您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

新思科技加速安全軟件開發(fā) 推出Code Sight插件標(biāo)準(zhǔn)版

2022-03-09 15:37:42   作者:   來源:CTI論壇   評論:0  點擊:


  在中國,隨著數(shù)字化轉(zhuǎn)型步伐加速,軟件開發(fā)的速度也需要跟上。如果在編寫代碼的時候就能內(nèi)置安全性,軟件開發(fā)也將提速,也能提升安全性。
  近日,新思科技(Synopsys) 宣布全面推出 Code Sight標(biāo)準(zhǔn)版,這是適用于集成開發(fā)環(huán)境 (IDE) 的 Code Sight 插件的獨立版本,使開發(fā)人員在提交代碼前就能夠快速查找和修復(fù)源代碼、開源依賴項、基礎(chǔ)架構(gòu)即代碼等文件中的安全缺陷。憑借新思科技Rapid Scan功能,Code Sight標(biāo)準(zhǔn)版在開發(fā)人員的 IDE 中提供快速、輕量級的應(yīng)用安全分析,防止在軟件開發(fā)生命周期 (SDLC) 后期才發(fā)現(xiàn)問題,導(dǎo)致代價高昂的返工。目前,Coverity靜態(tài)應(yīng)用安全測試(SAST) 及Black Duck軟件組件分析(SCA) 中新添了Rapid Scan快速掃描功能。
  采用Code Sight 標(biāo)準(zhǔn)版,開發(fā)人員在編碼時就能修復(fù)安全缺陷,減輕了下游安全測試的負載,也避免了在開發(fā)人員已經(jīng)執(zhí)行其它任務(wù)時才發(fā)現(xiàn)之前的代碼缺陷和漏洞,最大限度地減少了代價高昂的返工。目前可用于 Visual Studio Code IDE 的 Code Sight 標(biāo)準(zhǔn)版獨立于集中式安全測試工具(如 Coverity SAST 和 Black Duck SCA)運作。通常在 SDLC 后期會使用到Coverity及Black Duck。開發(fā)人員可以直接從 VS Code Marketplace  下載并安裝 Code Sight,并在五分鐘內(nèi)就可以開始分析代碼。
  新思科技軟件質(zhì)量與安全部門總經(jīng)理Jason Schmitt表示:“在現(xiàn)代軟件開發(fā)中,‘速度為王’,并且軟件風(fēng)險等同于業(yè)務(wù)風(fēng)險。這就意味著開發(fā)人員肩負重任,需要確保軟件安全和公司業(yè)務(wù)安全。他們時間緊迫,要不間斷地掃描和測試。技術(shù)賦能工作人員,幫助他們從一開始就編寫更加安全的代碼,可顯著減少在SDLC后期修復(fù)開源和代碼安全缺陷所花費的時間。但是,如果開發(fā)人員被迫改變他們的工作方式或在不同工具之間來回切換,就無法實現(xiàn)這些。Code Sight 很出色,嵌入了市場領(lǐng)先的開源和代碼分析技術(shù),根據(jù)開發(fā)人員的速度要求進行了優(yōu)化,并且可以直接集成在他們正在使用的工具中。”
  點擊:https://marketplace.visualstudio.com/items?itemName=SynopsysCodeSight.vscode-codesight 下載Code Sight IDE插件 。 
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)