网站首页 收藏本站 联系我们
  • 首页
  • 关于望驰
    • 关于我们
    • 技术优势
    • 企业文化
  • Parasoft
    • Virtualize
    • Jtest™
    • Insure++™
    • SOAtest™
    • C++test™
    • dotTest™
  • Cybellum
    • Cybellum
  • beSTORM
    • beSTORM
  • Synopsys
    • Seeker
    • AppCheck
    • Coverity
  • 主营产品
    • Fortify
    • Security Fortify
    • CheckMarx
    • Deepkeep
  • Micro Focus
    • UFT
    • ALM Octane
    • WebInspect
    • LoadRunner
    • UFT Pro
    • Mobile Center
    • Service Virtualization
    • Network Virtualization
  • 测试仪器
    • CxCodebashing
    • 手持射频产品
    • 手持式分析仪
  • 项目案例
    • 汽车解决方案
    • 金融解决方案
    • 工业控制系统
    • 医疗
    • 航空航天
    • 安全实验室
  • 行业新闻
    • 企业新闻
    • 行业动态
  • 联系我们
主营产品
Fortify
SecurityFortify
CheckMarx
DeepKeep
  • 热门资讯
  • • Checkmarx:安卓又一严重漏洞!威胁着10亿人的..
  • • Checkmarx测评|物联网设备正在泄露你多少隐私..
  • • SlavaBronfman的访谈–Cybellum
  • • MISRAC++和AUTOSARC++的合并:软件开发行业专..
  • • 面向服务架构(SOA)的汽车软件分析和设计..
  • • 世界智能网联汽车大会
CxIAST首页 -> 主营产品 -> CxIAST -> 正文
Checkmarx:CxIAST交互式应用安全测试
摘要:CxIAST 交互式应用安全测试

在当今竞争激烈的世界,软件的上市时间至关重要。组织面临越来越大的压力,必须不断交付新软件和改进软件。为了赢得竞争,什么都不能妨碍发布的速度。这种对速度的追求常常导致组织将安全性抛在脑后,使其经常成为攻击的目标。随着对威胁的认识不断增强,组织越来越需要能够支持这种高度迭代发布频率的安全测试工具。 


CxIAST是一个动态、持续的安全测试解决方案,通过利用现有的功能测试活动来检测正在运行的应用程序的漏洞。CxIAST专为适应敏捷开发、DevOps和CI/CD流程而设计。与传统的动态应用安全测试(DAST)解决方案不同,CxIAST不会对软件开发生命周期(SDLC)造成任何延迟。 


CxIAST扩展了Checkmarx软件暴露风险管理平台,提供结果关联、更大的漏洞扫描范围和更智能的修复,最终可缩短软件上市时间,同时不牺牲安全性。

CxIAST的独特价值 


  • 唯一能与同类最佳的SAST解决方案完全集成的IAST

    结果关联便于更快速、更准确地确定优先级和修复措施 


  • 零扫描时间

    利用现有功能测试,无需单独进行安全测试


  • 实时反馈

    检测到漏洞后立即提供结果


  • 分析整个应用程序

    检查自定义代码、库、框架、配置文件和运行时数据流 


  • 易于定制

    创建和调整自定义查询,以优化结果


  • 一次部署,无忧运行

    没有运营开销 


  • 灵活的部署选项

    可以在私有数据中心进行内部部署,也可以在AWS的私人租户 设施进行托管

全面优化您补救措施的力度

CxIAST是市场上唯一能与同类最佳的SAST解决方案完全集成的IAST产品。数据与结果可在CxIAST和CxSAST之间进行相互关联,与独立的IAST产品相比,可以实现更快速的修复。CxSAST生成的代码级建议与来自CxIAST的运行时信息相结合,使开发人员能够更好地了解在何处解决问题。 

 

使用现有流程自动执行安全测试 

CxIAST使组织不必对运行中的应用程序执行专门的安全测试。测试环境可透明地集成一个非侵入性代理程序,以持续监测和收集应用程序活动。功能测试结束后,安全“扫描”也同时完成。

 

在应用程序发生变化的同时实现安全性  

CxIAST专为DevOps构建,可无缝集成到QA自动化或CI/CD流程。可自动检测正在运行的应用程序中的漏洞,支持几乎任何规模的应用程序组合。新应用程序开始运行时会自动发现。 

 

完善您的AppSec测试组合  

CxIAST扩展了Checkmarx的软件暴露风险管理方案,填补了应用程序安全产品组合的关键层面。尽管CxSAST和 CxOSA能够确保您扫描了所有自研的代码和第三方开源库,但仍有某些缺陷只能在运行中的应用程序上才能检测到。CxIAST为您的SDLC盖上安全“印章”,同时不会中断您现有的DevOps和CI/CD工作流程。

支持的语言 


Cybellum  Parasoft  bestorm  Defensics  Appcheck  Coverity  loadrunner  fortify  Checkmarx:CxIAST 交互式应用安全测试
上一页 返回列表 没有了
 
关于我们      |       产品展示      |       解决方案      |       经典案例      |       培训中心      |        新闻资讯      |        试用申请      |        联系我们
  • 上海望驰安防科技有限公司

    地址:上海市浦东灵山路958号5号楼2楼

    手机:18049824972

    电话:021-50150593

    邮箱: anying.ao@ruitde.com

CopyRight 2016 www.ruitde.com All Rights Reserved     版权所有:上海望驰安防科技有限公司   沪ICP备16034184号