中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁(yè) > 傳媒 > 關(guān)鍵詞  > 正文

    SCA能力再獲認(rèn)可!騰訊Xcheck通過(guò)可信開源治理工具能力評(píng)估

    2023-09-23 13:30 · 稿源: 站長(zhǎng)之家用戶

    9月21日,中國(guó)信息通信研究院(以下簡(jiǎn)稱“中國(guó)信通院”)、中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)聯(lián)合主辦的2023OSCAR開源產(chǎn)業(yè)大會(huì)在京召開,會(huì)上發(fā)布了2023可信開源最 新評(píng)估結(jié)果。其中,騰訊Xcheck-SCA開源威脅管控平臺(tái)通過(guò)了可信開源治理工具評(píng)估。繼去年通過(guò)靜態(tài)應(yīng)用程序安全測(cè)試(SAST)工具能力要求評(píng)估之后,XCheck再次獲得了信通院認(rèn)可。

    圍繞“安全”“合規(guī)”“持續(xù)”“健康”的開源生態(tài)發(fā)展目標(biāo),中國(guó)信通院在業(yè)內(nèi)率先提出“可信開源”理念,目前已形成覆蓋開源全生命周期的標(biāo)準(zhǔn)及評(píng)估體系,為推動(dòng)開源技術(shù)的安全合規(guī)應(yīng)用與發(fā)展提供重要參考。

    其中,可信開源治理工具評(píng)估(SCA)圍繞具有開源組成和安全性分析功能的開源組件掃描工具進(jìn)行針對(duì)性評(píng)估,聚焦安全產(chǎn)品的基本能力、技術(shù)支持能力、易用性、部署能力、安全性及兼容性,騰訊Xcheck憑借優(yōu)異的性能和漏洞檢測(cè)能力通過(guò)了此次能力評(píng)估。

    近年來(lái),開源軟件以其開放、共享、便捷等特點(diǎn)迅猛發(fā)展,逐漸成為信息系統(tǒng)軟件開發(fā)的基礎(chǔ),但也帶來(lái)了包括技術(shù)風(fēng)險(xiǎn)、法律風(fēng)險(xiǎn)和供應(yīng)鏈風(fēng)險(xiǎn)在內(nèi)的挑戰(zhàn)。在軟件應(yīng)用生命周期里,修復(fù)漏洞的成本隨著發(fā)現(xiàn)漏洞階段的進(jìn)程呈幾何級(jí)數(shù)增長(zhǎng),為了規(guī)避開發(fā)階段以及第三方供應(yīng)鏈引入的安全威脅,DevSecOps理念持續(xù)升溫,軟件成分分析(SCA)能力和工具成為了安全廠商的研發(fā)焦點(diǎn)。

    在大會(huì)開源安全和供應(yīng)鏈分論壇上,騰訊開發(fā)安全產(chǎn)品規(guī)劃負(fù)責(zé)人劉天勇帶來(lái)了《二進(jìn)制SCA技術(shù)在軟件供應(yīng)鏈安全中的實(shí)踐分享》。劉天勇介紹,Xcheck-SCA是騰訊自研的新一代軟件成分分析系統(tǒng),具備源碼SCA和二進(jìn)制SCA兩大能力,以及數(shù)據(jù)全面、更新及時(shí)的開源組件知識(shí)庫(kù),經(jīng)過(guò)長(zhǎng)期內(nèi)部實(shí)踐及不斷迭代優(yōu)化,已建成了優(yōu)秀開源組件檢測(cè)能力,有效保障軟件供應(yīng)鏈安全。

    (騰訊開發(fā)安全產(chǎn)品規(guī)劃負(fù)責(zé)人劉天勇)

    其中,二進(jìn)制 SCA 能力是騰訊安全的獨(dú) 家技術(shù)優(yōu)勢(shì)。騰訊Xcheck二進(jìn)制SCA能力是基于二進(jìn)制軟件成分分析技術(shù),全方位、高精度的對(duì)二進(jìn)制構(gòu)建物進(jìn)行分析,無(wú)需源代碼,一鍵上傳目標(biāo)文件,即可輸出依賴組件,并有效準(zhǔn)確識(shí)別風(fēng)險(xiǎn)及檢驗(yàn)軟件許可協(xié)議合規(guī)。

