首页
学习
活动
专区
圈层
工具
发布

漏洞扫描工具WebInspect 最新版本工具规则库更新,新增针对人工智能系统的提示注入、CVE多类新漏洞的支持

此版本包含 OpenText DAST (WebInspect) 检查与最新版本的 OWASP ASVS 5.0 的关联。下面我们一起来具体看一下最新版本的更新内容。...此版本包含 OpenText DAST (WebInspect) 检查与最新版本的 OWASP ASVS 5.0 的关联。...2、OWASP ASVS 5.0自定义策略以包括与 OWASP ASVS 版本 5.0 相关的检查已添加到受支持策略的 OpenText DAST SecureBase 列表中。...3、LLM 安全已将自定义策略添加到受支持策略的 OpenText DAST (WebInspect) SecureBase 列表中,以包括与大型语言模型 (LLM) 交互的应用程序相关的检查。...此策略包含用于检测提示注入漏洞的可用 OpenText DAST (WebInspect) 检查的子集。

43610

最新版本Fortify静态代码扫描工具规则库更新,新增对人工智能 (AI) 和机器学习 (ML) 的支持

ortify静态代码扫描工具是一款软件安全测试领域常见的测试工具,该工具现归属软件厂商OpenText旗下,在金融、电力等领域有着较为广泛的应用。...调用 OpenText SAST 时,可以通过属性 com.fortify.sca.rules.EnableRuleComments 禁用此功能。...5、美国国防信息系统局 (DISA) 应用程序安全和开发安全技术实施指南 (STIG) 版本 6.3为了支持联邦客户的合规性需求,添加了 OpenText Fortify 分类法与 DISA 应用程序安全和开发...6、全球开放应用程序安全项目 (OWASP) 应用程序安全验证标准 (ASVS) 5.0为了在合规性领域支持所有客户,添加了 OpenText Fortify Taxonomy 与 OWASP ASVS...由于 OpenText Fortify Taxonomy 是独立确定优先级的,并且包含代表 ASVS 定义的所有级别的弱点类型,因此不再需要为给定需求相关性指定 ASVS 级别,现在对于任何给定映射都是隐含的

73610
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到
    领券