首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|元宇宙|博客|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片报告|智慧城市|移动互联网|会展
首页 >> 技术 >> 正文

新思科技Seeker交互式应用安全测试帮助以色列航空识别高危漏洞 将安全集成到CI/CD

2020年2月27日 11:45  CCTIME飞象网  

飞象网讯 开源代码的使用已经越来越普遍了,开发人员对识别开源和第三方代码库风险工具的需求也随之增加。以色列航空经常面临网络威胁,必须保持最高级别的应用程序安全性,以防止这些威胁危及乘客的隐私和安全。因此,以色列航空一直在寻求一款解决方案,不需要测试人员和开发人员投入很多时间,或者具备专业知识就可以定期执行安全任务。

新思科技Seeker交互式应用安全测试可以提供漏洞与受影响源代码之间的关联,从而减少开发人员的工作量,受到以色列航空的青睐。

以色列航空(TASE:ELAL)拥有6,000多名员工,是以色列的国家航空公司,每年运载旅客超过550万人次。

在不影响工作流程的情况下识别安全漏洞

以色列航空提供一系列的应用程序,包括Web应用程序、APP和API,为客户提供在线机票预订、航班状态和俱乐部会员管理等各种便捷服务选择。它们是由内部团队和外部分包商利用不同的技术堆栈来开发的。

以色列航空通常会对Web应用程序执行渗透测试。这是公司全面的应用程序安全计划的一部分。但是,手动渗透测试的成本很高,并且要在开发生命周期后期才能检测到漏洞。这时候往往己经准备将应用程序部署到生产中了。

以色列航空希望有一个自主的内部应用程序安全测试解决方案。该解决方案能够在开发过程的早期发现漏洞,而且不会减慢发布周期,也不会给开发、质量保证或应用程序安全团队增加额外的工作。该解决方案必须简单易用,以便以色列航空团队在其应用程序运行测试周期中,自动执行安全性测试。 以色列航空还希望与公认的行业领导者合作,共同推出低维护成本、集成在公司CI / CD管道中的应用程序安全性测试流程。

Seeker提供快速、可行的结果

经过全面的考量,以色列航空认为新思科技Seeker交互式应用安全测试(IAST)是最适合的安全测试解决方案。 Seeker交互式应用安全测试帮助以色列航空发现高风险的安全漏洞,同时促进开发和安全团队之间的协作。此外,它可以检测应用程序漏洞并将其直接与业务影响联系在一起,从而提供明确的风险解释。 Seeker无缝集成到CI / CD工作流程中,可以自动进行应用程序安全测试,而不会拖延发布周期。

一个很好的例子是Seeker如何于功能测试期间在后台监视Web应用程序,并作为CI / CD流程的一部分实时报告漏洞。通过实时自动验证发现的潜在漏洞,Seeker帮助消除其它应用程序安全测试工具中常见的误报。这使团队可以轻松地对最严重的关键漏洞进行分类并确定优先级。

Seeker还为以色列航空开发人员提供了代码中漏洞的确切位置、修复建议和代码执行流程,以帮助他们快速修复漏洞。

在以色列航空部署Seeker交互式应用安全测试

为了确保成功集成,以色列航空指派了其DevOps、安全、IT和开发团队的成员与新思科技的项目负责团队一起工作。以色列航空发现新思科技Seeker交互式应用安全测试解决方案的部署既快速又高效,无需其它专业知识管理,Seeker即可提供实时结果。有鉴于此,以色列航空更改了其发布策略,在将任何应用程序部署到生产之前,需要经过Seeker进行安全测试。

以色列航空开发和集成负责人Claude Zribi评价道:“总的来说,我们发现Seeker比其它应用程序安全测试工具更准确、更易于使用。 Seeker交互式应用安全测试使我们能够改善安全的开发流程,同时降低开发成本。 新思科技不仅能兑现承诺,而且物超所值,拥有可靠的产品和强大的团队来支持Seeker解决方案的部署与应用。 采用Seeker解决方案后,以色列航空可以快速地在我们的开发、测试和发布新软件版本中应用敏捷方法。”

编 辑:章芳
声明:刊载本文目的在于传播更多行业信息,本站只提供参考并不构成任何投资及应用建议。如网站内容涉及作品版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容。本站联系电话为86-010-87765777,邮件后缀为#cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
工信部张云明:大部分国家新划分了中频段6G频谱资源
精彩专题
专题丨“汛”速出动 共筑信息保障堤坝
2023MWC上海世界移动通信大会
中国5G商用四周年
2023年中国国际信息通信展览会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像