蹴而就,而是一個(gè)旅程,需要借鑒“他山之石”,取長(zhǎng)補(bǔ)短。
數(shù)字化轉(zhuǎn)型如火如荼,負(fù)責(zé)網(wǎng)絡(luò)安全和風(fēng)險(xiǎn)管理的團(tuán)隊(duì)也肩負(fù)起更多責(zé)任。同時(shí),遠(yuǎn)程辦公以及云上的數(shù)字業(yè)務(wù)運(yùn)營(yíng)也給帶來(lái)了新威脅。
軟件是大多數(shù)企業(yè)與客戶交互的方式。很明顯,企業(yè)不僅應(yīng)該使用靜態(tài)分析和軟件組成分析工具來(lái)測(cè)試web應(yīng)用中的常見(jiàn)缺陷、漏洞和錯(cuò)誤配置;而且還應(yīng)該以攻擊者探測(cè)它們的方式來(lái)測(cè)試其正在運(yùn)行的web應(yīng)用。全方位的應(yīng)用安全測(cè)試是當(dāng)今世界管理軟件風(fēng)險(xiǎn)的重要手段之一。
對(duì)于基于軟件進(jìn)行運(yùn)營(yíng)來(lái)說(shuō),軟件風(fēng)險(xiǎn)等同于業(yè)務(wù)風(fēng)險(xiǎn)。如果軟件存在缺陷,導(dǎo)致無(wú)法連續(xù)運(yùn)作,對(duì)企業(yè)的業(yè)務(wù)影響甚廣。因此,從軟件開(kāi)發(fā)生命周期 (SDLC) 的早期就解決安全和質(zhì)量缺陷,對(duì)構(gòu)建可信軟件至關(guān)重要。
加利福尼亞州山景城,2022年12月14日 -- 新思科技(Synopsys, Inc.,納斯達(dá)克股票代碼:SNP)近日宣布,連續(xù)第12年被評(píng)選為“臺(tái)積公司OIP開(kāi)放創(chuàng)新平臺(tái)年度合作伙伴”(OIP,Open Innovation Platform?)并斬獲六個(gè)獎(jiǎng)項(xiàng),充分彰顯了雙方長(zhǎng)期合作在多裸晶芯片系統(tǒng)、加速高質(zhì)量接口IP、射頻設(shè)計(jì)、云解決方案等關(guān)鍵技術(shù)領(lǐng)域發(fā)展上取得的卓越成果。
開(kāi)源已經(jīng)成為軟件行業(yè)的趨勢(shì)。然而,由于開(kāi)源使用的便捷性,有些企業(yè)可能會(huì)忽略其帶來(lái)的風(fēng)險(xiǎn)。開(kāi)源組件和依賴管理對(duì)于軟件安全性和可信性來(lái)說(shuō)極其重要。
保護(hù)開(kāi)源組件并將安全性集成到開(kāi)發(fā)人員工具鏈中的活動(dòng)激增了近 50%
新思科技指出世界在不斷變化,安全事件也不會(huì)停止。但從各種安全事件中學(xué)會(huì)反思和改進(jìn),才能有機(jī)會(huì)跑贏攻擊者,防患未然。近日,開(kāi)放源代碼的軟件庫(kù)包OpenSSL發(fā)布安全公告,其用于加密通信通道和 HTTPS 連接的開(kāi)源密碼庫(kù)中存在兩個(gè)高危漏洞,編號(hào)為 CVE-2022-3602 和 CVE-2022-3786,主要影響 OpenSSL 3.0.0 及更高版本。CVE-2022-3602 是一個(gè)任意 4 字節(jié)堆棧緩沖區(qū)溢出漏洞,可能導(dǎo)致拒絕服務(wù)或遠(yuǎn)程代碼執(zhí)行;CVE-2022-3786 可能會(huì)被攻擊者通過(guò)惡意電子郵件地址利用,通過(guò)緩沖區(qū)溢出觸發(fā)拒絕服務(wù)狀態(tài)。目前安全補(bǔ)丁已經(jīng)發(fā)布。
加利福尼亞州山景城,2022年10月14日——近日,新思科技(Synopsys, Inc.,納斯達(dá)克股票代碼:SNPS)宣布推出突破性的黃金簽核ECO解決方案,旨在解決工程設(shè)計(jì)收斂時(shí)間過(guò)長(zhǎng)的問(wèn)題,從而提高先進(jìn)電子設(shè)計(jì)效率,實(shí)現(xiàn)更佳功耗、性能和面積(PPA)目標(biāo)。新思科技PrimeClosure解決方案將行業(yè)領(lǐng)先的ECO簽核解決方案——新思科技PrimeECO?和新思科技Tweaker? ECO——與多種突破性的創(chuàng)新技術(shù)相結(jié)合,實(shí)現(xiàn)更快的ECO收斂時(shí)間,同時(shí)兼顧高容量和PrimeTime?黃金簽核精度。與傳統(tǒng)的ECO流程相比,早期客戶采用PrimeClosure解決方案實(shí)現(xiàn)了時(shí)序提高45%、功耗降低10%、ECO迭代次數(shù)減少50%、設(shè)計(jì)效率提升10倍。
軟件行業(yè)發(fā)展迅速,代碼量急劇增加,軟件開(kāi)發(fā)安全越來(lái)越重要。安全需要貫穿在整個(gè)產(chǎn)品開(kāi)發(fā)周期中。從安全“左移”到“無(wú)處不移”,業(yè)界一直在完善軟件安全計(jì)劃,以滿足不斷變化的市場(chǎng)需求。為了賦能企業(yè)快速構(gòu)建可信安全軟件,提升軟件開(kāi)發(fā)速度,更好地適應(yīng)DevSecOps轉(zhuǎn)型,新思科技也在不斷擴(kuò)展其解決方案。
網(wǎng)聯(lián)汽車(chē)是汽車(chē)產(chǎn)業(yè)的變革趨勢(shì),軟件與汽車(chē)行業(yè)深度融合,重塑產(chǎn)業(yè)格局。新思科技指出,以前,軟件只是汽車(chē)的一小部分;現(xiàn)在,軟件的可信性、可靠性、安全性很大程度決定了汽車(chē)的價(jià)值。
在這個(gè)數(shù)智創(chuàng)變時(shí)代,只有立足于創(chuàng)新,審微于未形,御變于將來(lái),方能識(shí)局、破局、布局,最終向新而行,在新格局中取得勝局。
龍象
changlele
liqinglong1023