第一金融网主办
»您现在的位置: 第一金融网 >> 财经金融 >> 亚太商讯 >> 正文

Checkmarx 推出业界最全面的供应链安全解决方案,以帮助组织阻止以前无法检测到的恶意开源软件包

2022/3/29  文章来源:互联网  作者:万发
文章简介:现在可与Checkmarx软件组合分析(SCA)一起使用,该解决方案恢复了对现代应用程序开发的信任,同时让开发人员接受开源代码中国,上海,2022年3月29日-(ACNNewswire)-Checkmarx,以开发人员为中心的应用程序安全测试(AST)解决方案的全球领导者,今天宣布推出Checkmarx供应链安全Checkmarx供应链安全解决方案,以识别现代应用程序开发生命周期中的可疑

中国深圳, 2022年3月29日 - (亚太商讯) -


现在可与

Checkmarx

软件组合分析

(SCA)

一起使用,该解决方案恢复了对现代应用程序开发的信任,同时让开发人员接受开源代码






中国,上海, 2022年3月29日 - (ACN Newswire) - Checkmarx,以开发人员为中心的应用程序安全测试 (AST) 解决方案的全球领导者,今天宣布推出 Checkmarx 供应链安全 Checkmarx 供应链安全 解决方案,以识别现代应用程序开发生命周期中的可疑和潜在恶意开源包。


据 Gartner®

[i] 称,"到 2025 年,60% 的组织将加强其软件交付管道,以防止供应链安全攻击。"



Checkmarx 首席执行官 Emmanuel Benzaquen 表示:"攻击者正在通过滥用开源软件生态系统将注意力转移到软件供应链上,而开源软件生态系统传统上受到全球开发者社区的信任。" "Checkmarx 正在采用一种开发人员优先的方法来检测代码包中的供应链攻击,利用一整套威胁情报、行为情报和机器学习模型。"


供应链安全研究与思想领导力


在过去的几个月里,Checkmarx 安全研究团队已经识别出数百个恶意开源包。Checkmarx 博客中提供了强调三种主要类型的研究文章—— 依赖混淆, 域名仿冒 和 链劫。 此处 提供了一份强调恶意开源软件包的三个新兴趋势的附加报告。


Checkmarx 供应链安全与 Checkmarx 软件组合分析 (SCA) 合作,识别开源项目的健康和安全异常,分析贡献者的声誉,并通过引爆室内的分析直接询问包裹的行为。 结果是全方位的软件供应链洞察力和分析,弥合了组织应用程序安全性方面的重大差距。


Checkmarx 供应链安全负责人 Tzachi Zorenstain 表示:"目前市场上的解决方案是被动的,它们依赖于社区反馈来检测易受攻击的代码并分析代码,而不是背后的人。" "Checkmarx供应链安全解决方案建立在‘不要从陌生人那里获取代码'的原则之上,而是参考我们的声誉数据库,它就像代码贡献者的信用评分系统。我们的目标是支持企业快速应用 发展,同时保持客户的信任。"


现代应用程序开发的全面供应链安全


Checkmarx 供应链安全使组织能够通过一整套关键功能安全可靠地使用开源软件加速现代应用程序开发:


Health and Wellness and Software Bill of Materials (SBOM): 提供开源软件包和社区的知识,并结合 SBOM 创建。


恶意包检测: 检测依赖混淆、域名仿冒、链式劫持和其他恶意活动和包。


贡献者声誉: 无需手动分析所有项目中可能影响组织的贡献者活动,从而恢复对开源包来源的信任。


行为分析: 结合静态和动态分析来观察代码的运行情况。 Checkmarx 供应链安全引爆室提供对代码包的深入分析并消除歧义以防御隐蔽威胁。


持续结果处理: 提供 Checkmarx 安全研究和威胁搜寻的持续更新,维护声誉和漏洞数据库以供客户使用。


Checkmarx 供应链安全现已推出。 有关更多信息, 请访问此页。


[i]Gartner,预测 2022:现代化软件开发是数字化转型的关键,作者 Manjunath Bhat、Mark Horvath 等人,2021 年 12 月 3 日。GARTNER 是 Gartner, Inc. 和/或其在美国的关联公司的注册商标和服务标志,以及 国际上,并在此经许可使用。 版权所有。



关于 Checkmarx


Checkmarx 不断突破应用程序安全测试的界限,为全球开发人员提供无缝且简单的安全性,同时为 CISO 提供所需的信心和控制。 作为 AppSec 测试领导者,我们提供业界最全面的解决方案,为开发和安全团队提供无与伦比的准确性、覆盖范围、可见性和指导,以降低现代软件所有组件(包括专有代码、开源、API 和基础架构)的风险 代码。 超过 1,600 名客户(包括近一半的财富 50 强)相信我们的安全技术、专家研究和全球服务能够安全地以速度和规模优化开发。 有关更多信息,请访问 Checkmarx 网站、查看博客或在 LinkedIn 上关注该公司。



