8.7版Coverity靜態(tài)分析工具增強了Android安全分析,可檢測OWASP Top 10中的關鍵漏洞和弱點
新思科技(Synopsys)稍早前推出8.7版Coverity靜態(tài)分析工具,增強了Android安全分析,可檢測OWASP Top 10中的關鍵漏洞和弱點,并提高JavaScript,Java和C#Web應用程序的安全性分析和準確性,可使用集成開發(fā)環(huán)境(IDE)插件擴展桌面分析,用于移動和Web應用程序安全測試。
新思表示,隨著最近收購Cigital和Codiscope,最新版本的Coverity工具將為Synopsys客戶提供企業(yè)級安全分析和廣泛的編程語言支持,以滿足當今不斷發(fā)展的應用安全需求。
Synopsys軟件完整性高級副總裁兼總經(jīng)理Andreas Kuehlmann表示:移動和Web應用程序已廣泛用于敏感信息的處理,因此在對員工或客戶造成中斷之前解決關鍵的安全漏洞至關重要。鑒于當今軟件開發(fā)工作的快速步伐和規(guī)模,使用高度準確的工具(如Coverity)可以在開發(fā)過程早期檢測安全缺陷,從而提高效率,使所有利益相關者受益。
Coverity是Synopsys軟件完整性平臺的核心組件,其自動化軟件測試工具可分析源代碼,以便在軟件開發(fā)生命周期的早期檢測關鍵的安全漏洞和缺陷。 Coverity 8.7包括針對Android應用程序的工具安全分析的主要增強功能,幫助客戶檢測OWASP Top 10中最關鍵的漏洞和弱點。
Coverity 8.7還提供了改進的安全分析,以檢測JavaScript,Java和C#Web應用程序中更廣泛的漏洞,并包括對新的ECMAScript 6腳本語言規(guī)范的支持。 Coverity 8.7中的JavaScript安全性分析可以定制,以提高測試結(jié)果的準確性,并減少誤報和假否定,這是應用程序安全測試程序的常見缺陷。
8.7版本的Coverity工具還通過使用集成開發(fā)環(huán)境(IDE)(包括Android Studio,Microsoft Visual Studio,IntelliJ和Eclipse)的插件擴展和增強了其對移動和Web應用程序的桌面分析。開發(fā)人員將能夠從他們的桌面環(huán)境執(zhí)行安全分析,作為Android移動應用程序和JavaScript和Node.js Web應用程序的安全軟件開發(fā)生命周期的一部分。開發(fā)人員還將能夠?qū)ζ渌忉屝哉Z言(包括PHP,Python和Ruby)運行質(zhì)量分析。
免責聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟賠償!敬請諒解!