-
活動進行時 | 中科天齊Wukong(悟空)百萬開源代碼缺陷免費檢測
2020/5/18 12:02:54 來源:中國貿易報 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示:近年來,開源熱度蒸蒸日上,已然成為云計算、大數據、人工智能、區塊鏈等領域的“香餑餑”。在享受開放源代碼帶來便利的同時,也不能忽視它潛在的隱患和風險。近年來,開源熱度蒸蒸日上,已然成為云計算、大數據、人工智能、區塊鏈等領域的“香餑餑”。在享受開放源代碼帶來便利的同時,也不能忽視它潛在的隱患和風險。為促進行業關注和了解開源軟件安全問題,提高軟件安全開發意識和技能,中科天齊將聯合多家行業協會、企事業單位和媒體平臺開展“百萬開源代碼免費檢測公共服務”行業公益活動。活動將于本月正式發布,計劃在100天時間內為100家以上企事業單位用戶,免費提供100萬行開源代碼檢測的免費公共服務。活動信息:
活動周期:100天
覆蓋范圍:100+企業
檢測數量:100w+行開源代碼
支持語言:C/C++、Java
上傳要求:上傳的開源代碼按照操作完成即可
活動參與方式:
1、 關注 中科天齊軟件安全中心 公眾號,回復“檢測”或點擊菜單欄“免費檢測”獲得檢測地址;
2、 直接登錄中科天齊官方網站,根據提示一鍵檢測。
所有的服務均在線上一鍵完成,有任何疑問可聯系客服解決。為了更好地回饋大家,我們除了提供免費的開源代碼檢測服務之外,還將給前20家參與活動的企業提供一次免費的專業檢測報告解讀!
更多免費檢測活動詳情請在瀏覽器內直接搜索 中科天齊 官方網站登錄了解!
你的開源代碼安全嗎?
隨著開源社區的發展壯大,開源軟件已逐步被應用到金融科技、移動互聯網、工業互聯網、新基建等行業和領域。開源代碼正在滲透軟件領域的方方面面,用戶已經越來越難以規避開源的引入。而開源代碼中存在的安全漏洞更易于被黑客獲取和利用,這將造成使用用戶的網絡安全防護體系處于被動地位,甚至造成廣泛、嚴重的安全問題。
為什么要檢測開源代碼?
1.由于開源代碼“自由”、“開放”的精神,所有發現的漏洞都在第一時間透明化,因此也容易被攻擊者利用;
2.雖然開源組件的作者通常都會在發現問題后立刻修復并發布新版本,但軟件的最終用戶往往得不到及時的更新,這導致更新滯后;
3.在軟件開發和驗收過程中,人們無法準確判斷軟件里具體包含哪些開源組件,是否存在嚴重安全隱患。
中科天齊是誰?
中科天齊公司是在中科院計算技術研究所的大力推動下,由中科院百人計劃研究員李煉博士擔任法定代表人,并以中科院計算所國際領先的自主研究成果“軟件代碼漏洞檢測修復平臺(Wukong悟空)”為基礎,組建的高新技術企業。
公司已在北京、上海、深圳、南京、寧波、大連、杭州等節點城市開展業務,深入到金融科技、互聯網、軟件開發、工業互聯網、數字經濟等多個領域,能夠為國內外政府、金融、電信、科技等行業客戶提供專業全面的軟件安全解決方案。
公司先后獲得全國移動互聯網創新大賽一等獎,計算機學會NASAC2018命題型競賽二等獎、中科院北京技術轉移中心2018年度創業獎和中科院創新創業大賽一等獎等多項重量級獎項。
為什么選擇Wukong(悟空)?
WannaCry 勒索軟件、“棱鏡門”事件、“RSA 后門”事件、Stuxnet 蠕蟲病毒事件頻發后,引起各界對信息安全的廣泛關注,據統計,影響非常惡劣的一系列安全事件均由于系統中的 0-day 安全漏洞被利用攻擊導致的。傳統的網絡安防產品,如防火墻、入侵檢查系統、病毒防護系統、安全網關等通過清理“外部環境”來保護系統安全,但無法防御未知的危害(0-day安全漏洞),也無法有效防御內部產生的危害。安全測試工具和服務通過提高軟件本身對外部的“免疫力”來保護系統安全,但目前的同樣存在諸多缺陷。
Wukong(悟空)作為一款軟件源代碼漏洞檢測修復工具,致力于提供覆蓋不同開發語言的漏洞檢測技術能力(現階段支持C/C++及Java),解決新環境新技術下帶來的安全挑戰,幫助軟件全面提升自身“抵抗能力”。軟件“感冒”了,傳統的安全防護作為“藥劑”能起到一定的緩解作用,但自身“抵抗力”才是重中之重。秉承著這一理念,Wukong(悟空)兩年來已為國內外多家金融、科技等行業客戶提供了專業全面的軟件源代碼漏洞檢測解決方案,幫助他們在軟件開發過程中查找、識別、追蹤絕大部分主流編碼中的技術漏洞和邏輯漏洞,幫助客戶以低成本控制應用程序安全風險。
Wukong(悟空)已根據不同企業的特性開發了不同的產品,接下來也會結合區塊鏈技術,搭建區塊鏈檢測平臺。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯系我們修改或刪除,郵箱:cidr@chinaidr.com。