相关文章:
美国联邦通信委员会(FCC)将中国电信和中国移动列入“安全风险清单”
中国官方:立即开展民航安全隐患排查
东航坠机事故第四天,有这九个确定消息
IMF警告:俄乌冲突将对全球经济产生严重影响
中国七部门联合发布加强人身安全保护令制度实施的意见
中信国际电讯CPC全力支持香港抗疫 为企业免费提供「云.网.安」抗疫三保 保障企业业务安全运作
广州飞宜昌一航班备降长沙:空中发生货舱火警,人员安全撤离
中国驻乌大使馆提醒不要穿着制服或战术服装外出
中国准备包机撤离在乌中国公民
中国驻乌克兰大使馆:不要恐慌,使馆将与大家同在
战争一触即发?普京命令俄军进入乌分裂地区“维和”
国美零售2022年1月核心运营数据增长强劲 真快乐1月月活达7000万
国美零售2022年1月核心运营数据增长强劲 真快乐1月月活达7000万
2021年美国GDP增速5.7% 为1984年以来最佳表现
中环京东携手互利共赢,把握市场新机遇
中环控股(1735)伙京东组合扩产业生态圈 收涨21%
艾美mRNA新冠疫苗(LVRNA009)I期临床试验结果大获业界好评:安全耐受性良好
艾美mRNA新冠疫苗(LVRNA009)I期临床试验结果大获业界好评:安全耐受性良好
中国十四部门就春运发文:防疫防止一刀切、层层加码
中国网络平台掌握超百万用户信息赴国外上市须审查

分享到:
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 第一金融网免责声明:
    1、本网站中的文章(包括转贴文章)的版权仅归原作者所有,若作者有版权声明的或文章从其它网站转载而附带有原所有站的版权声明者,其版权归属以附带声明为准。
    2、文章来源为均为其它媒体的转载文章,我们会尽可能注明出处,但不排除来源不明的情况。转载是处于提供更多信息以参考使用或学习、交流、科研之目的,不用于 商业用途。转载无意侵犯版权,如转载文章涉及您的权益等问题,请作者速来电话和函告知,我们将尽快处理。来信:fengyueyoubian#sina.com (请将#改为@)。
    3、本网站所载文章、数据、网友投稿等内容纯属作者个人观点,仅供投资者参考,并不构成投资建议,与第一金融网站无关。投资者据此操作,风险自担。如对本文内容有疑义,请及时与我们联系。
    相关 供应链 安全 业界 开源 方案 开发 恶意 软件 分析 检测 的新闻
    发表评论

    【发表评论】(网友评论内容只代表网友观点,与本站立场无关!)
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
    验证码:   *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 全站精选
    [新闻]  华为去年营收¥6368亿 净利润¥1137亿 
     国务院:设立3岁以下婴幼儿照护个人所得
    [银行]  21家银行被重罚8760万元!多家银行回应
     LPR新报价2022年3月是多少 本月贷款市场
    [股票]  3月28日晚间沪深上市公司重大事项公告最
     3月28日上市公司晚间公告速递
    [基金]  我国境内公募基金规模突破26万亿元 我国
     赵诣为什么离职 农银汇理基金经理赵诣辞
    [保险]  东航已正式启动理赔工作 赔付额或超10亿
     东航空难找到新视频 理赔工作已开始
    [期货]  镍为什么大涨原因是什么 现货镍价格走势
     近期国际油价为什么会上涨 2022国际原油
    [股评]  3月28日复盘:沪指技术性调整或将结束?
     机构分析大盘走势(3月28日)
    [港股]  3月28日港股收评:恒指收涨1.31% 美团涨
     3月28日港股开盘走势:恒指开涨0.08% 美
    [美股]  乐事是哪国的品牌 乐事是哪个公司旗下的
     马斯克考虑建立社交媒体平台 2022马斯克
    [外汇]  我国外汇储备余额有多少2022 外汇储备余
     人民币兑美元中间价较上日调降254点
    [债券]  可转债收益率一般多少 中银转债今日申购
     重银发债中签能挣多少 上市时间及中签盈
    [黄金]  瑞银:上调今年二季末至明年一季度末的
     高盛:上调3、6、12个月黄金目标价格
    [理财]  金豆豆成年轻人理财新宠 金豆豆理财是怎
     中概股是什么意思 购买需要注意什么问题
    [信托]  外贸信托观点:谨防清退不“清”新骗局
     赵薇夫妇又怎么了?遭民生信托起诉 还牵
    [房产]  二手房首套房贷款利率降至5%以下
     多地下调房贷利率了吗 2022年利率下调新
    [汽车]  2022五菱宏光涨价了吗 电动新能源汽车为
     新能源汽车涨价 谁会是赢家?

    | 设为首页 | 加入收藏 | 关于我们 | 友情链接 | 版权申明 | 文章列表 | 网站地图 | 征稿启事 | 广告服务 | 意见反馈 |

    Copyright©2006-2027 afinance.cn All Rights Reserved 版权所有·第一金融网 ,未经授权禁止复制或建立镜像,否则将依法追究法律责任!

    声明:我们不做任何形式的代客理财及投资指导,凡是以第一金融网名义做股票推荐的行为均属违法!

    广告商的言论与行为均与第一金融网无关!股市有风险,投资需谨慎。

    合作邮箱:fengyueyoubian@sina.com 合作电话:18678839953 点击这里给我发消息