Checkmarx與叡揚資訊合作 強化源碼掃描服務

2014年七月03日(四) PM 05:12

2014/07/03 吳冠儀

DIGITIMES中文網:http://www.digitimes.com.tw/tw/cloud/shwnws.asp?cnlid=16&cat=20&id=0000384004_H4B1UJL7LF40SK5JQY7AK&ct=1 

源碼掃描大廠Checkmarx業務總監Mr.Richard Watson特地來台,與叡揚資訊強化Checkmarx源碼掃描獨特服務與在台策略。

以色列源碼安全檢測(SAST)領導廠商Checkmarx進軍台灣有成,Checkmarx業務總監Mr. Richard Watson特地來台與叡揚資訊強化Checkmarx源碼掃描獨特服務與在台策略。
 
Richard表示,Checkmarx近年在源碼掃描異軍突起,成功站穩金融業、電信業、政府機構、高科技、遊戲業、零售業、醫療保險、顧問業等前富比士500大公司,如美國陸軍、Salesforce、Samsung、CocaCola、全球知名顧問業者,而台灣方面則與叡揚資訊合作,已順利打入政府、金融、軟體開發等領域。
 
Checkmarx成立於2006年,2010年榮獲Gartner應用系統安全領域「Cool Vendor」,2013 年被 Deloitte譽為EMEA成長第2快速之資訊安全廠商、2014年被Cyber Defense Magazine譽為應用系統安全最佳產品。此外,Checkmarx源碼掃描支援行動裝置APP,其不受版本限制的特性,領先所有源碼掃描產品,故台灣金融業者就領先選用Checkmarx為行動APP安全把關。
 
Checkmarx客戶橫跨各領域,Richard分享一家軟體公司之經驗,該公司於發生弱點問題後,才在Checkmarx協助下修補漏洞,但因為是事後補強,故多耗費了上百萬美元及許多時間才得以解決。Richard建議,決不能輕忽source code review的重要性及經濟效益,在開發階段就採用原始碼檢測,可省下近百倍的成本、時間來避免安全漏洞問題。
 
隨著亞太區業務起步,Checkmarx與叡揚資訊特別配合政府CloudOpenLab雲端測試平台,推出「Checkmarx源碼安全檢測試用」,以協助國台灣的政府、高科技產業、製造業等,透過體驗真實感受Checkmarx的弱點追蹤流程圖及結合版本控管,協助AP開發單位簡單易操作並體驗Checkmarx所帶來的效益。
 
正因Checkmarx的源碼掃描具備好用、簡單、直覺化,降低AP開發單位使用門檻,及叡揚資訊的專業服務,華泰銀行領先採用Checkmarx為企業網站把關。Richard表示,台灣已經是非常成熟的經濟市場,Checkmarx在未來2~3年內,將放置更多資源及重心在亞太區,更貼近服務台灣客戶的需求,並希望藉由與學校合作建立完整教育訓練體制,完善資安之本。
 
相關文章

資安通報: Python 惡意套件-請儘速檢查與移除

近期專注於資訊安全的 Checkmarx 的供應鏈安全團隊追蹤到惡意攻擊的活動,其作業的手法比典型的資訊竊取操作更進一步,利用開發生態系與開發社群的供應鏈關係,將隱藏惡意行為的 PayLoad 藏身於合法的儲存庫(repository),近幾個月來,這種威脅不斷出現、不斷成長並不斷改變其樣貌,其攻擊的目標從特定應用系統、瀏覽器至使用者的資料,而這些藏有惡意之 Package 至今已累積 75,000 下載次數。
2023/12/08

新聞中心 - 叡揚資訊與 Checkmarx 助攻 關貿網路打通 SSDLC 安...

叡揚資安團隊鼎力支持,為關貿打造最佳檢測環境。受惠於叡揚團隊的專業服務能力,使 Checkmarx 導人過程極為平順。叡揚不僅依據關貿網路當下與未來檢測量能,針對主機容量進行最適規劃,也悉心安排教育訓練、系統安裝及使用諮詢等工作,讓使用者無痛接軌新環境。隨著系統上線至今,只要 OWASP 等規範出現更新,叡揚都會立即提供 Patch 檔,確使品保中心恆常套用最新安全程式碼撰寫規則。
2023/03/01

資安通報: Apache Commons Text 1.5~1.9版 發布新的高...

本次受 CVE 影響的軟體是 Apache Commons Text,這是一個由 Apache 提供的開源軟體,此套件是一個針對字串的相關運用的演算法(例如:字串替換、查找、匹配等等演算法)。目前所發現的漏洞 CVE-2022-42889 存在於 1.5 至 1.9 版本中,當不受信任的資料被處理或是在使用 Variable Interpolation 功能時,可能導致攻擊者能進行任意代碼執行(RCE, Remote Code Execution)。
2022/11/02

軟體供應鏈必學資安課題,如何拉近開發與資安的距離?

今年 IT 圈最熱門的話題之一,便是資本額達百億元以上的上市櫃公司須在年底前完成設立資安長及資安專責單位。以往資深資安人才本就難尋,如今更是炙手可熱。日前台灣資安主管聯盟的成立大會上,會長金慶柏曾指出,目前全台資安人才缺口超過 4 萬人!既然對外招募不容易,那麼從企業內部培養資安人才、提升人員資安意識便是另一途徑。
2022/06/17