Код Дх
![]() | В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти шаблонные сообщения )
|
![]() | |
Тип компании | Частный |
---|---|
Промышленность | Компьютерное программное обеспечение Тестирование разработки Обеспечение программного обеспечения |
Основан | 15 января 2015 г. в Нортпорте , штат Нью-Йорк , США. |
Основатели | Доктор Анита Д'Амико Кен Прол |
Несуществующий | 2021 |
Судьба | Приобретено Synopsys |
Штаб-квартира | , |
Ключевые люди | Доктор Анита Д'Амико ( генеральный директор ) Кен Прол ( технический директор ) Кертис Брэгдон ( директор по продажам ) |
Продукты | Код Dx Enterprise Stat! Код Пульс |
Веб-сайт | кодекс |
Code Dx, Inc. — американская компания, занимающаяся разработкой программного обеспечения, действовавшая с 2015 по 2021 год. Флагманский продукт компании, Code Dx , представляет собой систему управления уязвимостями, которая объединяет и сопоставляет результаты, полученные с помощью широкого спектра инструментов статического и динамического тестирования. В 2021 году компанию приобрела Synopsys . [1]
Обзор
[ редактировать ]Code Dx, Inc. — компания, занимающаяся разработкой программного обеспечения, которая производит инструменты, предназначенные для разработчиков программного обеспечения и аналитиков кибербезопасности, которые помогают им выявлять и управлять уязвимостями безопасности в программном обеспечении, которое они пишут. она была выделена из материнской компании Applied Visions, Inc. В 2015 году [2] [3]
История
[ редактировать ]У Applied Visions, Inc. есть подразделение Secure Decisions , которое специализируется на проведении исследований в области кибербезопасности для правительства США. Компания Secure Decisions получила финансирование от Министерства внутренней безопасности (DHS) Управления науки и технологий в рамках исследований инноваций в малом бизнесе (SBIR). программы [4] [5] [6] исследовать и разрабатывать программное обеспечение, чтобы гарантировать, что код приложения безопасен и соответствует нормам и передовым отраслевым практикам, чтобы обезопасить цепочку поставок программного обеспечения в стране. Благодаря этому и финансированию из других источников компания Secure Decisions разработала технологию, которая в конечном итоге стала продуктом «Код Dx» (где «Dx» — медицинское обозначение «диагноза»). [ нужна ссылка ]
Code Dx начинался как платформа для статического анализа кода. С добавлением поддержки инструментов динамического тестирования Code Dx теперь представляет собой сканер уязвимостей гибридного анализа . [ нужна ссылка ]
В соответствии с целями коммерциализации программы SBIR компания Secure Decisions выпустила версию Code Dx, пригодную для продажи на рынке разработки программного обеспечения и тестирования безопасности. Первоначальный успех этой попытки коммерциализации привел к созданию и выделению Code Dx, Inc. в начале 2015 года.
Продукты
[ редактировать ]Код Dx Enterprise
[ редактировать ]Компания делит свое название со своим флагманским продуктом Code Dx Enterprise. Enterprise — это система управления уязвимостями, которая объединяет и сопоставляет результаты, полученные с помощью широкого спектра инструментов статического и динамического тестирования. [7] Для статического анализа продукт устанавливает и настраивает несколько встроенных инструментов статического анализа с открытым исходным кодом, а также автоматически подключается к различным коммерческим инструментам. Программное обеспечение выбирает наиболее подходящий инструмент или инструменты анализа для языка(ов), на котором написано тестируемое приложение, и сопоставляет результаты этих инструментов (которые различаются в зависимости от инструмента) с общим перечислением слабых мест (CWE) . При динамическом тестировании Enterprise собирает результаты динамических инструментальных тестов и интегрирует их в свои отчеты об уязвимостях. В ситуациях, когда несколько инструментов запускаются одновременно, результаты консолидируются и избыточность удаляется. Выявленные уязвимости сопоставляются с различными отраслевыми стандартами (например, OWASP Top 10 и Консорциумом по безопасности веб-приложений ). Кроме того, он определяет разделы кода, которые не соответствуют применимым нормативным стандартам, таким как HIPAA правила программного обеспечения . Продукт предоставляет визуальный интерфейс, который упрощает выявление тенденций уязвимостей в исходном коде тестируемого приложения.
Stat!
[ редактировать ]«Стат!» предоставляет подмножество возможностей Code Dx Enterprise, предназначенное для небольших групп разработчиков, желающих начать тестирование безопасности приложений. Он поддерживает только статический анализ с помощью инструментов с открытым исходным кодом. Он также содержит тот же набор встроенных инструментов, что и Enterprise, и запускает их автоматически после установки. Он не поддерживает как коммерческие, так и инструменты динамического тестирования. Он составляет отчеты в соответствии с требованиями соответствия базовым отраслевым стандартам (например, OWASP Top 10), но не поддерживает стандарты соответствия более высокого уровня, такие как HIPAA.
