OpenCSG推出StarShip SecScan:AI驱动的软件安全革新

OpenCSG 导读

如今,IT 技术迅速发展,软件安全不仅是企业稳健运营的基础,更是整个社会经济体系安全的保障。加强软件安全,尤其是在开发阶段识别和修补漏洞,是企业必须重视的问题。国际数据公司(IDC)于近日发布的2024年V2版《全球网络安全支出指南》显示,2023年全球网络安全IT总投资规模达2,150亿美元,并预计到2028年将增长至3,732.9亿美元,五年复合增长率高达11.7%。

然而,传统软件漏洞扫描工具存在检测能力有限、误报率高、无法及时适应新型漏洞等问题。随着软件项目日益复杂,这些工具在识别深层次、隐蔽漏洞方面显得力不从心。同时,攻击者技术的不断进步,新类型的安全威胁不断出现,传统漏洞扫描工具的静态规则库难以跟上发展步伐。

在此背景下,OpenCSG推出 StarShip SecScan——基于大模型的软件安全防护方案,引领软件安全进入 AI 驱动的新时代!StarShip SecScan 利用 AI 大模型的能力,深入分析软件代码,准确识别潜在的安全威胁和漏洞,颠覆传统漏洞扫描模式。

三大特点

更精准: 深度理解代码逻辑,精准识别各类漏洞,误报率大幅降低。

更全面: 覆盖更广泛的漏洞类型,包括新型、复杂的未知漏洞。

更高效: 扫描速度提升数倍,轻松应对大规模、高频率的扫描需求。

四大功能

功能1:源代码安全漏洞审查

StarShip SecScan 可对项目源代码或具体代码变更进行安全扫描,能指出潜在问题所在的代码行或片段、问题严重级别,更重要的是,它还提供了针对检测到的问题的修复建议。全方位的扫描和修复建议,可以让开发团队快速识别并修复安全缺陷,提升软件的安全性能。

功能2:第三方依赖包安全审查

StarShip SecScan可对项目或者具体代码变更所引入的第三方包进行扫描,若有安全漏洞,SecScan会给出详细的问题描述和升级建议。

功能3:IDE侧的安全漏洞扫描

StarShip SecScan将安全扫描功能集成到主流的IDE开发环境中,开发人员可在软件开发早期阶段灵活选择扫描对象如单个文件、特定文件夹或整个项目代码库。对于单个文件扫描,StarShip SecScan 可即时返回结果;对于文件夹或项目扫描,完成后 IDE 侧会呈现扫描报告。

功能4:正式的安全报告

StarShip SecScan支持将扫描结果以Markdown的形式直接呈现到代码变更请求(MR)中,也可以导出PDF或者Json格式的完整报告。报告按验证级别由高到低来呈现问题描述、问题级别和问题修复建议等。

StarShip SecScan与传统 DevSecOps

从检测范围、检测方式和未知漏洞识别等9个方面对比 StarShip SecScan 与传统 DevSecOps,可看出 StarShip SecScan 更智能地识别漏洞,检索更全面,能发现未公开的安全漏洞,可智能修复漏洞,一键触发,自动生成报告,统一输出,易于理解,可灵活组织自定义规则,支持多种编程语言,降低成本的同时提高效率。

经典案例

某企业软件研发部门在项目发布前夕,分别采用传统的DevSecOps工具和基于LLM的StarShip SecScan对项目引入的第三方包和全部源代码进行安全漏洞扫描,共扫描750个文件。从扫描结果来看,StarShip SecScan较传统DevSecOps发现了更多的安全漏洞(216 vs. 92),关键漏洞数也大幅提升(71 vs. 7)。

注:上图(右)中提示的Critical问题,传统DevSecOps高于SecurityScan,经分析,主要原因是DevSecOps误报所致。

从扫描结果来看,SecScan误报率大大降低,漏洞更有效(71% vs. 8%),对于传统工具发现的关键漏洞,SecScan 的提示中100%覆盖,同时,基于SecScan智能化的提供了部分风险点的修复建议,大幅降低漏洞修复时间, 有效的降低了安全风险。

