Parasoft支持最新版2019CWE,最大程度避免軟件缺陷威脅
Parasoft C++test幫助團隊寫出更好的代碼,實施更有效的測試,以及持續(xù)地監(jiān)視以實現(xiàn)質(zhì)量目標(biāo)。 C++test 可以進行靜態(tài)分析,全面代碼審查,運行時錯誤檢測,并在單元測試和組件測試中集成覆蓋率分析。這些能夠在開發(fā)周期的開始階段,在開發(fā)桌面上自動完成。C++Test能夠在桌面的IDE環(huán)境或命令行的批處理下進行回歸測試,為監(jiān)測和分析質(zhì)量趨勢提供數(shù)據(jù)。此外, C++test 與 Parasoft 的 Concerto 結(jié)合在一起, 提供基于 Web 交互式的儀表板,具有細分能力的 Concerto 使團隊能夠通過 C++test 的結(jié)果以及其它關(guān)鍵進度指標(biāo)來把握項目狀態(tài)和趨勢。
查看Parasoft C/C++test產(chǎn)品 購買Parasoft C/C++test
Parasoft率先提供對最新版MITER安全規(guī)則映射的支持和合規(guī)性報告。
加利福尼亞州,MONROVIA的自動化軟件測試的領(lǐng)導(dǎo)者Parasoft在11月19日宣布完全支持最新的2019 CWE Top 25和 "On the Cusp"(另外15個缺陷),語言包括C、C ++、Java和.NET。Parasoft憑借其最新版本的軟件測試產(chǎn)品Parasoft Jtest,Parasoft dotTEST和Parasoft C / C ++ test,成為目前唯一支持涵蓋所有這些關(guān)鍵安全準(zhǔn)則的供應(yīng)商,從而能夠為組織提供持續(xù)的安全性和合規(guī)性檢測,最大程度地避免軟件缺陷的威脅。
CWE列出了800多種編程缺陷、設(shè)計缺陷和體系結(jié)構(gòu)缺陷,而這些缺陷可能導(dǎo)致多種惡意漏洞。上一次在2011年更新的CWE Top 25,列出了最廣泛且最嚴(yán)重的缺陷列表,這些缺陷如果被惡意利用,將會對軟件造成最嚴(yán)重的安全后果。自發(fā)布以來,CWE Top 25以及CWE的"On the Cusp"列表已成為各個行業(yè)廣泛采用的安全標(biāo)準(zhǔn)。對于重視網(wǎng)絡(luò)安全的組織而言,在杜絕CWE Top 25中的缺陷之后, "On the Cusp"中的15個額外規(guī)則是應(yīng)用程序安全的下一個目標(biāo)。而對于使用物聯(lián)網(wǎng)或醫(yī)療設(shè)備的團隊來說,CWE Top 25和"On the Cusp"都是遵循FDA認(rèn)可的網(wǎng)絡(luò)連接醫(yī)療設(shè)備網(wǎng)絡(luò)安全法規(guī)——UL 2900(網(wǎng)絡(luò)可連接產(chǎn)品的軟件網(wǎng)絡(luò)安全)法規(guī)的重要組成部分。
Parasoft提供對CWE的全面支持,包括其最新版本——2019 CWE Top 25,Parasoft公司的C / C ++,Java和.NET的CWE Compliance Packs提供了預(yù)先配置的、拆箱即用的、針對CWE Top 25和CWE CUSP安全標(biāo)準(zhǔn)的完全可定制的測試配置和報告。Parasoft的解決方案已通過CWE兼容認(rèn)證,因此用戶可以在配置、修復(fù)和報告過程中輕松了解某個靜態(tài)分析檢查器與哪個CWE項目相關(guān)。使用Parasoft特有的以CWE為中心的模型,所有檢查器都基于關(guān)聯(lián)的CWE ID進行命名,從而減輕了使用者在配置、報告和修改缺陷時對映射理解的負(fù)擔(dān)。Parasoft獨特的實時反饋使用戶可以隨時查看項目的CWE合規(guī)狀態(tài),包括提供有交互式的合規(guī)性儀表盤、小部件和報告。這些儀表盤本身就實現(xiàn)了CWE風(fēng)險管控思想。
一直以來,CWE缺陷列表是通過匯總來自其他組織的針對最普遍或最重要缺陷的調(diào)查答復(fù)而創(chuàng)建的。CWE最近發(fā)布的新版本Top 25和"On the Cusp"列表使用了更為客觀的數(shù)據(jù)驅(qū)動的過程,它使用了信息通用漏洞枚舉(CVE)、NIST和國家漏洞數(shù)據(jù)庫(NVD)。其中參考了每個漏洞或CVE的通用漏洞評分系統(tǒng)(CVSS)分?jǐn)?shù),包括有關(guān)特定漏洞的流行程度、攻擊者利用該漏洞的難度以及可能造成損害的影響。
"2019年的更新中提供的其他信息將幫助組織客觀地了解哪些地方可能造成最大的危害,這使得2019 CWE Top 25和On the Cusp對網(wǎng)絡(luò)安全維護更有效。"Parasoft安全專家Arthur Hicken解釋道,"使用涵蓋這兩個列表的全部規(guī)則的SAST工具將有助于確保您的軟件安全。Parasoft對CWE的完全支持以及強大的報告和分析系統(tǒng)不僅可以幫助客戶在發(fā)現(xiàn)安全漏洞之前就捕獲漏洞,而且可以通過找出導(dǎo)致安全漏洞核心問題,來修復(fù)和強化代碼。"
Parasoft的C / C ++,Java和.NET統(tǒng)一測試解決方案為CWE Top 25和"On the Cusp"安全標(biāo)準(zhǔn)提供了最廣泛的支持。Parasoft特有的以CWE為中心的模型為用戶提供了將靜態(tài)分析結(jié)果與CWE結(jié)合的能力,減少了因為繁瑣的映射或其他工具所需而造成額外的工作量。
【往期回顧】
Parasoft C / C ++ test 10.4.3版本發(fā)布!更強的單元測試框架
功能安全標(biāo)準(zhǔn)支持者Parasoft助您實現(xiàn)合規(guī)性,消除開發(fā)安全漏洞
靜態(tài)分析和編碼標(biāo)準(zhǔn)合規(guī)性助力自動駕駛汽車ISO 26262認(rèn)證成功
Parasoft加入汽車工業(yè)軟件可靠性協(xié)會,共同開發(fā)集成MISRA / AUTOSAR編碼準(zhǔn)則
看這里!行業(yè)專家給出的2020年的軟件測試預(yù)測
想要了解Parasoft、Parasoft SOAtest、Parasoft Virtualize更多信息或資源的朋友,請點擊這里~
與解決方案專家聯(lián)系,以了解如何在組織中部署Parasoft的自動化軟件測試解決方案。