Код Пульс
[ редактировать ]Code Pulse — инструмент мониторинга тестирования с открытым исходным кодом. [8] который был разработан Secure Decisions, опять же в рамках исследовательской программы DHS , [9] и теперь поддерживается Code Dx. Code Pulse помогает тестировщикам определить, насколько тщательно они протестировали свой код. Когда пользователи запускают динамические тесты своего кода, Code Pulse в режиме реального времени отслеживает, какой код был выполнен, и отображает результаты. Он определяет области перекрытия, а также области, требующие повторного осмотра, и отображает визуальную картину покрытых областей. Он также измеряет эффективность тестирования на проникновение и динамическую безопасность приложений. Code Pulse работает с любым инструментом тестирования. [ нужна ссылка ]
Награды и признание
[ редактировать ]Код Dx, Inc.
[ редактировать ]- Компания Code Dx, Inc. была включена в список 20 лучших лидеров кибербезопасности 2016 года по версии журнала Cyber Defense Magazine в категории «Управление уязвимостями». [10]
- Компания Code Dx, Inc. стала серебряным победителем в категории «Лучший стартап года» в категории «Руководство по продуктам информационной безопасности» в 2016 году. [11]
Код Dx (Программное обеспечение)
[ редактировать ]- Code Dx версии 2.2 был назван золотым победителем (лучшим продуктом года) премии Golden Bridge Awards в категории «Оценка и устранение уязвимостей» в 2016 году. [12]
- Code Dx Enterprise Edition получил награду «Передовое решение для обеспечения безопасности приложений в 2016 году» на ежегодной премии InfoSec Awards журнала Cyber Defense Magazine. [13]
- В отчете Белому дому Национальный институт стандартов и технологий США признает Code Dx «инструментом, который сопоставляет, объединяет и представляет результаты инструментов анализа». [14]
- Code Dx освещался в журнале Forbes , а также в прессе Лонг-Айленда . [15] [16] [17] [18]
Ссылки
[ редактировать ]- ^ Райли, Дункан (8 июня 2021 г.). «Synopsys использует Code Dx для консолидированной отчетности о рисках, связанных с данными об уязвимостях программного обеспечения» . СиликонАнгл .
- ^ «Code Dx назначает генеральным директором эксперта по кибербезопасности Аниту Д'Амико» . Код Dx, Inc. 08.04.2015 . Проверено 26 апреля 2017 г.
- ^ «Информация об объекте для CODE DX, INC» . Государственный департамент штата Нью-Йорк, Отдел корпораций . Проверено 26 апреля 2017 г.
- ^ «Анализ Software Assurance и визуальная аналитика» . СБИР.gov . Проверено 26 апреля 2017 г.
- ^ «Анализ Software Assurance и визуальная аналитика» . СБИР.gov . Проверено 26 апреля 2017 г.
- ^ «Анализ обеспечения качества программного обеспечения и визуальная аналитика – CRPP» . СБИР.gov . Проверено 26 апреля 2017 г.
- ^ «Поддерживаемые инструменты SAST и DAST для Code Dx» . Код Dx, Inc. Проверено 26 апреля 2017 г.
- ^ «Проект OWASP Code Pulse» . Открытый проект безопасности веб-приложений . Проверено 26 апреля 2017 г.
- ^ «Министерство внутренней безопасности США, Управление науки и технологий, Отдел кибербезопасности, Проект обеспечения качества программного обеспечения» . Проверено 26 апреля 2017 г.
- ^ «Лидеры кибербезопасности 2016» . Журнал киберзащиты . 25 мая 2016 года . Проверено 26 апреля 2017 г.
- ^ «Глобальная премия за выдающиеся достижения» . Руководство по продуктам информационной безопасности . Архивировано из оригинала 29 апреля 2018 г. Проверено 26 апреля 2017 г.
- ^ «Бизнес-награды» . Награда «Золотой мост» . Архивировано из оригинала 14 августа 2016 г. Проверено 26 апреля 2017 г.
- ^ «Победители премии CDM INFOSEC 2016» . Журнал киберзащиты . 26 февраля 2016 года . Проверено 26 апреля 2017 г.
- ^ Блэк, Пол Э; Бэджер, Ли; Гуттман, Барбара; Фонг, Элизабет (01 ноября 2016 г.). Значительное сокращение уязвимостей программного обеспечения: отчет Управления по науке и технологической политике Белого дома (PDF) (Отчет). Гейтерсбург, Мэриленд: Национальный институт стандартов и технологий. п. 19. дои : 10.6028/NIST.IR.8151 . Проверено 26 апреля 2017 г.
- ^ Бриджуотер, Адриан (2 февраля 2015 г.). «Code Dx: меньше утечек данных за счет визуализации целостности кода» . Форбс . Проверено 25 апреля 2017 г.
- ^ Морган, Стив. «Фирма по кибербезопасности Лонг-Айленда появляется на экране радара Northrop Grumman» . Форбс . Проверено 26 апреля 2017 г.
- ^ «Остановка кибератак до их начала» . Инновационный Лонг-Айленд . 07.06.2016 . Проверено 25 апреля 2017 г.
- ^ «Code Dx получает премию Лонг-Айленда в области программного обеспечения» . Код Dx, Inc. 16 апреля 2013 г. Проверено 26 апреля 2017 г.