安全是软件生命周期中不可或缺的一部分,StarShip SecScan提供了一种智能的安全解决方案,帮助企业提升软件安全标准,降低潜在风险,确保业务持续稳定运行。StarShip SecScan 在快速迭代中,将推出以下新功能:

  • 智能修复安全漏洞

  • 智能安全配置和策略管理,自定义安全策略等

  • 智能威胁分析与欺诈检测

  • 智能安全运营与智能狩猎

StarShip SecScan将成为企业级的智能安全解决方案,助力用户打造可信软件和可靠工作流!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1544244.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

MyBatis 入门教程-搭建入门工程

Maven作为一个优秀的项目构建和管理工具,在日常的开发中被大多数开发者使用,后续的项目也是基于Maven来构建。 创建一个Maven项目 利用IDEA创建项目工具来创建一个Maven项目 添加MyBatis的依赖 这里可以从Maven仓库地址中进行查看, https://mvnrepository.com/ 从这里可…

反汇编—switch

x64和x86分析类似 标号1的位置要计算出:减去(debug) / 加上(release)第一个case要等于0,因为第一个case在跳转表数组的0下标位置 通过1和2,可以知道它们应该是连续case,还要判断是否缺项,进入跳转表看 可以看到原本应…

经济型伺服电缸EMB系列

经济型伺服电缸系列特点 小型电缸,推力范围:5kg-1500kg 精巧设计 所有部件模块化组合,标准化,经济化 轧制滚珠丝杠,高效率,高速度 匹配经济型步进伺服电机驱动器一体化,可总线 can,erthercat等&…

NAS求变,“0成本、低门槛”的鲁大师能否脱颖而出?

互联网科技的高速发展,推动了全球信息爆炸的进程。如何高效地存储和使用这些海量数据成了困扰企业、乃至个人的一大难题。从U盘、到移动硬盘、再到各种网云盘、以及愈发大众化的NAS……存储解决方案也随着个人及家庭数据存储需求的不断增长而发展着。如今&#xff0…

shardingjdbc-读写分离配置

文章目录 1、application.yml2、shardingsphere.yaml3、创建实体类 User4、创建 UserMapper5、添加依赖6、读写分离测试7、事务测试 我们的主从复制已经提前搭建好: mysql-搭建主从复制:https://blog.csdn.net/m0_65152767/article/details/142214434 1…

AI最大的应用是什么,如何成为初代AGI产品经理?

❝ 在当今这个由数据驱动的时代,AI技术正以前所未有的速度发展,它不仅改变了我们与数字世界的互动方式,更在物理世界中掀起了一场革命。阿里巴巴集团CEO吴泳铭在2024云栖大会上的演讲,为我们描绘了AI技术未来的巨大潜力。他指出&a…

华为云长江鲲鹏深度赋能,大势智慧稳居“实景三维+AI”领域排头兵

本文转自长江日报大武汉客户端 走出象牙塔第10年,武汉大势智慧科技有限公司(以下简称“大势智慧”)已成长为国内三维技术创新及应用领域龙头企业,其自主研发的“重建大师”等三维测绘软件系统在各级测绘系统占有率达到87.5%。 这…

奇迹再现!帕金森患者6年后停药,竟能自如行走:背后的故事与启示

在医学的浩瀚星空中,总有一些故事如同璀璨星辰,照亮着患者与家属的希望之路。今天,我们要讲述的,就是一位与帕金森病抗争了6年之久的患者,如何在看似不可能的境遇下,实现了停药后自如行走的奇迹。这不仅是对…

