Parasoft開發(fā)測試平臺(tái)(DTP) 是針對航空航天電子行業(yè)標(biāo)準(zhǔn)最全面可用的綜合合規(guī)性解決方案。
汽車開放系統(tǒng)架構(gòu)(AUTOSAR)旨在為制造商提供指導(dǎo),以安全地開發(fā)用于汽車電子控制單元的嵌入式軟件。Parasoft C/C++test專門為汽車行業(yè)定制,它集成了AUTOSAR C++14、MISRA C++2008的規(guī)則,以幫助任何汽車開發(fā)人員擴(kuò)展測試功能,并為開發(fā)團(tuán)隊(duì)簡化測試。
通過遵循安全規(guī)則和準(zhǔn)則,能有辦法預(yù)防、檢測和消除可能成為安全漏洞來源的錯(cuò)誤。讓我們來看看當(dāng)今最有效的一些標(biāo)準(zhǔn)。
構(gòu)建嵌入式軟件應(yīng)用程序的任務(wù)已經(jīng)充滿了挑戰(zhàn),然后隨著IoT的引入,現(xiàn)在一切似乎都與Internet建立了連接-同時(shí)增加了系統(tǒng)的復(fù)雜性和安全漏洞的風(fēng)險(xiǎn)。為了幫助緩解這些挑戰(zhàn),許多人都遵循MISRA指南。
DISA ASD STIG包括國防信息系統(tǒng)局(DISA)、應(yīng)用程序安全與開發(fā)(ASD)和安全技術(shù)實(shí)施指南(STIG)。它們是國防部使用的一系列保護(hù)臺(tái)式機(jī)和企業(yè)應(yīng)用程序安全的準(zhǔn)則。有很多STIGS用于保護(hù)DoD基礎(chǔ)設(shè)施和服務(wù)的不同部分,但是,ASD指南涵蓋內(nèi)部應(yīng)用程序開發(fā)和第三方應(yīng)用程序評估。
使用正確的工具和正確的規(guī)則正確地設(shè)置靜態(tài)分析,將幫助您保護(hù)軟件安全,證明自己在為審核員做正確的事情,并表明您在遵循“設(shè)計(jì)安全”和“設(shè)計(jì)隱私”的原則。
GDPR要求組織確保對用戶數(shù)據(jù)進(jìn)行良好的保護(hù),而不是濫用,使用戶獲得知情同意,并且違規(guī)行為將受到巨額罰款。
重用舊代碼是現(xiàn)實(shí),但是在安全關(guān)鍵型軟件項(xiàng)目中重用舊代碼并實(shí)現(xiàn)MISRA C 2012的完全合規(guī)性是艱巨的任務(wù)。
AUTOSAR C++14準(zhǔn)則是MISRA C++ 2008的更新,提供了ISO/IEC 14882:2014所定義的現(xiàn)代C++的編碼準(zhǔn)則。
創(chuàng)建PCI DSS的目的是提高信用卡、借記卡和現(xiàn)金卡交易的安全性,并保護(hù)持卡人數(shù)據(jù)免于濫用其個(gè)人信息。與任何其他源代碼分析工具相比,Parasoft的靜態(tài)分析解決方案對Requirement 6的支持更多,從而通過從一開始就通過實(shí)施安全性來幫助團(tuán)隊(duì)實(shí)現(xiàn)符合PCI標(biāo)準(zhǔn)的DevSecOps,并提供了一套全面的靜態(tài)分析檢查器來幫助發(fā)現(xiàn)安全漏洞。以及實(shí)施安全的軟件工程標(biāo)準(zhǔn)來強(qiáng)化您的應(yīng)用程序。