软件有引擎。我们经常谈论软件引擎的存在,作为技术的核心组件,这些技术驱动我们可能使用应用程序或服务方式的实质性元素。数据库引擎负责所需的所有读取、写入、访问和分析功能,游戏引擎负责 3D 渲染和角色在屏幕上的移动等等,我们有用于大数据分析的数据科学引擎。
这个有用的类比也适用于应用程序安全(有时称为 AppSec)行业,但在略有不同的层面上,这有助于我们解释漏洞检测和修复现在是如何演变的。
Qwiet AI 首席执行官 Stuart McClure 表示:“市面上有很多遗留工具,应用安全业务长期以来一直有点像汽车修理工的车间,即他们喜欢告诉你问题出在哪里,指出漏油问题,也许还会对着你片状的刹车片挥动手指。“显然,更谨慎的做法是在汽车发动机出厂前对其进行支撑,并在考虑每天将钥匙放入点火开关之前进行定期维护检查。同样的原则也适用于软件安全,即如果我们在应用程序'运行时'之前查看代码漏洞 - 代码实际执行,加载到内存中并且我们的应用程序工作 - 那么我们可以更安全地向前推进。”
“为了防止软件代码及其驱动的应用程序受到攻击,你必须首先了解攻击是如何发生的——所有攻击都来自开发人员,”麦克卢尔建议道。“在人工智能辅助恶意软件工具存在的时代,威胁形势再次发生变化,企业组织将需要以火攻火,并使用人工智能驱动的代码漏洞检测来实现软件代码级别的补救。应用程序安全是一个预防可行的领域,但这不仅仅是一个左移的问题,我们需要回到零日之前的状态。......等等
这种“左移”的概念(假设我们从左到右书写)是软件行业的术语,用于描述那些战略性地将安全性提前引入开发过程的公司。然而,许多人认为,挑战在于承诺往往超过了技术,导致许多 AppSec 工具缺乏准确性和速度。McClure 和团队认为,这些工具会产生“嘈杂”的结果,扰乱开发过程,而不会显着增强应用程序安全性。
Qwiet AI 以前被称为 ShiftLeft,今年更名是为了与这样一个事实相一致,即左移现在已成为全球技术词典中事实上的行动和定义的术语(如果您愿意的话,也可以是行话)。该公司本身是围绕一种称为代码属性图(CPG)的技术而成立的,该技术提供了对扫描代码的无与伦比的可见性。这种专利方法以不同的方式处理代码和软件分析,提供比其他现有工具更全面的数据流分析和关键上下文 - 使用户不仅能够看到代码中的漏洞,还可以深入了解它是否可被不良行为者访问和利用。
真正的突破来自人工智能的最新进展,这得益于模型的复杂性、增强的计算能力和不断增长的人才库。这对行业和我们公司来说都是一个'根本性的解锁',首席执行官麦克卢尔说,他以前既是编码员又是技术作家。“通过将我们原始技术的数据和可见性与六年多来和 78 亿行分析代码相结合,我们创建了一个带有自定义 AI 引擎的应用程序安全工具,该引擎自然地利用了我们获得专利的基于 CPG 的扫描方法提供的可见性和洞察力。在速度(比传统工具快 12 倍)和准确性(误报率减少 80%)方面,效果都非常出色,使工程师、DevOps 和安全团队免于追逐无法访问或误报的漏洞的“时间消耗”。”
与任何有价值的企业软件供应商一样,Qwiet AI今年一直在完善、增强和扩展其核心技术平台,并扩大其服务范围。preZero用户界面和用户体验(UI/UX)层已得到增强,可提供针对特定用例进行调整的视图,并允许快速导航到对特定用户最重要的材料,无论是开发人员,安全专业人员还是执行领导。
Chris Hatter说:“该领域的大多数软件工具都专注于软件工程(程序员/开发人员)团队及其专注于管理持续集成(CI)管道等的运营人员,或者,他们专注于网络安全管理团队 - 我们的平台的设计和构建都专注于两者,Qwiet AI 首席信息安全官 (CISO)。“我们希望两个团队能够协同工作,这样我们就可以将 AppSec 一词作为一个统一的实体进行验证;这就是为什么我们扩展了我们的(UI/UX)来为开发人员和网络团队提供我所说的“两个角色”。此外,我们希望网络团队能够按业务部门了解宏观组织问题,因此这里发生了不止一个顿悟时刻。”
该平台的其他功能包括其软件物料清单 (SBOM) 导出功能。这些允许客户按照 2021 年白宫网络安全指令导出调查结果,该指令旨在帮助减少软件供应链的安全问题。今年还增加了新的软件语言支持,但让我们把细节留给工程师。
为了完整地循环并试图证明本次讨论的标题标题是合理的,Quiet AI 屏幕界面提供了一个 Qwiet 按钮。此功能旨在减少系统扫描产生的“噪音”,这些噪音可能会突出显示典型企业软件堆栈中存在数百个当前漏洞。它激活了几个关键过滤器,包括漏洞严重性、可访问性和可利用性,以显示那些最紧急和需要修复的漏洞,使开发人员能够专注于最重要的事情。
想象一下,对美国一家零售制造企业进行系统扫描,该企业拥有两个仓库、18 家门店和一个在欧洲设有卫星办事处的公司总部。
一份初步报告详细介绍了 286 个软件代码漏洞,网络安全团队看了一眼,意识到它正在从消防水管中汲取水。可以在 Qwiet AI 中应用初始过滤器来减少该数字,并仅显示那些严重性高的漏洞 - 该操作可能会使数字降至 128 - 因此事情开始看起来更易于管理。第二个过滤器仅突出显示那些可访问的漏洞(存在数据通道管道或连接,可能通过应用程序编程接口 - 例如 API),将总数减少到 76 个。然后应用第三个过滤器,仅显示那些(根据开发人员网络和门户上共享的知识)正在被积极利用的漏洞,从而将漏洞总数减少到 34 个。
由于看似不可逾越的 286 和更易于管理的 34 之间的区别相当明显,因此有机会消除所有噪音并专注于 CISO Hatter 所说的“真正重要且对业务影响最大的问题”是一个有吸引力的选择——这就是一键式 Qwiet 按钮所提供的。
“在这个较低的级别,我们可以将这些漏洞修复直接放入软件工程团队的开发工作流程中,”Hatter 解释道。“这些补救操作已集成到开发人员的工作流程中,以便它们存在于团队的项目管理工具(例如 Jira)中,以便可以在最重要的地方立即采取行动。”
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
投诉邮箱:Email:133 46734 45@qq.com图片编辑工具 Pixelmator 今天迎来了 3 1 版本更新,其中最大的亮点在于整合了 Pixelmator Pro 中的Smart Deband功能,可以平
微软已发布 2023 年 8 月的 Windows 开发环境(WDE)的更新,这是一套免费的基于 Windows 11 的虚拟机,有不同的配置。 最新
Now Launcher 是谷歌在 2013 年推出的一款启动器,可以在手机主屏幕上显示谷歌 Now 卡片,提供个性化的信息和建议,类似于现在的
Blackmagic Design 公司昨天面向苹果 iPhone 手机,推出了名为 Blackmagic Camera 的全新应用,特点之一在于拍摄的视频会自动同
浩辰软件与统信软件今日联合宣布,浩辰CAD Linux版 2024首发上线统信UOS应用商店。 据介绍,本次统信UOS应用商店首...
微软今天面向 Canary 频道发布了 Windows 11 Build 25381 1200 小型服务更新,具体补丁为 (KB5027849)。 Windows Insi
微信 Windows 平台迎来了 3 9 5 正式版更新,本次更新安装包文件详细信息如下: 微信 Windows 正式版 3 9 5 安装包 文件大
微软今天宣布所有版本的 Windows 10 20H2 系统均于美国时间 2023 年 5 月 9 日结束服务,同时还向该版本以及 21H2、22H2
主打隐私保护的 Proton 继安全邮件、日历之后,近日宣布涉足密码管理器领域,推出名为 Proton Pass 的端到端加密密码管理器。
美联航宣布调整机上娱乐(IFE)系统,允许用户使用 AirPods 等自带耳机,观看电影和电视剧。 乘客搭乘经济舱飞行...
Camera + 是最受欢迎的 iPhone 拍照工具之一,其公司 LateNiteSoft 最新发布了一款专业摄影工具Photon,仅在 App Store 上提
安卓手机用户注意了,针对Android系统内建的个人安全紧急求救功能,外媒9to5Google引述开发者 Mishaal Rahman 最新发文分享指出,谷
网络软件提供商Mavenir和奥地利第二大移动和固定运营商Magenta Telekom今天宣布,Mavenir的端到端云原生IMS(IP多媒体子系统)解决方
本周早些时候,微软宣布在公开预览版中为 Teams 提供一项新功能,让用户在视频会议中创建一个虚拟绿屏以获得更好的背景...
开源装机工具 Ventoy 于近日发布了 1 0 91 版本更新,本次更新最值得关注的改进就是,可识别簇大小超过 64KB 的 NTFS 格式磁盘
iPhone 15 Pro 和 Pro Max 首次在机身提供 Action Button 功能,让用户可以自订快捷开启多项功能,但有用户表示按钮有机会因
近期微软 Edge 浏览器在争夺第二大浏览器的竞争中败给了苹果的 Safari 浏览器,但这并没有阻止微软继续为 Edge 浏览器增加新功能
Gogoro宣布与苹果合作,将CarKey功能引入旗下二轮电动车款,同时也预计在接下来新生产车款加入支持苹果搜索 (Find My...
谷歌于今天正式推出了 ChromeOS 110 更新,Chromebook 预估会在未来几周内完成推送。 Chromebook 在安装本次更新之后,会
每名谷歌账号用户都会获得15GB免费的云存储空间,相信不少用户都会将档案通过Google Drive储存和备份。 过去数日,陆续...
苹果近日升级了听歌识曲服务 Shazam,在最新 15 33 版本中添加了对 Apple Music Classical 的支持,允许两款应用协同工作,帮
Canonical 昨天发布了 Ubuntu 23 04 (Lunar Lobster) 操作系统,这是其 GNU Linux 发行版的一次重大更新。 被称为L
Meta 公司于今天发布了 Horizon Worlds 114 更新,在修复了此前版本中用户反馈的诸多 BUG 之外,最大的亮点在于引入了 World
谷歌旗下的影音串流平台 YouTube ,近期除了全面打击 Adblock 等广告拦截器之外,针对提升用户观看视频体验方面,也...
密码管理工具 1Password 在今年 2 月发布预告之后,于今天宣布,将于 6 月 6 日上线对 Passkey 的支持。 苹果去年秋
本周早些时候,亚马逊宣布推出其第三代 Linux 发行版 Amazon Linux 2023(AL2023)。亚马逊表示,该版本将带来高安全性标准、可预测
据《华尔街日报》报道,Spotify 下周将把标准订阅费提高 1 美元,每月费用从 9 99 美元提高到 10 99 美元(备注:当前约 79 元
除 Windows 之外,微软为开发者、硬件或软件提供商提供了一系列部署工具和验证工具,例如 DISM、WinPE、工厂 OS 等,其中包括一种
Offensive Security 宣布推出 GNU Linux 发行版的新版本 Kali Linux 2023 2,带来了新功能、更新和新工具以及许多改进。
微软今天面向 Beta 频道的 Windows Insider 项目成员,发布了适用于 Win11 系统的 KB5028251 更新,用户安装之后版本号升至
苹果公司在今天召开的特别活动中,宣布将于 9 月 26 日正式发布 macOS Sonoma,用户可以打开设置->通用->软件更新...
据彭博社报道,瑞典流媒体巨头 Spotify 已经开始与合作伙伴讨论在其 App 中添加完整长度的音乐视频(MV)。如果该功能正式上线,MV
苹果目前正在着手开发2024年各产品的新软件系统,包括 iOS 18、iPadOS 18等,彭博社爆料,因现有软件的Bug和漏洞太多...
微软今天面向 Long-Term Servicing Channel(LTSC)频道用户,发布了 Windows Server Build 25931 新预览版。 有需求的用户可
Pixelmator Pro 是一款在 Mac 平台上非常优秀的图像编辑软件,该软件于今天发布了 3 4 版本更新,重点添加了在 PDF 格式文件中