提供3000多款全球软件/控件产品
针对软件研发的各个阶段提供专业培训与技术咨询
根据客户需求提供定制化的软件开发服务
全球知名设计软件,显著提升设计质量
打造以经营为中心,实现生产过程透明化管理
帮助企业合理产能分配,提高资源利用率
快速打造数字化生产线,实现全流程追溯
生产过程精准追溯,满足企业合规要求
以六西格玛为理论基础,实现产品质量全数字化管理
通过大屏电子看板,实现车间透明化管理
对设备进行全生命周期管理,提高设备综合利用率
实现设备数据的实时采集与监控
利用数字化技术提升油气勘探的效率和成功率
钻井计划优化、实时监控和风险评估
提供业务洞察与决策支持实现数据驱动决策
原创|行业资讯|编辑:张莹心|2021-09-28 11:25:14.900|阅读 212 次
概述: "Iron Bank "是一个授权、加固和认证的最佳软件开发工具和能力容器的中央库房,旨在降低国防部软件项目中DevSecOps解决方案的使用门槛。Iron Bank资源库将同时容纳自由和开放源码(FOSS)以及商业现成(COTS)的软件开发工具。
# 慧都年终大促·界面/图表报表/文档/IDE等千款热门软控件火热促销中 >>
DevSecOps已经获得了相当大的动力,它是将安全测试作为持续集成和持续部署/交付(CI/CD)流程的一部分进行正式和整合的事实流程。通过将安全集成到CI/CD流程中,企业可以自动进行安全测试,并在每次开发人员提交时触发,避免作为一个门控流程的延迟或在最后附加。
CI/CD是现代软件开发的核心,企业意识到需要将CI/CD管道实例化,以实现软件交付过程的自动化和简化。
国防部实现软件开发的现代化
美国国防部(DoD)意识到现代软件开发的转变,正在进行数字化转型,以提高支持作战人员和现场操作的任务敏捷性。每隔三到十年交付一次软件能力,这使得我们无法跟上技术的步伐。因此,国防部发起了一项企业DevSecOps倡议,以实现其软件交付方式的现代化和转型。
启动企业DevSecOps倡议该倡议由几个部分组成,旨在加强软件安全,改善基础设施能力,简化IT流程,并使合规流程现代化,以实现国防部范围内的持续运营授权。
作为国防部企业DevSecOps倡议的一部分,创建了一个授权、加固和认证的最佳软件开发工具和能力容器的中央库房。这个被称为 "Iron Bank "的中央存储库旨在降低国防部软件项目中DevSecOps解决方案的使用门槛。
鉴于最近发生的SolarWinds漏洞事件中,CI/CD工具链和DevSecOps管道受到越来越多的威胁,国防部希望利用Iron Bank加快DevSecOps的采用,以确保所有国防部软件项目的软件交付过程。
Iron Bank资源库将同时容纳自由和开放源码(FOSS)以及商业现成(COTS)的软件开发工具。Iron Bank中的容器将根据该机构的容器加固指南进行加固,以便在整个国防部范围内实现跨分类的互惠。
Iron Bank的Parasoft SAST
国防部的软件项目可以利用Parasoft C/C++test为其CI/CD管道和工具链提供动力,Parasoft C/C++test是最完整的C和C++静态应用安全测试(SAST)解决方案,它利用综合分析技术(基于模式的分析、数据流分析和抽象解释)来暴露通常导致网络攻击的关键漏洞。
它目前以dockerfile的形式托管在Iron Bank的GitHub上,目的是作为C/C++编译器工具链的基础镜像。标准版和专业版都可以帮助国防部的软件项目正式确定SAST和单元测试能力,作为其软件测试的一部分。Parasoft认识到,开发、部署和持续改进软件的能力对国防至关重要。
Parasoft C/C++测试是嵌入式软件开发的理想选择,可以帮助执行和验证安全和质量合规标准,如通用弱点列举(CWE)、CERT安全编码标准、MISRA和AUTOSAR等,以及DISA STIG和OWASP的合规验证。
最近的研究表明,军事(国防)嵌入式系统市场规模预计将从2020年的14亿增长到2025年的21亿,2020年至2025年的年复合增长率为8.3%。
Parasoft意识到这一不断增长的需求,并承诺投入大量资源,以确保我们的C/CC++test SAST解决方案能够被容器化,以满足国防部的加固和安全标准。这为Parasoft提供了一个独特的机会,使其能够与国防部的软件项目合作,实现其数字化转型的任务目标,并使软件开发实践现代化,以快速提供有保障的软件安全。
为您的DevSecOps建立Iron Bank
容器化Parasoft SAST解决方案为国防部软件项目提供了以下好处:
在CI/CD管道中对开发人员提交的代码变更进行自动安全测试,以保持与软件交付节奏同步。
提供将安全和合规性整合到DevOps工具和工作流程中的能力,以执行安全和合规性标准,帮助告知风险管理决策。
通过补救工作流程分析、详细的发现报告、代码覆盖细节和报告分析,帮助改善开发人员和安全团队之间的合作,以确定什么是最重要的。
通过提供对安全测试中发现的风险和指标的实时可见性,支持持续运营授权(cATO)活动。这可用于扩大国防部软件项目的互惠性,以加速和告知cATO活动。
提供深入的分析反馈,整合到开发人员的工作中。
Parasoft是一家专门提供软件测试解决方案的公司,帮助企业打造无缺陷的软件。
从开发到质量检查,Parasoft的技术通过集成静态和运行时分析,单元、功能和API测试,以及服务虚拟化,在不牺牲质量和安全性的情况下加快软件交付,节约交付成本。
强大的报告和分析功能可帮助用户快速查明有风险的代码区域,并了解新代码更改如何影响其软件质量,而突破性的技术将人工智能和机器学习添加到软件测试中,使组织更容易采用和扩展跨开发和测试团队的有效的软件测试实践。
Parasoft针对C/C++、Java、.NET和嵌入式的开发测试都有着30多年的深入研究,很多全国500强企业使用Parasoft的产品实现了软件快速、高质量的交付。
本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@pclwef.cn
通过提供强大的3D CAD数据访问工具并适用于桌面、移动和Web的高级环境3D可视化发动机,HOOPS在提升造船设计和制造流程的效率方面发挥了重要作用。
HOOPS Luminate在汽车行业中的应用具有广泛的潜力和深远的影响。它通过提供高效的3D可视化、虚拟装配与拆解、性能分析、客户定制等功能,帮助汽车制造商在设计、生产和销售过程中提升效率、降低成本并提高产品质量。
在不断发展的软件开发世界中,使工具和框架与最新的平台版本保持同步至关重要,欢迎查阅~
全球航运业对国际贸易至关重要,全球 90% 以上的商品通过海运运输。准确监控和控制这些集装箱的移动对于维持高效的供应链至关重要。手动输入集装箱号码是这一程序的关键部分,它带来了相当大的挑战,例如人为错误和效率低下。
服务电话
重庆/ 023-68661681
华东/ 13452821722
华南/ 18100878085
华北/ 17347785263
客户支持
技术支持咨询服务
服务热线:400-700-1020
邮箱:sales@pclwef.cn
关注我们
地址 : 重庆市九龙坡区火炬大道69号6幢