新思科技宣布完成收购Tinfoil Security 公司 扩大产品阵容

本文主要是介绍新思科技宣布完成收购Tinfoil Security 公司 扩大产品阵容,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

随着新技术不断涌现和普及,黑客也在伺机攻击新的对象。为了能防患于未然,安全测试工具必须不断完善。新思科技不断去升级现有的产品和增加新的测试工具,以帮助用户更快速地构建安全优质的软件,应对日新月异的市场需求。

新思科技(Synopsys, Inc.,NasdaqSNPS)宣布已完成对Tinfoil Security的收购。Tinfoil Security总部位于美国加利福尼亚州,是一家动态应用安全测试(DAST)和应用程序接口(API)安全测试解决方案的创新提供商。

新思科技软件质量与安全部门总经理Andreas Kuehlmann表示:“通过收购Tinfoil Security,新思科技可扩展其DAST应用,并添加API安全测试功能,这不仅丰富了原本强大的应用安全和质量测试解决方案组合,更进一步提升了我们的技术领先地位。Tinfoil Security的DAST技术可以无缝集成到开发和DevOps工作流程中。此外,Tinfoil Security创新的API扫描技术可满足市场上不断增长的需求,为新思科技的产品组合系列锦上添花。”

这笔交易的条款对新思科技的财务状况不会产生重要影响,目前尚未披露。

全球知名IT咨询和研究公司Gartner Research的报告指出:“ 凭借API安全测试解决方案,企业可以设计出更安全、更具弹性的API,这将使他们获益匪浅。而且还可以反过来增加企业部署API安全测试解决方案的信心和速度。因此,安全性可以帮助实现企业的数字化转型。消除可利用的漏洞显然会增加攻击者访问通过API公开的应用程序和系统的难度。由于API是重要的新兴攻击对象,因此安全测试有助于避免一些有形或无形的成本损失。这些损失通常与非法攻击和其它类型的安全事件相关。”1

Tinfoil SecurityWeb扫描解决方案是下一代DAST技术,可识别Web应用程序上的漏洞,并与DevOps工作流程紧密集成。 Tinfoil Security API扫描程序可检测API中的漏洞,包括与Web连接的设备(如移动后端服务器、IoT设备以及任何RESTful API)。

Tinfoil Security首席执行官兼联合创始人 Ainsley Braun表示:“我们很高兴能加入新思科技软件质量与安全部门,此次收购无论是对于我们团队、技术还是客户都意义非凡。作为新思科技的一份子,我们有雄厚的实力帮助开发人员和IT安全专家为企业构建更加健壮的安全解决方案。”

1. 来源:2019730日,Gartner, Inc. "Hype Cycle for Application Security, 2019" ,作者是Mark Horvath.

这篇关于新思科技宣布完成收购Tinfoil Security 公司 扩大产品阵容的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/494797

相关文章

Spring Security 基于表达式的权限控制

前言 spring security 3.0已经可以使用spring el表达式来控制授权,允许在表达式中使用复杂的布尔逻辑来控制访问的权限。 常见的表达式 Spring Security可用表达式对象的基类是SecurityExpressionRoot。 表达式描述hasRole([role])用户拥有制定的角色时返回true (Spring security默认会带有ROLE_前缀),去

Security OAuth2 单点登录流程

单点登录(英语:Single sign-on,缩写为 SSO),又译为单一签入,一种对于许多相互关连,但是又是各自独立的软件系统,提供访问控制的属性。当拥有这项属性时,当用户登录时,就可以获取所有系统的访问权限,不用对每个单一系统都逐一登录。这项功能通常是以轻型目录访问协议(LDAP)来实现,在服务器上会将用户信息存储到LDAP数据库中。相同的,单一注销(single sign-off)就是指

浅析Spring Security认证过程

类图 为了方便理解Spring Security认证流程,特意画了如下的类图,包含相关的核心认证类 概述 核心验证器 AuthenticationManager 该对象提供了认证方法的入口,接收一个Authentiaton对象作为参数; public interface AuthenticationManager {Authentication authenticate(Authenti

Spring Security--Architecture Overview

1 核心组件 这一节主要介绍一些在Spring Security中常见且核心的Java类,它们之间的依赖,构建起了整个框架。想要理解整个架构,最起码得对这些类眼熟。 1.1 SecurityContextHolder SecurityContextHolder用于存储安全上下文(security context)的信息。当前操作的用户是谁,该用户是否已经被认证,他拥有哪些角色权限…这些都被保

Spring Security基于数据库验证流程详解

Spring Security 校验流程图 相关解释说明(认真看哦) AbstractAuthenticationProcessingFilter 抽象类 /*** 调用 #requiresAuthentication(HttpServletRequest, HttpServletResponse) 决定是否需要进行验证操作。* 如果需要验证,则会调用 #attemptAuthentica

Spring Security 从入门到进阶系列教程

Spring Security 入门系列 《保护 Web 应用的安全》 《Spring-Security-入门(一):登录与退出》 《Spring-Security-入门(二):基于数据库验证》 《Spring-Security-入门(三):密码加密》 《Spring-Security-入门(四):自定义-Filter》 《Spring-Security-入门(五):在 Sprin

从戴尔公司中国大饭店DTF大会,看科技外企如何在中国市场发展

【科技明说 | 科技热点关注】 2024戴尔科技峰会在8月如期举行,虽然因事未能抵达现场参加,我只是观看了网上在线直播,也未能采访到DTF现场重要与会者,但是通过数十年对戴尔的跟踪与观察,我觉得2024戴尔科技峰会给业界传递了6大重要信号。不妨简单聊聊:从戴尔公司中国大饭店DTF大会,看科技外企如何在中国市场发展? 1)退出中国的谣言不攻自破。 之前有不良媒体宣扬戴尔将退出中国的谣言,随着2

Java 后端接口入参 - 联合前端VUE 使用AES完成入参出参加密解密

加密效果: 解密后的数据就是正常数据: 后端:使用的是spring-cloud框架,在gateway模块进行操作 <dependency><groupId>com.google.guava</groupId><artifactId>guava</artifactId><version>30.0-jre</version></dependency> 编写一个AES加密

雷动WEBRTC产品

http://www.rtcpower.com/html/leidongwebrtc.html ; 1.前言      WebRTC是一项在浏览器内部进行实时视频和音频通信的技术,是谷歌2010年以6820万美元收购Global IP Solutions公司而获得一项技术。WebRTC实现了基于网页的视频会议,标准是WHATWG 协议,目的是通过浏览器提供简单的javascript就可以

创业者该如何设计公司的股权架构

本文来自七八点联合IT橘子和车库咖啡的一系列关于设计公司股权结构的讲座。 主讲人何德文: 在公司发展的不同阶段,创业者都会面临公司股权架构设计问题: 1.合伙人合伙创业第一天,就会面临股权架构设计问题(合伙人股权设计); 2.公司早期要引入天使资金,会面临股权架构设计问题(天使融资); 3.公司有三五十号人,要激励中层管理与重要技术人员和公司长期走下去,会面临股权架构设计问题(员工股权激