前端——元素类型+文字样式

一、元素类型 1. 块级元素 >块级标签: div p h1~h6 ul ol li dl dt dd hr br等 还有表格标签 table 特征: 1.独占一行 不会共享一行的位置 2.不设置宽度 默认是继承父级宽度 100% 结构上没有父级那就是浏览器 3.高度不设置 默认由内容撑开 4.可…

mock虚拟接口技术

一、什么是mock mock指的就是使用mock创建出来的一个虚拟的接口 二、对于测试人员而言,我们为什么要使用mock 当我们进行接口测试时,如果对应的接口还没有开发好,但是我们又需要用到这个接口响应的信息,这个时候我们就可以使用…

学习threejs,绘制二维线

👨‍⚕️ 主页: gis分享者 👨‍⚕️ 感谢各位大佬 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍⚕️ 收录于专栏:threejs gis工程师 文章目录 一、🍀前言二、🍀绘制二维线1. ☘️…

筛子排序(SieveSort)

当你手头有了支持AVX-512(SIMD)的i9-11900K,你最想做什么? i9-11900K?现在都14代了,谁还用11代的? 但12代以上就没有AVX-512了! AVX-512有什么特别之处?有了这个硬件支…

Redis 的 Java 客户端有哪些?官方推荐哪个?

Redis 官网展示的 Java 客户端如下图所示,其中官方推荐的是标星的3个:Jedis、Redisson 和 lettuce。 Redis 的 Java 客户端中,Jedis、Lettuce 和 Redisson 是最常用的三种。以下是它们的详细比较: Jedis: 线程安全&…

安卓13设置动态修改设置显示版本号 版本号增加信息显示 android13增加序列号

总纲 android13 rom 开发总纲说明 文章目录 1.前言2.问题分析3.代码分析4.代码修改5.编译6.彩蛋1.前言 设置 =》关于平板电脑 =》版本号 在这里显示了系统的一些信息,但是这里面的信息并不包含序列号之类的信息,我们修改下系统设置,在这里增加上相关的序列号。 2.问题分析…

【Linux】Linux基本命令

目录 文件和目录操作: ls cd pwd cp mv rm mkdir rmdir touch clear history which/whereis 文件查看和编辑: cat less head tail vi 或 vim sz/rz echo 系统信息和管理: su uname hostname df free top ps ki…

高可用集群keepalived---实战案例1

目录 一、环境: 二、文件的配置 1、server1 下载keepalived 创建etc下的keepalived目录,编辑配置文件 开机启动keepalived 安装Nginx 启动keepalived 2、server2 下载keepalived 创建etc下的keepalived目录,编辑配置文件 开机启动keepalived 安装Nginx 启动keepali…

软件企业毛利率正在变得越来越低

软件开发毛利率逐渐降低的现象可能受到多种因素的影响: 市场竞争加剧:随着软件行业的快速发展,市场上的软件产品和服务越来越多,竞争也越来越激烈。为了在市场上保持竞争力,软件企业可能不得不降低价格,这直…

【word密码】word怎么限制格式,但可以修改文字?

想要限制word文件中文字的格式,但是又希望别人能够删除、输入文字,想要实现这种设置我们可以对word文件设置限制编辑。 点击word文件工具栏中的审阅 – 限制编辑,勾选上【限制对选定的样式设置格式】 然后在弹出的提示框中,输入我…

LDRA Testbed(TBrun)软件单元测试_常见问题及处理

系列文章目录 LDRA Testbed软件静态分析_操作指南 LDRA Testbed软件静态分析_自动提取静态分析数据生成文档 LDRA Testbed软件静态分析_Jenkins持续集成(自动静态分析并用邮件自动发送分析结果) LDRA Testbed软件静态分析_软件质量度量 LDRA Testbed软件…

太爱这5本书了,建议所有大模型人去翻烂它❗

要说现在最热门的技术,可谓非大模型莫属! 不少小伙伴都想要学习大模型技术,转战AI领域,以适应未来的大趋势,寻求更有前景的发展~~ 然而,在学习大模型技术这条道路上,却不知道如何进行系统的学…