White Source SAST信息安全测试工具

来源自:媒体公告    点击数:1   发布时间:2025-01-18 20:24:56

  经纬恒润,专注于为全世界汽车、无人运输等领域的客户,提供电子科技类产品、研发服务和高级别智能驾驶整体解决方案。

  White Source是一家AST(应用程序安全测试)领域的专业供应商,专注于信息安全咨询与缺陷研究。White Source提供的SAST产品旨在使用静态应用程序安全测试(SAST、白盒测试)技术,分析和测试应用程序的安全漏洞。White Source SAST 产品检验测试自定义代码缺陷的速度比传统 SAST 产品快 10 倍。它与软件研发人员现有的工作流程和开发环境无缝集成,因此他们能够在编写代码时轻松触发安全测试。

  软件漏洞是公司或组织所面临的严峻的安全挑战。黑客会利用软件漏洞危害公司安全,造成信息、金钱上的损失,扰乱业务运作。这样的事故会造成各种直接或间接的损害,包括负面公关以及客户丧失信心等。根据《福布斯》杂志2018年的数据,数据安全漏洞造成的平均损失为791万美元。

  为此,White Source的SAST产品提供了软件漏洞检测的解决方案:专注于创建自定义代码漏洞检测、优先级和自动修复,使研发人员能快速轻松地识别和修复重要的软件风险。

  White Source SAST是一个SAST(静态应用程序安全测试、白盒测试)解决方案,用于对应用程序源代码执行广泛的安全分析。White Source SAST易于使用,几乎不需要用户输入,可以在开发期间或开发之后部署。它能够最终靠自动化代码分析的方式,有效替代高要求并且耗时的人工代码审查过程。White Source SAST能够迅速并准确地分析大型和复杂项目的源代码,提供准确的结果和低误报率。

  White Source SAST可以在服务器上部署为Web应用,并通过网页方便地访问,并提供强大的RESTAPI以供通过Windows、Linux或Mac平台做调用。也可以直接部署为Windows桌面版。White Source SAST支持与Git、TFS、SVN等版本控制系统进行集成,便于代码管理。

  White Source SAST能够为使用不相同开发环境和框架,在不同平台上开发的应用程序扫描多达30多种漏洞类型(这中间还包括OWASP Top10),其中一些如下:

  2024年是充满挑战的一年,江铃汽车在商用车行业下行压力下,取得了逆势增长的亮眼成绩——整车销量超过34万辆,出口销量突破11万辆,两项数据均创下历史上最新的记录。为表彰对江铃汽车质量和交付做出卓越贡献的供应商,1月7日,以“同心历风雨携手赴新程”为主题的2025年江铃汽车供应商伙伴大会在南昌举行。大会上,江西经纬恒润迎来高光时刻,荣膺荣获“优秀供应商”称号!自合作

  近日,中国汽车芯片联盟全体成员大会在沪圆满举办,本次大会旨在凝聚产业链上下游力量,共建我国汽车芯片产业创新生态,促进联盟成员间的深度交流与合作。经纬恒润凭借对国产芯片在汽车零部件上的验证和应用,及在建立验证准则规范方面的卓越表现,再获中国汽车芯片产业创新战略联盟2024年度“突出贡献单位”称号。

  近日,以“共创共进共赢共享”为主题的一汽解放2025全球合作伙伴+大会在青岛盛大召开。经纬恒润凭借过硬的产品质量和优质的服务,荣获一汽解放2024年度“优秀供应商”称号。该奖项的授予,是对供应商在产品质量、交付可靠性、技术创新和服务支持等方面的充分肯定。这一荣誉不仅是对经纬恒润技术实力的肯定,也是经纬恒润与一汽解放深厚合作伙伴关系的有力证明。目前,经纬恒润已

  近日,经纬恒润与一汽解放合作的预期功能安全开发项目顺利收官。该项目通过了国际认证机构DEKRA的审核,成功获得ISO21448流程体系证书。这一证书的获得,不仅标志着一汽解放在预期功能安全领域取得了重大进步,而且为无人驾驶产品的安全性提供了坚实的基础。ISO21448预期功能安全标准旨在解决由功能不足或由可合理预见的人员误用所导致的危害和风险。这一危害不源于

  TIAA 2024 【经纬恒润】面向常态化运营的L4级无人驾驶运营系统,助力工业物流降本提质

  近日,第11届TIAA大会、电子科技大学智能网联汽车创新大会在四川省成都市隆重举办。此次会议召集了来自中国、美国、英国、德国、俄罗斯、韩国、巴基斯坦、玻利维亚、泰国等11个国家的汽车、农业机械、矿山机械、施工机械、低速电动车、电子信息等领域的300余家企业和事业单位800名代表出席活动。活动聚焦汽车智能化与电动化的产业变革趋势,研究汽车领域未来所面临的机遇与挑战

  智能化、电动化慢慢的变成了行业趋势,汽车智能化正在重塑未来出行图景。智能驾驶、智能座舱、智能网联成为塑造行业的核心技术;经纬恒润凭借其在汽车电子领域的深厚积累与技术创新,成功为江铃汽车定制了高级别智能驾驶解决方案、高科技智能座舱AR HUD、智能网联解决方案,并获得江铃汽车定点认可。

  北上广渝四城巡讲,共话汽车软件新生态经纬恒润《以软件为核心的新架构下汽车电子关键技术研讨会》圆满收官!

