捷报 | 悬镜中标新能源动力电池世界领导厂商敏捷安全工具链项目
2023-12-8 10:24:37 Author: mp.weixin.qq.com(查看原文) 阅读量:9 收藏

中标捷报

近日,悬镜成功中标新能源动力电池世界领导厂商敏捷安全工具链项目,中标产品包括灵脉IAST灰盒安全测试平台夫子ASOC敏捷安全赋能平台。该项目进一步充分体现了悬镜在数字供应链安全领域的市场领导者地位,同时为新能源制造业用户再次树立了标杆示范。

该用户专注于新能源汽车动力电池系统、储能系统的研发、生产和销售,致力于为全球新能源应用提供一流解决方案,目前已与国内外多家主流车企建立合作关系,成为国内率先进入国际顶尖车企供应链的锂离子动力电池制造厂商,在全球动力电池企业装机量排名中,连续六年登顶世界第一

在全球新能源汽车智能网联化的大趋势下,近年来汽车信息安全事件频发,整体安全形势严峻。随着ISO21434、WP29等国内外汽车信息安全政策法规纷纷出台,安全合规成为企业市场开拓的重要前提条件。为了进一步实现上线前综合安全审查左移、建立敏捷流程的测试能力,该用户在现有工具链的基础上,引入对DevOps友好的灵脉IAST灰盒安全测试工具,实现自动化安全测试,并建立夫子ASOC敏捷安全赋能平台,形成安全管理抓手,实现针对DevOps模式、传统瀑布模式下的统一安全治理。

基于该用户左移安全现状与实际需求,悬镜安全凭借多年来积累的技术优势和实践经验,凭借敏捷安全工具链帮助其落地上线前应用风险度量、漏洞全生命周期管理、DevSecOps体系建设等能力。

灵脉IAST灰盒安全测试平台

作为国内语言支持数量第一、测试覆盖场景类型数量第一、探针技术领先性第一、成熟度第一的IAST产品,率先具备API接口安全检测及敏感数据链路追踪能力,能够透明接入研发测试流程,建立上线前研发自助式安全漏洞发现和修复流程,落地DevSecOps敏捷安全体系。

夫子ASOC敏捷安全赋能平台

支持集成SCA、IAST、SAST、RASP、PTE等全量安全测试工具和第三方组件,自动化进行安全编排,灵活调用并获取各类型检测工具的检测结果,实现漏洞风险、系统健康度、产品风险的综合关联分析,实现安全度量指标化及统一威胁可见,多维度对漏洞修复优先级进行评估,并对漏洞全生命周期进行管理及处置,实现闭环安全风险管理、提高处置风险效率。

作为DevSecOps敏捷安全领导者,悬镜首创“全流程数字供应链安全赋能平台+敏捷安全工具链”的第三代DevSecOps智适应威胁管理体系,核心产品及解决方案已在金融、车联网、泛互联网、智能制造、能源通信等数千个行业用户落地实践,帮助企业在数字化转型过程中构筑一套适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的共生敏捷安全体系。悬镜安全将不断提供更智能、更全面的安全保障,持续守护中国数字供应链安全。

推荐阅读

关于“悬镜安全”

悬镜安全,起源于北京大学网络安全技术研究团队“XMIRROR”,创始人子芽。作为DevSecOps敏捷安全领导者,始终专注于以“代码疫苗”技术为内核,凭借原创专利级“全流程数字供应链安全赋能平台+敏捷安全工具链”的第三代DevSecOps智适应威胁管理体系,创新赋能金融、车联网、泛互联网、智能制造、通信及能源等行业用户,构筑起适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的共生积极防御体系,持续守护中国数字供应链安全。了解更多信息请访问悬镜安全官网:www.xmirror.cn


文章来源: https://mp.weixin.qq.com/s?__biz=MzA3NzE2ODk1Mg==&mid=2647789236&idx=1&sn=fd7e2612d518c55af29ce3b9ef8c5ee7&chksm=877086e3b0070ff5f54e2fd7ae19d1923b556d1761c9c9410b57aaee25ccc656563cc45211e6&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh