Black Duck软件组成分析 | 新思科技确认申报2022金辑奖·中国汽车新供应链百强

盖世汽车社区2022-06-09

Black Duck软件组成分析 | 新思科技确认申报2022金辑奖·中国汽车新供应链百强

新思科技-Automotive Security 2.png

图片来源: 新思科技

申请技术:Black Duck软件组成分析

申报领域:软件

创新点及优势

技术描述:

新思科技Black Duck® 软件组件分析 (SCA) 帮助团队管理在应用和容器中使用开源和第三方代码所带来的安全、质量和许可证合规性风险。

独特优势:

新思科技在Forrester WaveTM发布的《2021年第三季度软件组成分析》报告中被评为领导者。报告分析了10家在软件组成分析(SCA)市场最有影响力的供应商,并且根据三个高级类别中的37条标准对他们进行评估:现有产品、策略和市场占有率。在10家供应商中,新思科技Black Duck软件组成分析解决方案在“策略”类别中获得最高分,并且在“市场占有率”类别中名列第二。

应用场景:

Black Duck®软件组成分析工具可以检测目标系统开源组件中的已知漏洞。这种源代码或二进制文件的自动扫描可识别开源组件、开源组件的版本以及相关的已知漏洞。在Black Duck 的多因素开源检测和超过 400 万个组件的知识库提供适用于任何应用或容器的准确物料清单 (BoM)。

汽车工业的技术变化很复杂,尤其在涉及到自动驾驶汽车时。许多汽车制造商需要将联网汽车的数据安全实践与国际法规和标准保持一致。越早做好准备,就能更好地在供应链中采取相应措施,以符合新法规和标准。

未来前景:

2021年,许多汽车行业网络安全标准出台,包括 ISO/SAE 21434、Automotive SPICE for Cybersecurity和TR-68:3。专注于开源软件安全性的OpenChain ISO 5230也已发布。此外,还有更多相关的标准正在制定,包括ISO 5112、ISO/SAE 8475及 ISO/SAE 8477等。所有这些不同的标准和技术参考为汽车行业提供指导,以制造更安全的汽车。

Black Duck等测试工具从源头上尽量规避、解决合规问题。

金辑奖介绍:

“金辑奖”由盖世发起,旨在“发现好公司·推广好技术”, 并围绕着“中国汽车新供应链百强”这个主题进行展开,重点聚焦自动驾驶、智能座舱、软件、芯片、动力总成电气化、热管理、车身及底盘技术、内外饰、环保轻量及新材料以及服务商十大细分板块,进行优秀企业及先进技术解决方案的评选,向行业内外展示这些优秀的企业和行业领军人物,共同推动行业的发展和进步。“2022第四届金辑奖·中国汽车新供应链百强”申报入口←点击报名(或扫描下方二维码)。

第4代SiC MOSFET | 罗姆确认申报2022金辑奖·中国汽车新供应链百强

相关文章
成本安全双导向 安通林促供应链管理升级

唐吉,朱利安

800V 10KW高压电加热器HVH100 | 伟巴斯特确认申报2022金辑奖·中国汽车新供应链百强

基于SiC的高压电驱系统集成关键技术 | 中车时代电气确认申报2022金辑奖·中国汽车新供应链百强

高效低噪高功率密度扁线电机技术研发及产业化 | 威睿确认申报2022金辑奖·中国汽车新供应链百强

TE第二代国标直流汽车充电插座 | 泰科电子确认申报2022金辑奖·中国汽车新供应链百强

评论
盖世汽车APP

全球视野,中国声音,快来体验吧