在企业数字化进程不断推进的进程中,云原生技术的应用将企业的数字化建设、业务智能升级带入全新阶段。随着云原生规模化应用,其对传统信息技术架构的颠覆性改造引入了全新的安全风险。
据中国信息通信研究院发布《中国云原生用户调查报告(2022年)》数据显示,安全性是企业云原生化转型的最大顾虑,其中容器安全、API间认证鉴权、微服务入侵检测、代码安全扫描等问题受到重点关注。云原生安全建设成为企业云原生化转型的必需项。
在此背景下,由中国信息通信研究院云计算与大数据研究所、清华大学和腾讯云鼎实验室牵头发起的云原生安全实验室(Cloud Native Security Laboratory,简称CNSL)于2022年6月15日在2022云原生产业大会上正式成立, 以期推动云原生安全技术创新、标准建设、供需对接与产业交流,从解决企业上云实际问题出发,进一步推动云原生产业健康有序发展。
成员单位风采之安般科技
安般科技以当代智能模糊测试技术和程序分析技术为核心、以软件全流程负面测试为研发方向,是国际首批、国内首家从事商业化智能模糊测试技术的科技公司。一直以来,安般科技积极推动云原生安全关键产品的研发,为云原生安全产业发展提供了助力。
目前,安般科技已推出易恒智能模糊测试系统、易侦协议模糊测试系统、易复嵌入式模糊测试系统、易察Web/API模糊测试系统、易识固件供应链安全管理系统、SCA源代码成分分析系统六大产品,系列产品支持云化部署,且支持容器,可全面保障云原生应用的质量安全。
智能模糊测试让测试更充分
安般科技智能模糊测试产品搭载自主研发的通用模糊测试引擎ABFast,融合了符号执行和污点分析等相关程序分析技术,具备更强的路径探索能力;同时,ABFast的增强学习算法可以基于用户以往的测试记录进行自我强化,在使用过程中变得越来越“聪明”,更高效地发现被测程序的缺陷。
智能模糊测试有效解决了传统测试无法解决的覆盖率难以提升、深层缺陷找不到、自动化程度不足、问题难以定位等问题。不但可以提高代码覆盖率,挖掘代码深层缺陷,提升软件质量;而且全自动化的测试流程可以自动生成大量有效测试数据,自动上报缺陷管理系统,提升测试的充分性。
供应链安全管理产品保障开源软件安全
此外,安般科技系列软件供应链安全管理产品,可以为客户自研代码进行安全合规管理、第三方代码安全合规审查提供助力,全面保障开源软件安全。
DevQualOps保障软件质量安全
安般科技创造性地提出了DevQualOps流程,将模糊测试技术与传统DevOps相结合,高效实践“质量左移”、“测试左移”的思想,支持敏捷方法和DevOps速度开发安全、稳定的软件,有助于在开发过程早期识别软件缺陷,在软件开发生命周期的各个阶段实施质量保证措施。
安般科技将充分发挥智能模糊测试领域的领先作用,以“云原生安全实验室”为依托,联结各行业优秀企业共同推进云原生安全生态建设,解决企业云原生转型的安全顾虑。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...