Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Fortify 23.1.0版本发布

Fortify 23.1.0版本发布

原创
作者头像
源代码安全
修改于 2023-07-03 06:44:09
修改于 2023-07-03 06:44:09
9240
举报
文章被收录于专栏:sonarqubesonarqube

Fortify,我们相信优秀的代码是安全的代码,帮助客户实现它贯穿于我们所做的一切。Fortify 继续涵盖当今软件环境中常见的最关键用例。从 DevSecOps、云转型到软件供应链安全,Fortify 是唯一被 Gartner、Forrester、IDC 和 G2 公认为市场领导者的 AppSec 解决方案。 本周,我们很高兴地宣布我们的 Fortify 23.1.0 版本正式发布!通过增强产品来提高速度、准确性、可扩展性和易用性,这标志着 Fortify 提高代码安全性的另一个重要篇章。此版本包含对 Fortify Static Code Analyzer、Fortify WebInspect、Fortify Software Security Center 和 Fortify Software Composition Analysis 的更新。

此版本的一些亮点包括:

  • Linux 上的 .NET 7 和 .NET 7 - 以及其他语言和框架支持的持续扩展。
  • 扫描策略 - 在最合适的时间识别最严重的漏洞,并提供三种策略可供选择:经典、安全和 DevOps
  • 优先级覆盖 - 我们现在使客户能够修改 Fortify 问题的严重性,以提高灵活性和自定义性。
  • 报告增强功能 - 实施高需求的报告增强功能,以实现更好的应用程序安全风险评估
  • ScanCentral SAST 改进 - 我们为 ScanCentral SAST 添加了许多可用性和功能的改进。
  • 带有身份验证器应用程序的自动化 2FA - 即使在使用 WebInspect 的 2FA 环境中,也能够继续扫描。
  • 客户端软件组成分析 - 客户端库的 CVE、开源项目的健康数据和可导出的 CycloneDX SBOM 现已推出。

详细功能请点击下面链接:

