加入星計劃,您可以享受以下權益:

  • 創(chuàng)作內容快速變現(xiàn)
  • 行業(yè)影響力擴散
  • 作品版權保護
  • 300W+ 專業(yè)用戶
  • 1.5W+ 優(yōu)質創(chuàng)作者
  • 5000+ 長期合作伙伴
立即加入
  • 正文
  • 相關推薦
申請入駐 產業(yè)圖譜

新思科技推出Code Sight插件標準版 以業(yè)務發(fā)展所需的速度構建可信軟件

2022/03/09
1048
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點資訊討論

近日,新思科技(Synopsys)宣布全面推出 Code Sight? 標準版,這是適用于集成開發(fā)環(huán)境 (IDE) 的 Code Sight 插件的獨立版本,使開發(fā)人員在提交代碼前就能夠快速查找和修復源代碼開源依賴項、基礎架構即代碼等文件中的安全缺陷。憑借新思科技Rapid Scan功能,Code Sight標準版在開發(fā)人員的 IDE 中提供快速、輕量級的應用安全分析,防止在軟件開發(fā)生命周期 (SDLC) 后期才發(fā)現(xiàn)問題,導致代價高昂的返工。目前,Coverity靜態(tài)應用安全測試(SAST)及Black Duck軟件組件分析(SCA)中新添了Rapid Scan快速掃描功能。

采用Code Sight 標準版,開發(fā)人員在編碼時就能修復安全缺陷,減輕了下游安全測試的負載,也避免了在開發(fā)人員已經執(zhí)行其它任務時才發(fā)現(xiàn)之前的代碼缺陷和漏洞,最大限度地減少了代價高昂的返工。目前可用于 Visual Studio Code IDE 的 Code Sight 標準版獨立于集中式安全測試工具(如 Coverity SAST 和 Black Duck SCA)運作。通常在 SDLC 后期會使用到Coverity及Black Duck。開發(fā)人員可以直接從 VS Code Marketplace 下載并安裝 Code Sight,并在五分鐘內就可以開始分析代碼。

新思科技軟件質量與安全部門總經理Jason Schmitt表示:“在現(xiàn)代軟件開發(fā)中,‘速度為王’,并且軟件風險等同于業(yè)務風險。這就意味著開發(fā)人員肩負重任,需要確保軟件安全和公司業(yè)務安全。他們時間緊迫,要不間斷地掃描和測試。技術賦能工作人員,幫助他們從一開始就編寫更加安全的代碼,可顯著減少在SDLC后期修復開源和代碼安全缺陷所花費的時間。但是,如果開發(fā)人員被迫改變他們的工作方式或在不同工具之間來回切換,就無法實現(xiàn)這些。Code Sight 很出色,嵌入了市場領先的開源和代碼分析技術,根據(jù)開發(fā)人員的速度要求進行了優(yōu)化,并且可以直接集成在他們正在使用的工具中?!?br /> ?

?

?

相關推薦