全球正在經(jīng)歷新一輪科技革命和產(chǎn)業(yè)變革,汽車智能化、網(wǎng)聯(lián)化、電動化和共享化的發(fā)展趨勢日益顯著,智能網(wǎng)聯(lián)汽車的市場規(guī)模預(yù)計(jì)將會逐步提高。車聯(lián)網(wǎng)產(chǎn)業(yè)鏈條長,不只是關(guān)乎制造業(yè),還涉及到軟件、通信領(lǐng)域的融合應(yīng)用,對于促進(jìn)相關(guān)產(chǎn)業(yè)的協(xié)同創(chuàng)新具有重要戰(zhàn)略意義。車聯(lián)網(wǎng)安全存在“木桶效應(yīng)”,軟件供應(yīng)鏈任何一環(huán)、用戶側(cè)手機(jī)應(yīng)用、云服務(wù)等出現(xiàn)薄弱點(diǎn),那駕乘人員和廠商的安全都將受到威脅。
開源可以有助于降低成本和提高開發(fā)效率,但是開源從來不等于免費(fèi)。如果企業(yè)對開源使用管理不當(dāng),造成經(jīng)濟(jì)和聲譽(yù)損失的風(fēng)險極高。企業(yè)需要制定開源戰(zhàn)略并落實(shí)安全計(jì)劃,采用可信的開源管理工具,支持整個軟件開發(fā)生命周期的開源治理。
構(gòu)建全面的軟件物料清單是保衛(wèi)軟件供應(yīng)鏈安全的最佳防御
屢獲殊榮的新思科技DSO.ai解決方案通過大幅提高芯片設(shè)計(jì)效率、性能和云端擴(kuò)展性,助力客戶實(shí)現(xiàn)新突破
軟件驅(qū)動世界,軟件開發(fā)的要求越來越高。為了按時交付軟件,開發(fā)和運(yùn)維工作必須緊密協(xié)作,DevOps應(yīng)運(yùn)而生。此外,隨著安全的重要性日益凸顯,DevSecOps 成為很多企業(yè)的安全策略。當(dāng)然,并不會有一個開關(guān),可以將 DevOps直接一鍵轉(zhuǎn)換成為 DevSecOps。這需要自動化工具組合和長期實(shí)踐。
中國正在把發(fā)展經(jīng)濟(jì)的著力點(diǎn)放在實(shí)體經(jīng)濟(jì)上,加快建設(shè)網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國。同時,數(shù)字經(jīng)濟(jì)與各種產(chǎn)業(yè)疊加,賦予數(shù)字化力量,可以提升實(shí)體經(jīng)濟(jì)的產(chǎn)業(yè)優(yōu)勢,促進(jìn)產(chǎn)業(yè)邁向高質(zhì)量。對此,新思科技強(qiáng)調(diào),數(shù)字賦能,安全先行。把安全貫穿在數(shù)字經(jīng)濟(jì)發(fā)展的全過程,才能行穩(wěn)致遠(yuǎn)。軟件安全不會一蹴而就,而是一個旅程,需要借鑒“他山之石”,取長補(bǔ)短。
數(shù)字化轉(zhuǎn)型如火如荼,負(fù)責(zé)網(wǎng)絡(luò)安全和風(fēng)險管理的團(tuán)隊(duì)也肩負(fù)起更多責(zé)任。同時,遠(yuǎn)程辦公以及云上的數(shù)字業(yè)務(wù)運(yùn)營也給帶來了新威脅。
軟件是大多數(shù)企業(yè)與客戶交互的方式。很明顯,企業(yè)不僅應(yīng)該使用靜態(tài)分析和軟件組成分析工具來測試web應(yīng)用中的常見缺陷、漏洞和錯誤配置;而且還應(yīng)該以攻擊者探測它們的方式來測試其正在運(yùn)行的web應(yīng)用。全方位的應(yīng)用安全測試是當(dāng)今世界管理軟件風(fēng)險的重要手段之一。
