首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

NTT发布开发安全解决方案Vantage Prevent,在CI/CD集成DAST改善应用程序安全

NTT应用安全部门,推出了WhiteHat Vantage平台的下一阶段解决方案Vantage Prevent,该公司提到,Vantage Prevent是一个运用专利技术的解决方案,让企业可以在每个开发周期阶段,进行动态应用程序安全测试(DAST),防止可被开采的漏洞进入生产环境。

官方解释,Vantage Prevent的构建目标是要满足现代开发的需求,利用开发者功能和品质保证测试,来识别网页应用程序和API中,可被开采的安全风险。Vantage Prevent允许DevOps工程师在本地环境,自动化CI/CD工作管线里进行安全测试,使得安全团队可在产品部署到生产环境之前,就能先发现存在的漏洞。

Vantage Prevent的特性包括,在整个系统开发生命周期中,以数分钟快速完成动态测试,不再需要数天的时间,而且由开发人员操作的动态应用程序安全测试,无缝集成动态扫描功能和品质保证测试。Vantage Prevent所执行的原生API测试,不需要API规范文件,也与语言和接口无关,能够对任何API、单页或是多页网页应用程序进行测试。另外,Vantage Prevent可以在本地端,快速地执行增测量试,或是对应用程序进行完整的测试。

NTT应用程序安全的产品负责人Chris Leffel提到,许多组织在应用程序安全上之所以处于被动状态,最大的原因是,这些传统解决方案都是为应用程序安全团队所设计的,而Vantage Prevent将动态应用程序安全测试带来开发人员层级,鼓励企业将动态应用程序安全,嵌入到整体品质测试过程中。

Vantage Prevent是White Hat Vantage平台产品组合中的第二个解决方案,是创建在云计算SaaS架构之上,提供完整的API,能够与开发团队现有的工具无缝集成,简化工作流程并改进应用程序安全性。

官方也预先公开接下来产品发布进程,White Hat Vantage平台最后一阶段的解决方案,将会在2022年稍晚公开,该解决方案将通过模拟对应用程序安全生成攻击,来找出进入生产前和生产后,环境中可利用的漏洞,并提供安全团队可以操作的指引,快速防范违规行为。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20220114A06I9I00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券