  2024年12月10日-12月19日,经纬恒润《以软件为核心的新架构下汽车电子关键技术研讨会》分别在北京、上海、广州、重庆巡回开展,活动取得圆满成功!本次聚焦软件定义汽车的会议,以国产化工具助力应对整车电子电气研发挑战、AI赋能整车电子电气研发、面向持续集成和Devops的工具及实践等为演讲主题,吸引了来自国内外优质主机厂、零部件供应商巨头、智能出行新势力、

  江西经纬恒润科技有限公司一期项目首条生产线日,江西经纬恒润科技有限公司一期项目首条生产线投产仪式举行。江西省委常委、南昌市委书记、赣江新区党工委书记李红军宣布江西经纬恒润公司一期项目首条生产线正式投产。南昌市委副书记、市长高世文讲话。南昌市委常委、市委秘书长赵捷,南昌市委常委、副市长马煜洲、副市长徐鹤飞出席。经纬恒润董事长、总经理吉英存,江铃集团党委书记、董事长邱天高致辞。江铃集团党委副书

  近日,经纬恒润获得PACCAR集团颁发的2024年度最佳供应商奖。作为世界知名的豪华卡车制造商,PACCAR集团旗下拥有肯沃斯(Kenworth)、彼得比尔特(Peterbilt)、达夫(DAF)等多个品牌,对产品质量有很严格的要求。该奖项的授予,是对供应商在产品质量、交付可靠性、技术创新和服务支持等方面的充分肯定。经纬恒润凭借不懈的创新精神、卓越的生产管

  随着汽车行业向智能化的深度转型,L2和L2+辅助驾驶功能正迅速成为标配,L3级别无人驾驶技术也在加速落地。在“完全无人驾驶”技术成熟前,“人机共驾”成为主流。在此背景下,高级别智能驾驶系统的实施显得很重要,尤其是驾驶员监控系统DMS(DriverStateMonitoringsystems),它在预防由不良驾驶行为引发的安全风险中扮演着关键角色。作为汽车电

  在数据驱动智能驾驶的时代背景下,开发者们总结了一条适用于智能驾驶的数据闭环开发流程,这条开发线路大致包括实车数据采集-数据存储-数据处理-数据分析-数据标注-模型训练-仿真测试-实车测试-部署发布等关键环节,通过不断开发迭代,逐步完善智能驾驶的能力。INTEWORK-ARS是经纬恒润自主研发的智能驾驶数据闭环工具,具有多个软件模块。

  随着汽车智能网联时代的到来,车载网络系统不仅需要提供共享信息通道、为整车节省线束,降低成本,还要能承载更丰富的功能。同时,智能驾驶、车联网、OTA、功能安全、信息安全等核心技术对车内网络通信提出了更高的要求。经纬恒润较早涉足总线技术,对此有深入的技术研究和项目经验积累,致力于为客户提供高附加值的服务。

  在汽车行业更加注重岗位技能与创新性思维的大背景下,高校教育/科研需要更加注重相关技能的培养。经纬恒润根据高校及科研机构当前缺少实践内容支撑,技术与主流技术不匹配等痛点,推出智能车设计与实践实验室方案。

  经纬恒润研发的堆场计划智能优化系统,以既有的码头操作系统为基础,建立与码头操作系统的数据接口,读取堆场结构、堆存状态、靠港船舶等信息,针对卸船、装船、集港、疏港等作业场景,围绕港口关注的箱区平衡、规避作业冲突、降低翻倒率、降低作业成本等核心指标,综合考虑各项经验原则和物理资源约束,建立堆场计划的运筹优化模型并求解,在多项核心指标上优于人工制定的堆场计划方案。

  OTA(Over-the-Air Technology,空中下载技术)是通过空中下载的方式对车辆中的软件进行远程升级。经纬恒润OTA软件升级管理系统基于软件架构、应用架构、业务架构和技术架构,为整车提供云-管-端-屏完整OTA解决方案,可靠地完成系统更新、软件升级、功能迭代和安全漏洞修复等功能。

  由于无人驾驶系统开发需要长期迭代优化,其过程需要大量的路试数据支撑,经纬恒润针对无人驾驶系统持续运营和持续迭代的需求,开发并在云端部署了车路云工程大数据平台,依托5G网络,具有远程数据采集、压缩、传输、解析、回放与算法无缝衔接等功能,可服务于客户从研发到商业化运营的不同阶段。

  在高阶自动驾驶场景和MaaS(Mobility as a Service)业务中,自动驾驶车辆的状态直接关系到整体运营的安全和效率。因此,拥有一套多维度预测、分析车辆指标的电子档案系统显得特别的重要。经纬恒润研发的车辆电子档案是汇总整车各类数据详细信息、对车辆上各项指标进行分析预测及辅助运营方进行车辆运营管理的综合系统。

  传统港口存在痛点,数字孪生系统通过在虚拟空间中建立与物理港口一一对应的模型,并接入实时生产运营数据,实现对码头的生产作业进行多角度、全方位的实时监控,推动码头作业及管理工作的数字化转型同时提高安全性。经纬恒润开发的智慧港口数字孪生系统采用B/S架构,包括数字孪生前端、数字孪生后端、仿真前端、仿真后端等组成部分。

  远程驾驶系统是车队运营的关键“压舱石”,能够在车队运行出现问题时通过该系统提供的远程介入能力辅助车队回到正常状态,保障车队运行效率始终处于高位,远程驾驶系统是车端与云端通过先进网络连接技术实现一体化融合的综合应用,经纬恒润远程驾驶系统具备丰富的功能和宽广的能力覆盖范围,集态势监控、故障诊断、远程操作于一体,能轻松实现对车队运行的多模态掌控和随时干预。

  车队运营调度管理系统作为无人驾驶车队的云端大脑,承担了打通业务层和无人驾驶车队的重任。经纬恒润车队运营调度管理系统包含业务对接、车辆调度、作业管理引擎、交通调度、一体化监控管理、运营数据、灰度系统等七大功能模块。通过上述功能模块的驱动,使得无人驾驶车队在港口集装箱水平运输等场景中得以落地应用。