對于基于軟件進(jìn)行運(yùn)營來說,軟件風(fēng)險等同于業(yè)務(wù)風(fēng)險。如果軟件存在缺陷,導(dǎo)致無法連續(xù)運(yùn)作,對企業(yè)的業(yè)務(wù)影響甚廣。因此,從軟件開發(fā)生命周期 (SDLC) 的早期就解決安全和質(zhì)量缺陷,對構(gòu)建可信軟件至關(guān)重要。
加利福尼亞州山景城,2022年12月14日 -- 新思科技(Synopsys, Inc.,納斯達(dá)克股票代碼:SNP)近日宣布,連續(xù)第12年被評選為“臺積公司OIP開放創(chuàng)新平臺年度合作伙伴”(OIP,Open Innovation Platform?)并斬獲六個獎項(xiàng),充分彰顯了雙方長期合作在多裸晶芯片系統(tǒng)、加速高質(zhì)量接口IP、射頻設(shè)計(jì)、云解決方案等關(guān)鍵技術(shù)領(lǐng)域發(fā)展上取得的卓越成果。
開源已經(jīng)成為軟件行業(yè)的趨勢。然而,由于開源使用的便捷性,有些企業(yè)可能會忽略其帶來的風(fēng)險。開源組件和依賴管理對于軟件安全性和可信性來說極其重要。
保護(hù)開源組件并將安全性集成到開發(fā)人員工具鏈中的活動激增了近 50%
新思科技指出世界在不斷變化,安全事件也不會停止。但從各種安全事件中學(xué)會反思和改進(jìn),才能有機(jī)會跑贏攻擊者,防患未然。近日,開放源代碼的軟件庫包OpenSSL發(fā)布安全公告,其用于加密通信通道和 HTTPS 連接的開源密碼庫中存在兩個高危漏洞,編號為 CVE-2022-3602 和 CVE-2022-3786,主要影響 OpenSSL 3.0.0 及更高版本。CVE-2022-3602 是一個任意 4 字節(jié)堆棧緩沖區(qū)溢出漏洞,可能導(dǎo)致拒絕服務(wù)或遠(yuǎn)程代碼執(zhí)行;CVE-2022-3786 可能會被攻擊者通過惡意電子郵件地址利用,通過緩沖區(qū)溢出觸發(fā)拒絕服務(wù)狀態(tài)。目前安全補(bǔ)丁已經(jīng)發(fā)布。
加利福尼亞州山景城,2022年10月14日——近日,新思科技(Synopsys, Inc.,納斯達(dá)克股票代碼:SNPS)宣布推出突破性的黃金簽核ECO解決方案,旨在解決工程設(shè)計(jì)收斂時間過長的問題,從而提高先進(jìn)電子設(shè)計(jì)效率,實(shí)現(xiàn)更佳功耗、性能和面積(PPA)目標(biāo)。新思科技PrimeClosure解決方案將行業(yè)領(lǐng)先的ECO簽核解決方案——新思科技PrimeECO?和新思科技Tweaker? ECO——與多種突破性的創(chuàng)新技術(shù)相結(jié)合,實(shí)現(xiàn)更快的ECO收斂時間,同時兼顧高容量和PrimeTime?黃金簽核精度。與傳統(tǒng)的ECO流程相比,早期客戶采用PrimeClosure解決方案實(shí)現(xiàn)了時序提高45%、功耗降低10%、ECO迭代次數(shù)減少50%、設(shè)計(jì)效率提升10倍。
軟件行業(yè)發(fā)展迅速,代碼量急劇增加,軟件開發(fā)安全越來越重要。安全需要貫穿在整個產(chǎn)品開發(fā)周期中。從安全“左移”到“無處不移”,業(yè)界一直在完善軟件安全計(jì)劃,以滿足不斷變化的市場需求。為了賦能企業(yè)快速構(gòu)建可信安全軟件,提升軟件開發(fā)速度,更好地適應(yīng)DevSecOps轉(zhuǎn)型,新思科技也在不斷擴(kuò)展其解決方案。
龍象
changlele
liqinglong1023