    作為軟件成分分析系統(tǒng),騰訊Xcheck-SCA有效應(yīng)對(duì)了傳統(tǒng)開源組件分析檢測(cè)不全、檢測(cè)不準(zhǔn)、知識(shí)庫(kù)信息維護(hù)難三大痛點(diǎn),在安全漏洞檢測(cè)層面,騰訊Xcheck-SCA支持各種開發(fā)語(yǔ)言的源代碼及常見固件、鏡像、文件系統(tǒng)、壓縮文件等多語(yǔ)言、全格式、多維度的深度掃描,漏洞檢測(cè)效率高、誤報(bào)低。

    騰訊Xcheck-SCA搭載騰訊安全獨(dú) 家維護(hù)的開源組件知識(shí)庫(kù),開源組件數(shù)量500w+,開源組件版本數(shù)量7000w+,數(shù)據(jù)量、準(zhǔn)確性、更新頻率都是國(guó)內(nèi)最 高水平;擁有優(yōu)秀的漏洞數(shù)據(jù)庫(kù),漏洞總量28w+,覆蓋NVD、CNVD、CNNVD,由騰訊安全專家持續(xù)維護(hù)追蹤漏洞,維護(hù)數(shù)據(jù)庫(kù)的實(shí)時(shí)性、有效性和全面性。

    在部署應(yīng)用層面,騰訊Xcheck-SCA部署簡(jiǎn)單,具備豐富的平臺(tái)管理功能和第三方對(duì)接集成功能,支持私有化部署,支持API接口、DevOps平臺(tái)集成、缺陷跟蹤系統(tǒng)集成、代碼倉(cāng)庫(kù)集成、制品倉(cāng)庫(kù)集成等,全面適應(yīng)企業(yè)軟件開發(fā)運(yùn)維的各類場(chǎng)景。

    當(dāng)前,“安全左移”理念成為趨勢(shì),將安全融入軟件開發(fā)全生命周期成為企業(yè)有效收斂安全問(wèn)題的不二之選。依托自身實(shí)踐自研的技術(shù)工具和手段,騰訊安全將持續(xù)打磨安全產(chǎn)品,助力開源軟件可信安全,實(shí)現(xiàn)從源頭降低安全風(fēng)險(xiǎn),幫助行業(yè)和企業(yè)踐行“安全左移”理念。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁(yè)面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁(yè)面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 信通院發(fā)布可信AI評(píng)估結(jié)果 360智腦能力達(dá)當(dāng)前最高級(jí)別

      近日, 2023 南京人工智能產(chǎn)業(yè)發(fā)展大會(huì)正式開幕。會(huì)上,信通院發(fā)布可信 AI 評(píng)估結(jié)果,三六零(601360.SH,下稱“360”)集團(tuán)的自研認(rèn)知型通用大模型 360 智腦以4+級(jí)別通過(guò)模型開發(fā)、模型能力兩個(gè)模塊驗(yàn)證,成為業(yè)界為數(shù)不多通過(guò)4+級(jí)別驗(yàn)證的大模型之一,這也是目前國(guó)產(chǎn)大模型達(dá)到的最 高能力級(jí)別。 此前,信通院聯(lián)合大模型工作組百余家單位,共同研制了《大規(guī)模預(yù)訓(xùn)練模?

    • 超13萬(wàn)個(gè)大模型!微軟增強(qiáng)ChatGPT等開源模型,訓(xùn)練、推理能力

      著名AI模型開源平臺(tái)HuggingFace上有超過(guò)320,000個(gè)大模型,并且每天保持高速增長(zhǎng)。據(jù)統(tǒng)計(jì)只有大約6,000個(gè)模型支持ONNX格式,但微軟表示,實(shí)際上有超過(guò)130,000個(gè)模型支持該格式。在HuggingFace開源平臺(tái)上還有10萬(wàn)個(gè)模型不支持ONNX格式,鼓勵(lì)更多的技術(shù)研究機(jī)構(gòu)、開源項(xiàng)目加入到ONNX社區(qū),以通過(guò)ONNXRuntime增強(qiáng)開發(fā)效率。

    • 輕量級(jí)代碼庫(kù)分析工具ctoc開源

      ctoc是一個(gè)輕量級(jí)工具,用于分析代碼庫(kù)的令牌級(jí)別信息。它是基于gocloc的,具有極快的性能。這對(duì)于與不同模型的互操作性非常重要。

    • MagicSchool AI 為現(xiàn)代教育者提供50多種AI工具,助力教學(xué)

