Veracode Analytics 應(yīng)用程序智能分析
Veracode Analytics是首個獨一無二的智能服務(wù)應(yīng)用程序,為管理員員和用戶提供一種更好方法去了解他們的應(yīng)用程序包所面臨的威脅。它的報告功能能夠量化對比您和業(yè)內(nèi)同行的應(yīng)用程序的安全性。您可以查看同行或業(yè)界的軟件開發(fā)商和第三方購買的應(yīng)用程序的質(zhì)量安全報告。報告可以幫助您了解驗收標準的發(fā)展,以滿足遵從日益周密的審計或法規(guī)的要求。
應(yīng)用智能的案例
軟件應(yīng)用是企業(yè)新的安全防線。今天的應(yīng)用程序控制訪問財務(wù)數(shù)據(jù),公共服務(wù)設(shè)施,病人的健康記錄,在移動設(shè)備上的個人信息等等。他們的弱點已成為大多數(shù)新的攻擊目標。被利用的安全漏洞,如后門,惡意代碼和零日漏洞已經(jīng)造成了昂貴的損失和窘迫的后果。
我們從理念上知道,應(yīng)用程序很容易受到攻擊的。然而,我們需要真實的信息和有意義的指標了解,為什么軟件仍然是不安全的,可以做些什么來改善現(xiàn)狀。如果首席信息安全官意識到由內(nèi)部開發(fā)的應(yīng)用程序中30%到70%的代碼可以被第三方識別,他們怎么會告知供應(yīng)商和第三方風險管理方法?如果工程的副總裁,配備了鐵一般的事實,以消除對開源軟件的恐懼,這將如何影響的軟件架構(gòu)和建設(shè)新產(chǎn)品的成本呢?如果有一種比較企業(yè)與業(yè)內(nèi)同行的軟件安全狀態(tài)的方法,將如何幫助企業(yè)為應(yīng)用風險管理程序建立相應(yīng)的資金分配情況?
Veracode分析的要點:
業(yè)界第一個完整的應(yīng)用智能和數(shù)據(jù)分析服務(wù)。 允許管理員利用實際的代碼級度量為安全質(zhì)量和應(yīng)用程序風險設(shè)定目標。 提供與第三方合同談判的驗收標準。 聚集數(shù)以千計的應(yīng)用程序及數(shù)十億行代碼的數(shù)據(jù)庫的統(tǒng)計數(shù)據(jù)。 涵蓋多種測試技術(shù)的結(jié)果 - 靜態(tài)測試,動態(tài)測試,人工測試。 涵蓋整個軟件供應(yīng)鏈 - 內(nèi)部開發(fā),商業(yè)銷售,開源和外包。 涵蓋Web和非Web應(yīng)用程序的多種語言和廣泛的開發(fā)平臺,包括Java,.NET,C/ C+ +。 強大的“比較我”能力,對比行業(yè)標準和同行的性能基準。 榮獲CSO雜志的新興解決方案演示獎。
廣州虹科電子科技有限公司是Veracode的一手代理商,欲購買正版軟件或了解更多關(guān)于veracode的信息,請聯(lián)系:麥女士 020-3874 3030 ,13602734907