送出過濾條件

Checkmarx與叡揚資訊合作 強化源碼掃描服務

2014年七月03日(四) PM 05:12

2014/07/03 吳冠儀

DIGITIMES中文網:http://www.digitimes.com.tw/tw/cloud/shwnws.asp?cnlid=16&cat=20&id=0000384004_H4B1UJL7LF40SK5JQY7AK&ct=1 

源碼掃描大廠Checkmarx業務總監Mr.Richard Watson特地來台,與叡揚資訊強化Checkmarx源碼掃描獨特服務與在台策略。

以色列源碼安全檢測(SAST)領導廠商Checkmarx進軍台灣有成,Checkmarx業務總監Mr. Richard Watson特地來台與叡揚資訊強化Checkmarx源碼掃描獨特服務與在台策略。
 
Richard表示,Checkmarx近年在源碼掃描異軍突起,成功站穩金融業、電信業、政府機構、高科技、遊戲業、零售業、醫療保險、顧問業等前富比士500大公司,如美國陸軍、Salesforce、Samsung、CocaCola、全球知名顧問業者,而台灣方面則與叡揚資訊合作,已順利打入政府、金融、軟體開發等領域。
 
Checkmarx成立於2006年,2010年榮獲Gartner應用系統安全領域「Cool Vendor」,2013 年被 Deloitte譽為EMEA成長第2快速之資訊安全廠商、2014年被Cyber Defense Magazine譽為應用系統安全最佳產品。此外,Checkmarx源碼掃描支援行動裝置APP,其不受版本限制的特性,領先所有源碼掃描產品,故台灣金融業者就領先選用Checkmarx為行動APP安全把關。
 
Checkmarx客戶橫跨各領域,Richard分享一家軟體公司之經驗,該公司於發生弱點問題後,才在Checkmarx協助下修補漏洞,但因為是事後補強,故多耗費了上百萬美元及許多時間才得以解決。Richard建議,決不能輕忽source code review的重要性及經濟效益,在開發階段就採用原始碼檢測,可省下近百倍的成本、時間來避免安全漏洞問題。
 
隨著亞太區業務起步,Checkmarx與叡揚資訊特別配合政府CloudOpenLab雲端測試平台,推出「Checkmarx源碼安全檢測試用」,以協助國台灣的政府、高科技產業、製造業等,透過體驗真實感受Checkmarx的弱點追蹤流程圖及結合版本控管,協助AP開發單位簡單易操作並體驗Checkmarx所帶來的效益。
 
正因Checkmarx的源碼掃描具備好用、簡單、直覺化,降低AP開發單位使用門檻,及叡揚資訊的專業服務,華泰銀行領先採用Checkmarx為企業網站把關。Richard表示,台灣已經是非常成熟的經濟市場,Checkmarx在未來2~3年內,將放置更多資源及重心在亞太區,更貼近服務台灣客戶的需求,並希望藉由與學校合作建立完整教育訓練體制,完善資安之本。
 
相關文章

叡揚資安團隊榮獲 Checkmarx 卓越客戶維護獎 深耕 AppSec 領域展...

叡揚資訊資安團隊近日榮獲全球應用程式安全測試(AST)領導者 Checkmarx 頒發「卓越客戶維護」獎項,肯定該公司在應用程式安全(AppSec)領域的長期耕耘與卓越表現。
2025/03/17

資安通報:polyfill[.]io供應鏈攻擊

近期最駭人聽聞的資安新聞,莫過於 polyfill.io 供應鏈攻擊,影響超過 10 萬個網站而被撻伐,一度再度傳出他們使用新的網域 polyfill[.]com 提供類似服務,而有可能再度發動類似攻擊。Polyfill[.]io 是一個可以自動提供前端 polyfill 的服務,使用方法相當方便,只需要選擇想被 polyfill 的功能,直接引用 JavaScript 的檔案即可。如果要講得更精確一點的話,有一個叫做 polyfill-service 的開源專案,提供 CDN 服務,只需引用其程式碼即可達成需求。
2024/08/07

資安通報: Python 惡意套件-請儘速檢查與移除

近期專注於資訊安全的 Checkmarx 的供應鏈安全團隊追蹤到惡意攻擊的活動,其作業的手法比典型的資訊竊取操作更進一步,利用開發生態系與開發社群的供應鏈關係,將隱藏惡意行為的 PayLoad 藏身於合法的儲存庫(repository),近幾個月來,這種威脅不斷出現、不斷成長並不斷改變其樣貌,其攻擊的目標從特定應用系統、瀏覽器至使用者的資料,而這些藏有惡意之 Package 至今已累積 75,000 下載次數。
2023/12/08

新聞中心 - 叡揚資訊與 Checkmarx 助攻 關貿網路打通 SSDLC 安...

叡揚資安團隊鼎力支持,為關貿打造最佳檢測環境。受惠於叡揚團隊的專業服務能力,使 Checkmarx 導人過程極為平順。叡揚不僅依據關貿網路當下與未來檢測量能,針對主機容量進行最適規劃,也悉心安排教育訓練、系統安裝及使用諮詢等工作,讓使用者無痛接軌新環境。隨著系統上線至今,只要 OWASP 等規範出現更新,叡揚都會立即提供 Patch 檔,確使品保中心恆常套用最新安全程式碼撰寫規則。
2023/03/01