通過自動化工具提高安全性的動機是在軟件開發生命周期(SDLC)中盡早轉移對漏洞的識別和補救。隨著應用程序即將發布,修復和修復變得更加復雜。這篇文章重點介紹將靜態分析安全性測試用作組織安全性實踐的一部分。
連續測試提供了一個框架,可以在生命周期的早期階段進行測試。可以簡化測試并使其在敏捷和連續過程中更少地成為抑制劑。需要做些什么?正確的自動化應用程序,并通過使用容器進行安全的軟件開發,將精力集中在應用程序的最高風險領域。
隨著以太網技術在汽車行業中的廣泛應用,逐漸成為汽車電子架構的中心,在平臺上應用基于以太網技術的SOA架構是行業關注的重點。針對最新的SOA架構的應用,在對汽車關鍵業務中的API接口、云服務、SOA架構和更多復雜應用程序的測試上,通過專業的SOA接口測試、服務虛擬化、虛擬化資產進行全面的功能驗證和滲透測試,通過該解決方案可以幫助企業在軟件開發的全生命周期中,檢測和預防應用程序的缺陷和潛在缺陷,并快速驗證接口功能、探索軟件性能的瓶頸。
面對嵌入式行業的復雜性與各個階段的關鍵安全性挑戰,給出針對嵌入式行業的測試方案,通過使用這個測試方案你可以獲得,專業的MISRA/DO-178B&C/JSF/ISO 26262和其它關鍵安全遵從性指導,快速驗證行業行規的合規性檢查;支持一鍵生成測試用例,無論是模擬器仿真還是目標板驗證,都能得到行覆蓋率、分支覆蓋率等九種覆蓋率報告;完整的代碼審查流程,及時修復潛在缺陷,提供軟件安全保障;無縫集成到各種開發環境中,快速搭建測試環境,形成高效測試管理平臺。
針對大型系統依賴組件的接口測試及業務測試,本方案通過面向服務的架構(SOA)將應用程序的不同功能單元通過服務間的接口和契約聯系起來,再通過virtualize創建虛擬資產,進而完成ESB及端到端的測試。例如針對國內某大型銀行的復雜龐大的業務系統,對被測系統所依賴的外部環境可以通過SOAtest去模擬交易的發起,包括對交易的結果、消息的轉換和數據庫的變更進行驗證,對第三方的應用以及合作伙伴和客戶關系管理系統使用virtualize去虛擬化,從而保證被測的業務鏈正常進行。
Parasoft公司的SOAtest是一款針對通信協議以及網絡服務的專業灰盒級系統測試工具,主要應用在接口測試中,對于汽車以以太網技術為汽車電子架構的中心,可應用于域控制器面向服務架構(SOA)的測試。
針對MISRA/DO-178B&C/JSF/ISO 26262和其它關鍵安全遵從性指導,Parasoft C/C++test在關鍵安全和嵌入式開發上,有效的幫助企業減少時間、精力、以及滿足嚴格的質量要求所花費的費用。Parasoft C/C++test是一個針對C和C++的開發測試解決方案,將項目和任務管理無縫地集成到任何開發環境和工具中。幫助企業獲得全面的流程可見性并有效的滿足質量、行業標準要求的控制。
針對大型系統依賴組件的接口測試及業務測試,parasoft面向服務的架構(SOA)將應用程序的不同功能單元通過服務間的接口和契約聯系起來。通過virtualize創建虛擬資產,從而完成ESB及端到端測試。