通過自動(dòng)化工具提高安全性的動(dòng)機(jī)是在軟件開發(fā)生命周期(SDLC)中盡早轉(zhuǎn)移對(duì)漏洞的識(shí)別和補(bǔ)救。隨著應(yīng)用程序即將發(fā)布,修復(fù)和修復(fù)變得更加復(fù)雜。這篇文章重點(diǎn)介紹將靜態(tài)分析安全性測(cè)試用作組織安全性實(shí)踐的一部分。
連續(xù)測(cè)試提供了一個(gè)框架,可以在生命周期的早期階段進(jìn)行測(cè)試??梢院?jiǎn)化測(cè)試并使其在敏捷和連續(xù)過程中更少地成為抑制劑。需要做些什么?正確的自動(dòng)化應(yīng)用程序,并通過使用容器進(jìn)行安全的軟件開發(fā),將精力集中在應(yīng)用程序的最高風(fēng)險(xiǎn)領(lǐng)域。
隨著以太網(wǎng)技術(shù)在汽車行業(yè)中的廣泛應(yīng)用,逐漸成為汽車電子架構(gòu)的中心,在平臺(tái)上應(yīng)用基于以太網(wǎng)技術(shù)的SOA架構(gòu)是行業(yè)關(guān)注的重點(diǎn)。針對(duì)最新的SOA架構(gòu)的應(yīng)用,在對(duì)汽車關(guān)鍵業(yè)務(wù)中的API接口、云服務(wù)、SOA架構(gòu)和更多復(fù)雜應(yīng)用程序的測(cè)試上,通過專業(yè)的SOA接口測(cè)試、服務(wù)虛擬化、虛擬化資產(chǎn)進(jìn)行全面的功能驗(yàn)證和滲透測(cè)試,通過該解決方案可以幫助企業(yè)在軟件開發(fā)的全生命周期中,檢測(cè)和預(yù)防應(yīng)用程序的缺陷和潛在缺陷,并快速驗(yàn)證接口功能、探索軟件性能的瓶頸。
面對(duì)嵌入式行業(yè)的復(fù)雜性與各個(gè)階段的關(guān)鍵安全性挑戰(zhàn),給出針對(duì)嵌入式行業(yè)的測(cè)試方案,通過使用這個(gè)測(cè)試方案你可以獲得,專業(yè)的MISRA/DO-178B&C/JSF/ISO 26262和其它關(guān)鍵安全遵從性指導(dǎo),快速驗(yàn)證行業(yè)行規(guī)的合規(guī)性檢查;支持一鍵生成測(cè)試用例,無論是模擬器仿真還是目標(biāo)板驗(yàn)證,都能得到行覆蓋率、分支覆蓋率等九種覆蓋率報(bào)告;完整的代碼審查流程,及時(shí)修復(fù)潛在缺陷,提供軟件安全保障;無縫集成到各種開發(fā)環(huán)境中,快速搭建測(cè)試環(huán)境,形成高效測(cè)試管理平臺(tái)。
針對(duì)大型系統(tǒng)依賴組件的接口測(cè)試及業(yè)務(wù)測(cè)試,本方案通過面向服務(wù)的架構(gòu)(SOA)將應(yīng)用程序的不同功能單元通過服務(wù)間的接口和契約聯(lián)系起來,再通過virtualize創(chuàng)建虛擬資產(chǎn),進(jìn)而完成ESB及端到端的測(cè)試。例如針對(duì)國內(nèi)某大型銀行的復(fù)雜龐大的業(yè)務(wù)系統(tǒng),對(duì)被測(cè)系統(tǒng)所依賴的外部環(huán)境可以通過SOAtest去模擬交易的發(fā)起,包括對(duì)交易的結(jié)果、消息的轉(zhuǎn)換和數(shù)據(jù)庫的變更進(jìn)行驗(yàn)證,對(duì)第三方的應(yīng)用以及合作伙伴和客戶關(guān)系管理系統(tǒng)使用virtualize去虛擬化,從而保證被測(cè)的業(yè)務(wù)鏈正常進(jìn)行。
Parasoft公司的SOAtest是一款針對(duì)通信協(xié)議以及網(wǎng)絡(luò)服務(wù)的專業(yè)灰盒級(jí)系統(tǒng)測(cè)試工具,主要應(yīng)用在接口測(cè)試中,對(duì)于汽車以以太網(wǎng)技術(shù)為汽車電子架構(gòu)的中心,可應(yīng)用于域控制器面向服務(wù)架構(gòu)(SOA)的測(cè)試。
針對(duì)MISRA/DO-178B&C/JSF/ISO 26262和其它關(guān)鍵安全遵從性指導(dǎo),Parasoft C/C++test在關(guān)鍵安全和嵌入式開發(fā)上,有效的幫助企業(yè)減少時(shí)間、精力、以及滿足嚴(yán)格的質(zhì)量要求所花費(fèi)的費(fèi)用。Parasoft C/C++test是一個(gè)針對(duì)C和C++的開發(fā)測(cè)試解決方案,將項(xiàng)目和任務(wù)管理無縫地集成到任何開發(fā)環(huán)境和工具中。幫助企業(yè)獲得全面的流程可見性并有效的滿足質(zhì)量、行業(yè)標(biāo)準(zhǔn)要求的控制。
針對(duì)大型系統(tǒng)依賴組件的接口測(cè)試及業(yè)務(wù)測(cè)試,parasoft面向服務(wù)的架構(gòu)(SOA)將應(yīng)用程序的不同功能單元通過服務(wù)間的接口和契約聯(lián)系起來。通過virtualize創(chuàng)建虛擬資產(chǎn),從而完成ESB及端到端測(cè)試。