新思科技 关键字列表
2021-08-12

新思科技上线新功能 推动安全“左移”

近日,新思科技宣布在其Coverity静态应用安全测试(SAST)及Black Duck软件组件分析(SCA)中新添Rapid Scan快速扫描功能。

七大误区 新思科技解读金融服务业AppSec现状
2021-08-11

七大误区 新思科技解读金融服务业AppSec现状

新思科技推出了《金融服务业的应用安全:误区与现实》报告,该报告基于BSIMM11和独立调研机构Ponemon的金融服务业的具体数据调查,详细分析了金融服务行业应用安全的七大误区。

2021-08-11

新思科技助力OPPO构建整体可信工程

OPPO对自身产品和业务的安全问题非常重视,采取多种举措以加强与业界个人、组织及公司密切合作,来提升整体安全水平,包括采用新思科技(Synopsys)的软件安全构建成熟度模型(BSIMM)评估等。

2021-07-30

新思科技解读金融服务业的应用安全误区与现实

尽管如此,因为金融服务行业的性质,许多人认为这个行业应该非常安全。以下是新思科技(Synopsys)使用2020年度“软件安全构建成熟度模型”(BSIMM)报告中的研究数据来揭示并解释金融服务行业安全的七大误区。

2021-05-14

新思科技为中兴通讯提供BSIMM软件安全评估及测试工具

安全对于任何构建和使用软件的企业和个人来说都至关重要,中兴通讯采取积极主动的安全举措,包括采用新思科技(Synopsys)的Coverity静态应用安全测试、Defensics模糊测试、Black Duck软件组成分析以及软件安全构建成熟度模型(BSIMM)评估等。

开源的流行与安全风险的增加 新思科技发布《2021年开源安全和风险分析》报告

开源的流行与安全风险的增加 新思科技发布《2021年开源安全和风险分析》报告

近日,新思科技发布了《2021年开源安全和风险分析》报告(OSSRA)。该报告由新思科技网络安全研究中心(CyRC)制作,研究了由Black Duck审计服务团队执行的对超过1500个商业代码库的审计结果。

2021-04-28

新思科技发布《2021年开源安全和风险分析》报告

新思科技(Synopsys,Nasdaq:SNPS)近日发布了《2021年开源安全和风险分析》报告(OSSRA)。

2020-12-21

新思科技最新报告显示开源安全是首要考虑因素

DevSecOps是在业界逐步普及的理念。从云计算到云原生,再到DevOps,每一次理念的转变都可能意味着开发流程的迭代。

2020-12-21

新思科技预测2021年软件安全行业趋势

要预测未来一年的安全威胁发展趋势并非易事,安全威胁的形态和防护方式都在快速迭代,加上2020年有很多不稳定的因素,进一步加深了复杂性。尽管如此,新思科技依然能清晰看到2021年软件应用安全的六大趋势。

响应现代软件开发趋势 新思科技发布BSIMM11揭示软件安全计划的最新洞察

响应现代软件开发趋势 新思科技发布BSIMM11揭示软件安全计划的最新洞察

新思科技软件质量与安全部门高级安全架构师杨国梁告诉记者,BSIMM是一个对于不同的公司数据真实情况的评估结果,所以它并不是一个指导性地告诉你应该怎么做,而是反映一个真实世界,大家怎么开展安全的活动,以及整个安全活动如何开展的一个趋势模型。

2020-11-12

新思科技发布BSIMM11报告

新思科技(Synopsys,Nasdaq:SNPS)宣布发布其最新版本的软件安全构建成熟度模型(BSIMM)——BSIMM11。

2020-10-16

新思科技助力中国信息通信研究院发布业内首个《开源生态白皮书》

美国新思科技公司 (Synopsys) 参加2020 OSCAR开源产业大会并发表主题演讲。值得一提的是,新思科技件组成分析工具Black Duck高分通过中国信息通信研究院的开源工具的本地化方案评测。

新思科技:企业需要对开源进行可视化管理和控制

现在,几乎每家从事商业活动的公司,无论销售什么产品,都会使用到软件,并且很容易受到漏洞攻击。在精简的流程和更短的时间内有效提高开发的软件的安全性和质量,是公司在数字时代激烈竞争环境中所需要的核心优势。

新思科技分析技术并购风险及开源审计应用

开源无处不在。多年来研究人员一直关注开源使用的增长,但由于现在开源十分普遍,他们对建立在开源组件基础上的应用安全愈发担忧。

新思科技分析如何应对六大常见的软件应用安全挑战

安全已被视为应用程序软件开发中最具挑战性的一部分。无论是研发团队还是管理团队都应该仔细研究最常见的应用程序安全挑战,在网络不法分子发起攻击前就提前做好防护,避免敏感数据被盗。

新思科技:在远程办公环境中不能忽视合规审计培训

合规培训将帮助企业通过审计。但是为了保护客户数据,安全团队需要在合规要求之外进行在线安全培训。

2020-06-10

新思科技探索API安全

现代系统依赖于通过各种网络公开的API的复杂系统。什么是API安全,它如何融入到整体的安全计划?

开源吞噬世界,但是安全和风险却不容忽视

开源吞噬世界,但是安全和风险却不容忽视

新思科技近日发布的《2020年开源安全和风险分析》报告(OSSRA)为我们披露了更多开源中的趋势和模式,帮助企业从安全性、许可证合规性和操作角度更好地管理开源风险。

新思科技:远程办公需兼顾便利性和安全性

Jonathan Knudsen是新思科技高级安全策略师,他从1996年就已经选择在家办公了,就此提供了一些实用建议。

2020-04-08

新思科技:保护数据隐私需要“一把标尺”

很多企业也正在寻求合适的测试工具作为“一把标尺”,衡量在利用数据过程中是否合规,帮助查找产品、流程等方面在隐私保护上的漏洞,进而提高安全合规性。