      隨著生成式AI的發(fā)展,教育領(lǐng)域也開始積極應(yīng)用這一技術(shù),以提升教學(xué)質(zhì)量。MagicSchoolAI是一款基于OpenAI的ChatGPT技術(shù)開發(fā)的AI工具,旨在幫助教師在課堂中應(yīng)用生成式AI。雖然目前該工具是免費(fèi)的,但預(yù)計(jì)將很快推出每月9.99美元的高級(jí)版本,與Eduaide和Diffit等競(jìng)爭(zhēng)對(duì)手提供類似的服務(wù)。

    • AI Score My Site:AI驅(qū)動(dòng)的SEO工具

      AIScoreMySite是一款創(chuàng)新的工具,旨在幫助用戶了解他們的網(wǎng)站在AI驅(qū)動(dòng)的搜索引擎上的排名和可發(fā)現(xiàn)性,并提供相應(yīng)的改進(jìn)建議。在今天的數(shù)字化時(shí)代,網(wǎng)站的排名對(duì)于吸引流量和潛在客戶至關(guān)重要。隨著AI在搜索領(lǐng)域的廣泛應(yīng)用,利用SiteSpeakAI提升網(wǎng)站SEO將變得尤為關(guān)鍵。

    • Check Point:電動(dòng)汽車大量普及,五條建議確保安全無(wú)虞

      ·針對(duì)電動(dòng)汽車的網(wǎng)絡(luò)攻擊激增380%,其攻擊手段主要是破壞充電站的正常運(yùn)行和汽車本身的功能,以及竊取其中存儲(chǔ)的數(shù)據(jù)?!みh(yuǎn)程車輛劫持、對(duì)充電站的潛在威脅以及惡意連接中斷是危及電動(dòng)汽車安全的三大網(wǎng)絡(luò)風(fēng)險(xiǎn)。為了從這項(xiàng)新技術(shù)中充分獲益,我們必須有效應(yīng)對(duì)現(xiàn)有及新興挑戰(zhàn)并確保軟硬件部署的安全性。

    • 聆心智能開源定制角色對(duì)話交互模型CharacterGLM-6B

      聆心智能發(fā)布了一個(gè)名為CharacterGLM的模型,用于定制化角色進(jìn)行對(duì)話交互。這個(gè)模型基于ChatGLM模型,有6B、12B和66B三個(gè)不同參數(shù)量的版本。他們還提供了一些交互樣例,展示了不同類別角色的對(duì)話交互效果。

    • Check Point 在Forrester 最新零信任平臺(tái)提供商報(bào)告中被評(píng)為領(lǐng)導(dǎo)者

      Check Point 在“市場(chǎng)占有率”類別中排名第一,并在 13 項(xiàng)標(biāo)準(zhǔn)中榮獲最高分2023 年 9 月, 全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商Check Point? 軟件技術(shù)有限公司 在《Forrester Wave?:2023 年第三季度零信任平臺(tái)提供商》報(bào)告中被評(píng)為領(lǐng)導(dǎo)者。全球領(lǐng)先的研究和咨詢公司 Forrester 在其報(bào)告中指出,Check Point“為集中式管理和可用性樹立了新標(biāo)桿”。Check Point 為十萬(wàn)多家各種規(guī)模的企業(yè)提供保護(hù)。

    • 幻覺(jué)處理國(guó)內(nèi)最優(yōu)!530億參數(shù)Baichuan2推理能力飆升100%,首次開放API商用

      【新智元導(dǎo)讀】昨天,Baichuan2-53B正式發(fā)布!首次開放API,意味著百川大模型開始正式進(jìn)軍商用了。模型的數(shù)學(xué)和邏輯推理能力都大幅飆升,對(duì)于幻覺(jué)的處理,已經(jīng)在國(guó)內(nèi)遙遙領(lǐng)先。已經(jīng)有一大波令人印象深刻的創(chuàng)新,正在土壤中被醞釀了。

    • AMD宣布收購(gòu)AI軟件初創(chuàng)公司Nod.ai 以增強(qiáng)開源AI能力

      當(dāng)?shù)貢r(shí)間周二,芯片制造商AMD宣布收購(gòu)人工智能軟件初創(chuàng)公司Nod.ai,以增強(qiáng)其開源AI能力。AMD表示,它已簽署收購(gòu)Nod.ai的最終協(xié)議。在宣布收購(gòu)Nod.ai之前,AMD收購(gòu)了專注于推理的法國(guó)人工智能初創(chuàng)公司Mipsology。

    熱文

    • 3 天
    • 7天