彩票走势图

较全行业认证标准支持(十二):Parasoft帮助实现UL 2900合规性

原创|行业资讯|编辑:郑恭琳|2020-11-09 10:05:25.320|阅读 222 次

概述:UL 2900是用于网络可连接产品的网络安全标准,有助于保护物联网(IoT)的安全,尤其是与功能安全有关的标准。开发人员和测试人员可以使用Parasoft的自动化软件测试解决方案有效地扫描、测试和分析代码,以发现潜在的安全漏洞。

# 慧都年终大促·界面/图表报表/文档/IDE等千款热门软控件火热促销中 >>

相关链接:

什么是UL 2900

UL 2900是用于网络可连接产品的网络安全标准,有助于保护物联网(IoT)的安全,尤其是与功能安全有关的标准。随着连接设备的增长,确保这些设备即使在受到攻击时也能正常运行比以往任何时候都更为重要。该标准的某些版本专门针对医疗设备和核电进行了调整。 FDA认可该医疗版本适用于医疗设备和软件的安全性。UL 2900依赖于CWEOWASP的著名安全编码标准。特别是,CWE包括著名的Top 25和其他On the Cusp注意事项。

通过静态分析、单元测试、API测试和服务虚拟化加强UL 2900的合规性

开发人员和测试人员可以使用Parasoft的自动化软件测试解决方案有效地扫描测试和分析代码,以发现潜在的安全漏洞。我们的完整软件网络安全和风险管理解决方案(如标准UL 2900所定义)使团队能够满足上述流程、方法和要求,以测试可连接网络的产品中的漏洞、软件弱点和恶意软件。



Parasoft如何帮助实现UL 2900合规性

Parasoft的产品可以检查测试和分析以各种语言(例如CC++JavaC#)编写的网络连接的IoT,嵌入式和企业应用程序的代码。团队可以执行重要的网络安全标准,例如CWE Top 25CWE On the CuspOWASP Top 10,以确保使用Parasoft的静态分析从一开始就安全地构建软件。还可以使用运行时分析来进一步暴露漏洞。借助Parasoft SOAtestVirtualize,您可以通过以下方式执行渗透和模糊测试以模拟攻击:

  • SQL注入
  • 参数模糊
  • 用户名收集
  • XPath注入
  • 跨站脚本
  • XML炸弹
  • 外部实体
  • 架构无效的XML
  • 大型XML文档和格式错误的XML

Parasoft在其集中式仪表板报告系统中汇总了风险分析合规报告和其他高级分析。Parasoft解决方案可帮助用户达到UL 2900标准并提高测试效率。用户可以通过模拟依赖关系来扩展当前和将来的测试需求,包括消除硬件资源瓶颈,从而为安全测试提供实用和现实的性能。


白皮书

基于服务的物联网设备测试

了解Parasoft测试自动化的深度和广度,以及其在满足IoT产品目标(如上市时间和预算)方面的关键作用。

点击下载白皮书


标签:行业认证标准

本站文章除注明转载外,均为本站原创或翻译。欢迎任何形式的转载,但请务必注明出处、不得修改原文相关链接,如果存在内容上的异议请邮件反馈至chenjj@capbkgr.cn


为你推荐

  • 推荐视频
  • 推荐活动
  • 推荐产品
  • 推荐文章
  • 慧都慧问
扫码咨询


添加微信 立即咨询

电话咨询

客服热线
023-68661681

TOP