開源可以有助于降低成本和提高開發(fā)效率,但是開源從來不等于免費。如果企業(yè)對開源使用管理不當(dāng),造成經(jīng)濟和聲譽損失的風(fēng)險極高。企業(yè)需要制定開源戰(zhàn)略并落實安全計劃,采用可信的開源管理工具,支持整個軟件開發(fā)生命周期的開源治理。
構(gòu)建全面的軟件物料清單是保衛(wèi)軟件供應(yīng)鏈安全的最佳防御
屢獲殊榮的新思科技DSO.ai解決方案通過大幅提高芯片設(shè)計效率、性能和云端擴展性,助力客戶實現(xiàn)新突破
軟件驅(qū)動世界,軟件開發(fā)的要求越來越高。為了按時交付軟件,開發(fā)和運維工作必須緊密協(xié)作,DevOps應(yīng)運而生。此外,隨著安全的重要性日益凸顯,DevSecOps 成為很多企業(yè)的安全策略。當(dāng)然,并不會有一個開關(guān),可以將 DevOps直接一鍵轉(zhuǎn)換成為 DevSecOps。這需要自動化工具組合和長期實踐。
中國正在把發(fā)展經(jīng)濟的著力點放在實體經(jīng)濟上,加快建設(shè)網(wǎng)絡(luò)強國、數(shù)字中國。同時,數(shù)字經(jīng)濟與各種產(chǎn)業(yè)疊加,賦予數(shù)字化力量,可以提升實體經(jīng)濟的產(chǎn)業(yè)優(yōu)勢,促進(jìn)產(chǎn)業(yè)邁向高質(zhì)量。對此,新思科技強調(diào),數(shù)字賦能,安全先行。把安全貫穿在數(shù)字經(jīng)濟發(fā)展的全過程,才能行穩(wěn)致遠(yuǎn)。軟件安全不會一蹴而就,而是一個旅程,需要借鑒“他山之石”,取長補短。
數(shù)字化轉(zhuǎn)型如火如荼,負(fù)責(zé)網(wǎng)絡(luò)安全和風(fēng)險管理的團隊也肩負(fù)起更多責(zé)任。同時,遠(yuǎn)程辦公以及云上的數(shù)字業(yè)務(wù)運營也給帶來了新威脅。
軟件是大多數(shù)企業(yè)與客戶交互的方式。很明顯,企業(yè)不僅應(yīng)該使用靜態(tài)分析和軟件組成分析工具來測試web應(yīng)用中的常見缺陷、漏洞和錯誤配置;而且還應(yīng)該以攻擊者探測它們的方式來測試其正在運行的web應(yīng)用。全方位的應(yīng)用安全測試是當(dāng)今世界管理軟件風(fēng)險的重要手段之一。
對于基于軟件進(jìn)行運營來說,軟件風(fēng)險等同于業(yè)務(wù)風(fēng)險。如果軟件存在缺陷,導(dǎo)致無法連續(xù)運作,對企業(yè)的業(yè)務(wù)影響甚廣。因此,從軟件開發(fā)生命周期 (SDLC) 的早期就解決安全和質(zhì)量缺陷,對構(gòu)建可信軟件至關(guān)重要。
加利福尼亞州山景城,2022年12月14日 -- 新思科技(Synopsys, Inc.,納斯達(dá)克股票代碼:SNP)近日宣布,連續(xù)第12年被評選為“臺積公司OIP開放創(chuàng)新平臺年度合作伙伴”(OIP,Open Innovation Platform?)并斬獲六個獎項,充分彰顯了雙方長期合作在多裸晶芯片系統(tǒng)、加速高質(zhì)量接口IP、射頻設(shè)計、云解決方案等關(guān)鍵技術(shù)領(lǐng)域發(fā)展上取得的卓越成果。
開源已經(jīng)成為軟件行業(yè)的趨勢。然而,由于開源使用的便捷性,有些企業(yè)可能會忽略其帶來的風(fēng)險。開源組件和依賴管理對于軟件安全性和可信性來說極其重要。
保護開源組件并將安全性集成到開發(fā)人員工具鏈中的活動激增了近 50%
新思科技指出世界在不斷變化,安全事件也不會停止。但從各種安全事件中學(xué)會反思和改進(jìn),才能有機會跑贏攻擊者,防患未然。近日,開放源代碼的軟件庫包OpenSSL發(fā)布安全公告,其用于加密通信通道和 HTTPS 連接的開源密碼庫中存在兩個高危漏洞,編號為 CVE-2022-3602 和 CVE-2022-3786,主要影響 OpenSSL 3.0.0 及更高版本。CVE-2022-3602 是一個任意 4 字節(jié)堆棧緩沖區(qū)溢出漏洞,可能導(dǎo)致拒絕服務(wù)或遠(yuǎn)程代碼執(zhí)行;CVE-2022-3786 可能會被攻擊者通過惡意電子郵件地址利用,通過緩沖區(qū)溢出觸發(fā)拒絕服務(wù)狀態(tài)。目前安全補丁已經(jīng)發(fā)布。
加利福尼亞州山景城,2022年10月14日——近日,新思科技(Synopsys, Inc.,納斯達(dá)克股票代碼:SNPS)宣布推出突破性的黃金簽核ECO解決方案,旨在解決工程設(shè)計收斂時間過長的問題,從而提高先進(jìn)電子設(shè)計效率,實現(xiàn)更佳功耗、性能和面積(PPA)目標(biāo)。新思科技PrimeClosure解決方案將行業(yè)領(lǐng)先的ECO簽核解決方案——新思科技PrimeECO?和新思科技Tweaker? ECO——與多種突破性的創(chuàng)新技術(shù)相結(jié)合,實現(xiàn)更快的ECO收斂時間,同時兼顧高容量和PrimeTime?黃金簽核精度。與傳統(tǒng)的ECO流程相比,早期客戶采用PrimeClosure解決方案實現(xiàn)了時序提高45%、功耗降低10%、ECO迭代次數(shù)減少50%、設(shè)計效率提升10倍。
軟件行業(yè)發(fā)展迅速,代碼量急劇增加,軟件開發(fā)安全越來越重要。安全需要貫穿在整個產(chǎn)品開發(fā)周期中。從安全“左移”到“無處不移”,業(yè)界一直在完善軟件安全計劃,以滿足不斷變化的市場需求。為了賦能企業(yè)快速構(gòu)建可信安全軟件,提升軟件開發(fā)速度,更好地適應(yīng)DevSecOps轉(zhuǎn)型,新思科技也在不斷擴展其解決方案。
網(wǎng)聯(lián)汽車是汽車產(chǎn)業(yè)的變革趨勢,軟件與汽車行業(yè)深度融合,重塑產(chǎn)業(yè)格局。新思科技指出,以前,軟件只是汽車的一小部分;現(xiàn)在,軟件的可信性、可靠性、安全性很大程度決定了汽車的價值。
龍象
changlele
liqinglong1023