Fortify软件 23.1.0 中的新增功能

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Fortify软件安全内容 2023 更新 1
Fortify 软件安全研究团队将前沿研究转化为安全情报,为 Fortify 产品组合提供支持,包括 Fortify 静态代码分析器 (SCA) 和 Fortify WebInspect。如今,Fortify 软件安全内容支持 30 种语言的 1,399 个漏洞类别,涵盖超过 100 万个单独的 API。
源代码安全
2023/04/17
8.7K0
Fortify软件安全内容 2023 更新 1
快速了解DevSecOps:构建安全软件开发的基石!
「软件供应链是将“原材料”(代码)进行加工(修改、编译等)交付(分发或再分发)给用户的过程。」 「软件供应链安全指在软件设计与开发的各个阶段中来自本身的编码过程、工具、设备或供应链上游的代码、模块和服务的安全,以及软件交付渠道安全的总和。软件供应链因其复杂多样且攻击简单的特点,极易成为攻击者的攻击目标」
DevOps在路上
2023/08/29
8330
快速了解DevSecOps:构建安全软件开发的基石!
A-MAP:Kubernetes供应链安全的四个要素
软件供应链攻击的急剧增加,使得保护软件的构建和交付成为个至关重要的话题。但是这对于 Kubernetes DevOps 团队来说意味着什么呢?他们的任务是保护他们的持续交付流水线和集群。要开始保护 Kubernetes 供应链,需要考虑四件事情:Artifacts(工件)、Metadata(元数据)、Attestations(证明)和 Policies(策略)(A-MAP)。让我们开始吧!
CNCF
2022/04/19
7180
A-MAP:Kubernetes供应链安全的四个要素
业界代码安全分析软件介绍
静态AST(SAST)技术通常在编程和/或测试软件生命周期(SLC)阶段分析应用程序的源代码,字节代码或二进制代码以查找安全漏洞。
安全乐观主义
2019/11/19
2.3K0
代码审计工具Fortify 17.10及Mac平台license版本
Fortify SCA是一个静态源代码安全测试工具。它通过内置的五大主要分析引擎对源代码进行静态的分析和检测,分析的过程中与其特有的软件安全漏洞规则集进行全面地匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并整理生成完整的报告。扫描的结果中不但包括详细的安全漏洞的信息,还会有相关的安全知识的说明,并提供相应的修复建议。Fortify SCA支持超过25种开发语言,可检测770个独特的漏洞类别,并拥有超过970,000个组件级API。
安全乐观主义
2019/11/20
4.2K1
【产品那些事】什么是应用程序安全态势管理(ASPM)
随着现代软件开发实践的快速演变,特别是在敏捷开发和 DevOps 的推动下,应用程序安全变得更加复杂和动态,传统的安全措施往往难以跟上快速发布和部署的节奏,因此需要一种更综合的方法来管理应用程序的安全态势。
没事就要多学习
2024/08/13
5040
【产品那些事】什么是应用程序安全态势管理(ASPM)
DevSecOps集成CI/CD全介绍
在了解 DevSecOps 之前,我们先来了解一下 DevOps 是什么。DevOps 是文化理念、实践和工具的结合,可提高组织高速交付应用程序和服务的能力。
IT运维技术圈
2022/12/26
2.2K0
DevSecOps集成CI/CD全介绍
DevSecOps史上最强解释
如果大家有需要帮忙推荐的工具、框架、应用、脚本可以在文章下方留言,留言中被点赞、推荐回复较多的,波哥就会帮各位提前安排哦!
IT运维技术圈
2025/01/07
4860
DevSecOps史上最强解释
CI/CD中SBOM的实用方法第一部分 — CycloneDX
在本文中,我将介绍在CI/CD流水线中实现SBOM生成的实用用例及其益处。本文涵盖了SBOM的概念、其优势、流行格式以及Java和Python项目的实际实现。
云云众生s
2024/03/28
1.4K0
CI/CD中SBOM的实用方法第一部分 — CycloneDX
提供安全性、效率和质量的DevSecOps工具
译自 DevSecOps Tools That Offer Security, Efficiency, and Quality 。
云云众生s
2024/03/28
1420
开源是容器安全面临的最大挑战?|Anchore 软件供应链安全报告解读
PART ONE Anchore 软件供应链安全报告解读 Anchore[1]是一家关注软件供应链安全的安全厂商,其旗下有好几款关于安全的开源项目,比如 Syft[2]、Grype[3]。其在六月份发布了《Anchore 2021 软件供应链安全报告》[4]。里面有一些内容是非常值得借鉴的。下面先看一下报告展示了哪些与软件供应链安全相关的内容。 首先说一下,Anchore 的这个报告的可信度、质量都是非常高的,虽然样本数量是 425,但是样本几乎清一色的来自大厂(员工数量 > 1000),员工数量在
腾源会
2021/11/15
9650
从“DevOps + Sec”到“Building Sec Into DevOps”,构建安全内生的DevOps文化
引发 DevSecOps 的这个概念背后有很强大的变化,安全一般来说是服务于其他信息技术,如果相应的技术或者解决方案或者流程发生变化,安全也要随之改变,否则无法适应新的技术的安全要求。这里面的最重大的变化有三个:
DevOps在路上
2024/07/10
2290
从“DevOps + Sec”到“Building Sec Into DevOps”,构建安全内生的DevOps文化
什么是 DevSecOps?2022 年的定义、流程、框架和最佳实践
DevSecOps 是一套实用且面向目标的方法,用于确保系统安全。DevSecOps 被定义为通过与 IT 安全团队、软件开发人员和运营团队合作,在标准 DevOps 周期中建立关键安全原则的过程。以下是对 2022 年 DevSecOps 管道、框架和最佳实践的深入分析。
DevOps云学堂
2022/10/04
6.5K0
什么是 DevSecOps?2022 年的定义、流程、框架和最佳实践
为您的DevSecOps锦上添花——JFrog Xray的新功能
当前,随着比较常用的组件,如Tomcat、Docker、Kubernetes等陆续曝出存在高危漏洞,组件安全已成为业界日益关注的安全扫描新的重要分支。必须在DevOps流程中加强针对组件的安全扫描,这也是当前业界推荐的DevSecOps的重要组成部分。
JFrog杰蛙科技
2021/06/09
1.9K0
为您的DevSecOps锦上添花——JFrog Xray的新功能
DevSecOps:应当做好的十件事
本文介绍的便是《DevSecOps:初入江湖》中提到的《Gartner 2017调研报告》原文。
0xtuhao
2022/06/21
4270
DevSecOps:应当做好的十件事
Dependency-Track:分析开源组件漏洞,帮助组织识别和减少软件供应链中的风险
2021年底的Log4j核弹级漏洞刚过去,近期XZ漏洞又被推上热搜。近期准备结合一些工具实践,介绍下关于研发过程中的开源治理,也是近些年被炒的很火的“供应链安全”。
DevOps在路上
2024/04/15
1.5K0
Dependency-Track:分析开源组件漏洞,帮助组织识别和减少软件供应链中的风险
KCD技术分享:以SBOM为基础的云原生应用安全治理
随着越来越多的企业和组织将他们的应用迁移到云上,云原生技术的应用部署和管理正在变得更加灵活和高效,但也相应地引入了一些新的安全风险。2023年4月15日,由云原生计算基金会(CNCF)发起,全球各国当地的 CNCF 大使、员工以及 CNCF 会员单位联合组织的Kubernetes Community Days(KCD)技术沙龙在中国大连圆满举办。
OpenSCA社区
2023/06/13
9880
KCD技术分享:以SBOM为基础的云原生应用安全治理
Flutter 1.17版本重磅发布
老孟导读:Flutter 1.17版本重磅发布,下面就让我们来欣赏下新版本的内容吧。
老孟Flutter
2020/09/11
2.8K0
仅仅发布 SBOM 是不够的,质量和可用性因项目而异
软件物料清单(SBOM)正成为确保软件供应链健康的重要组成部分。最近对开源存储库中 SBOM 的质量和可用性进行的 一项评估 发现,SBOM 的可用性和实现存在很大的差异。OpenSSF 的 开源软件安全动员计划 有一个专门的流来改进 SBOM 的可用性、生成和消费。
深度学习与Python
2023/03/01
2670
仅仅发布 SBOM 是不够的,质量和可用性因项目而异
开源意味着不问责,我们准备好应对比 Log4Shell 更大的安全危机了吗?|Log4j 一周年特别报道
采访嘉宾 | Brian Behlendorf、董国伟 编辑 | Tina 开源安全正在经历一个加速变革的时期。 Log4Shell 爆发后,负责 Log4j 的三位没有酬劳的维护人员一边忍受抨击,一边不眠不休地工作了一个多星期,为这份影响世界的代码打上了补丁。 Log4Shell 再次凸显了在 SolarWinds 攻击后备受关注的供应链安全问题。2022 年本应是“供应链安全元年”,不幸的是,一年后的现在这个漏洞仍然普遍存在,修复版本采用率没有想象中的高,而且数据显示,软件供应链攻击频次反而呈
深度学习与Python
2023/02/28
3180
开源意味着不问责,我们准备好应对比 Log4Shell 更大的安全危机了吗?|Log4j 一周年特别报道
推荐阅读
相关推荐
Fortify软件安全内容 2023 更新 1
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档