9 月 13 日,2025 Inclusion・外滩大会「开源嘉年华」正在限量报名中! 了解详情
写点什么

蚂蚁数科持续发力 PaaS 领域,SOFAStack 布局全栈软件供应链安全产品

蚂蚁数科

  • 2023-08-18
    北京
  • 本文字数:873 字

    阅读完需:约 3 分钟

蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈软件供应链安全产品

8 月 18 日,记者了解到,蚂蚁数科再度加码云原生 PaaS 领域,SOFAStack 率先完成全栈软件供应链安全产品及解决方案的布局,包括静态代码扫描 Pinpoint、软件成分分析 SCA、交互式安全测试 IAST、运行时防护 RASP、安全洞察 Appinsight 等,帮助客户应用软件实现“发布前检测,运行时免疫”。


软件供应链安全合规已经成为各行业关注的焦点,软件产品在开发、测试、上线的各个阶段都存在引入各类安全风险的可能,例如危险开源组件的使用、自研代码缺陷漏洞引入、容器镜像漏洞引入等,这些风险导致软件系统的整体安全防护难度越来越大。


云原生安全既是一种全新安全理念,也是实现云战略的前提。以云原生的技术构建一体化安全体系部署,将云服务与安全结合才能达到云上业务部署、开发、运维、响应的全生命周期高质量发展。近些年,各大云计算厂商也都纷纷加大安全产品的投入,尤其是在多云架构趋势下,高复杂度、多重场景下,企业对一站式云原生应用安全防护解决方案的需求陡增。


对 SOFAStack 这类通用型 PaaS 平台,安全业务至关重要。据知情人士透露,早在今年上半年,该团队已完成产品层面的全面整合,并成立专门团队进一步提升云原生平台在安全方面的竞争优势。



其中静态代码安全扫描产品 Pinpoint,于近日首批入选中国信通院“软件供应链安全”产品名录,并通过了公安部计算机信息系统安全产品质量监督检测中心权威测评,这一认证标志着该产品具有国内领先的安全技术和质量保障。


静态代码扫描是一种代码分析技术,指在不运行代码的方式下,通过词法分析、语法分析、控制流、数据流分析等技术对软件代码进行扫描,验证代码是否满足规范性、安全性、可靠性、可维护性等指标,从而为软件开发与运行保驾护航。


根据官方介绍,Pinpoint 通过自研的分析引擎,能够在均衡分析精度、速度、深度的同时保证分析结果,无需构造测试用例即可自动寻找软件编码错误,可以让程序员迅速理解和修复问题,从而投入更多的时间到创造性的工作中。


目前,该产品已是国内应用实践最广泛的静态代码安全产品之一,在金融、制造、教育、互联网等行业规模落地实践,包括南京银行、浙江农信、中泰证券、珠海格力、广东电网等。

2023-08-18 17:586132

评论

发布
暂无评论
发现更多内容

软件测试 | 接口加密与解密

测吧(北京)科技有限公司

测试

软件测试 |多套测试环境下的接口测试

测吧(北京)科技有限公司

测试

三天吃透Java虚拟机面试八股文

程序员大彬

Java JVM

React组件之间的通信方式总结(下)

beifeng1996

前端 React

如何优雅的用Redis作为Mybatis的二级缓存?

Java redis 缓存 mybatis

软件测试 | HTTP网络认证体系

测吧(北京)科技有限公司

测试

前端常考react面试题(持续更新中)

beifeng1996

前端 React

软件测试 |静态扫描体系集成

测吧(北京)科技有限公司

测试

React组件之间的通信方式总结(上)

beifeng1996

前端 React

软件测试 |Jenkins的常用插件

测吧(北京)科技有限公司

测试

软件测试 | 矩阵job与父子job

测吧(北京)科技有限公司

测试

软件测试 | Jenkins持续集成

测吧(北京)科技有限公司

测试

软件测试 | Jenkins的节点管理

测吧(北京)科技有限公司

测试

软件测试 | Jenkins报警机制

测吧(北京)科技有限公司

测试

社招前端常见react面试题(必备)

beifeng1996

前端 React

运维训练营第15周作业

好吃不贵

刚插上网线,电脑怎么知道自己的IP是什么?

GitHub标星百万的Java进阶架构师手册,用20%技术解决80%问题?

Java 架构师

软件测试 | 参数化job

测吧(北京)科技有限公司

测试

Python 基础练习题(六)

漫步桔田

JavaScript 为什么要进行变量提升,它导致了什么问题?

Immerse

JavaScript 面试 js 前端面试题 超全前端面试题

首届OpenHarmony技术峰会携手产业界与学术界,共建技术与人才生态

极客天地

今天终于知道 Redis 为什么要用跳跃表了

Java 数据库 redis 缓存 跳跃表

仅一小时点赞破万!GitHub爆赞的Spring Boot最佳实践

Java spring 微服务 Spring Boot 框架

软件测试 | Jenkins权限控制

测吧(北京)科技有限公司

测试

软件测试 | 单元测试体系集成

测吧(北京)科技有限公司

测试

Python 基础练习题(四)

漫步桔田

软件测试 | Jenkins job机制

测吧(北京)科技有限公司

测试

走进RocketMQ(二)部署模式与实战

白裤

Java RocketMQ RocketMQ实战 RocketMQ部署模式

RocketMQ 消息重试机制、死信队列

Java RocketMQ 消息队列 消息中间件

Python 基础练习题(五)

漫步桔田

蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈软件供应链安全产品_云原生_InfoQ精选文章