新思科技强调正视应用软件安全 新版Coverity五大亮点助开发者防患于未然
发表时间:2018年6月22日 10:10 来源:C114中国通信网
与eLearning的联动无疑是Coverity此次升级的最大惊喜,也体现了新思科技在提供更融合、更立体服务体验方面的努力。新思科技eLearning平台是一种以结果为导向、以学习者为中心的培训解决方案,提供沉浸式、持续的生态学习系统,将安全专业知识、培训课程以及案例介绍整合到一个直观的平台;它包含37种课程,广泛覆盖应用安全领域话题,比如风险分析、认证、安全标准、面向网络和移动应用的防御性编程、威胁建模和安全测试策略等。凭借该平台,应用安全教育变得简单、有的放矢且易于理解。
“这种关联并非‘1+1=2’那么简单,而是带来了价值的极大提升。”一方面,Coverity得以能根据常见缺陷列表(CWEs,安全漏洞词典),为开发人员提供上下文相关的应用安全课程;另一方面,基于最高置信水平算法,专有漏洞分析工具可以将检测出来的漏洞与常见缺陷列表进行匹配,进而推荐相关的学习内容。
同时,随着软件开发和迭代的速度加快,新思科技正通过Coverity的不断更新“将检测阶段尽可能往左推”。杨国梁指出,在软件发布的最后阶段再修复问题极为困难,并将导致高昂的返工成本以及不必要的延误,Coverity 201806能够提供实时甚至预测性的检测,帮助使用者及早发现漏洞和进行修复,从而在软件开发的初期就能避免失误。
[1] [2]
相关文章