Jump to content

Код Дх

Код Dx, Inc.
Тип компании Частный
Промышленность Компьютерное программное обеспечение
Тестирование разработки
Обеспечение программного обеспечения
Основан 15 января 2015 г. в Нортпорте , штат Нью-Йорк , США.
Основатели Доктор Анита Д'Амико
Кен Прол
Несуществующий 2021
Судьба Приобретено Synopsys
Штаб-квартира ,
Ключевые люди
Доктор Анита Д'Амико ( генеральный директор )
Кен Прол ( технический директор )
Кертис Брэгдон ( директор по продажам )
Продукты Код Dx Enterprise
Stat!
Код Пульс
Веб-сайт кодекс

Code Dx, Inc. — американская компания, занимающаяся разработкой программного обеспечения, действовавшая с 2015 по 2021 год. Флагманский продукт компании, Code Dx , представляет собой систему управления уязвимостями, которая объединяет и сопоставляет результаты, полученные с помощью широкого спектра инструментов статического и динамического тестирования. В 2021 году компанию приобрела Synopsys . [1]

Code Dx, Inc. — компания, занимающаяся разработкой программного обеспечения, которая производит инструменты, предназначенные для разработчиков программного обеспечения и аналитиков кибербезопасности, которые помогают им выявлять и управлять уязвимостями безопасности в программном обеспечении, которое они пишут. она была выделена из материнской компании Applied Visions, Inc. В 2015 году [2] [3]

У Applied Visions, Inc. есть подразделение Secure Decisions , которое специализируется на проведении исследований в области кибербезопасности для правительства США. Компания Secure Decisions получила финансирование от Министерства внутренней безопасности (DHS) Управления науки и технологий в рамках исследований инноваций в малом бизнесе (SBIR). программы [4] [5] [6] исследовать и разрабатывать программное обеспечение, чтобы гарантировать, что код приложения безопасен и соответствует нормам и передовым отраслевым практикам, чтобы обезопасить цепочку поставок программного обеспечения в стране. Благодаря этому и финансированию из других источников компания Secure Decisions разработала технологию, которая в конечном итоге стала продуктом «Код Dx» (где «Dx» — медицинское обозначение «диагноза»). [ нужна ссылка ]

Code Dx начинался как платформа для статического анализа кода. С добавлением поддержки инструментов динамического тестирования Code Dx теперь представляет собой сканер уязвимостей гибридного анализа . [ нужна ссылка ]

В соответствии с целями коммерциализации программы SBIR компания Secure Decisions выпустила версию Code Dx, пригодную для продажи на рынке разработки программного обеспечения и тестирования безопасности. Первоначальный успех этой попытки коммерциализации привел к созданию и выделению Code Dx, Inc. в начале 2015 года.

Продукты

[ редактировать ]

Код Dx Enterprise

[ редактировать ]

Компания делит свое название со своим флагманским продуктом Code Dx Enterprise. Enterprise — это система управления уязвимостями, которая объединяет и сопоставляет результаты, полученные с помощью широкого спектра инструментов статического и динамического тестирования. [7] Для статического анализа продукт устанавливает и настраивает несколько встроенных инструментов статического анализа с открытым исходным кодом, а также автоматически подключается к различным коммерческим инструментам. Программное обеспечение выбирает наиболее подходящий инструмент или инструменты анализа для языка(ов), на котором написано тестируемое приложение, и сопоставляет результаты этих инструментов (которые различаются в зависимости от инструмента) с общим перечислением слабых мест (CWE) . При динамическом тестировании Enterprise собирает результаты динамических инструментальных тестов и интегрирует их в свои отчеты об уязвимостях. В ситуациях, когда несколько инструментов запускаются одновременно, результаты консолидируются и избыточность удаляется. Выявленные уязвимости сопоставляются с различными отраслевыми стандартами (например, OWASP Top 10 и Консорциумом по безопасности веб-приложений ). Кроме того, он определяет разделы кода, которые не соответствуют применимым нормативным стандартам, таким как HIPAA правила программного обеспечения . Продукт предоставляет визуальный интерфейс, который упрощает выявление тенденций уязвимостей в исходном коде тестируемого приложения.

«Стат!» предоставляет подмножество возможностей Code Dx Enterprise, предназначенное для небольших групп разработчиков, желающих начать тестирование безопасности приложений. Он поддерживает только статический анализ с помощью инструментов с открытым исходным кодом. Он также содержит тот же набор встроенных инструментов, что и Enterprise, и запускает их автоматически после установки. Он не поддерживает как коммерческие, так и инструменты динамического тестирования. Он составляет отчеты в соответствии с требованиями соответствия базовым отраслевым стандартам (например, OWASP Top 10), но не поддерживает стандарты соответствия более высокого уровня, такие как HIPAA.

Код Пульс

[ редактировать ]

Code Pulse — инструмент мониторинга тестирования с открытым исходным кодом. [8] который был разработан Secure Decisions, опять же в рамках исследовательской программы DHS , [9] и теперь поддерживается Code Dx. Code Pulse помогает тестировщикам определить, насколько тщательно они протестировали свой код. Когда пользователи запускают динамические тесты своего кода, Code Pulse в режиме реального времени отслеживает, какой код был выполнен, и отображает результаты. Он определяет области перекрытия, а также области, требующие повторного осмотра, и отображает визуальную картину покрытых областей. Он также измеряет эффективность тестирования на проникновение и динамическую безопасность приложений. Code Pulse работает с любым инструментом тестирования. [ нужна ссылка ]

Награды и признание

[ редактировать ]

Код Dx, Inc.

[ редактировать ]
  • Компания Code Dx, Inc. была включена в список 20 лучших лидеров кибербезопасности 2016 года по версии журнала Cyber ​​Defense Magazine в категории «Управление уязвимостями». [10]
  • Компания Code Dx, Inc. стала серебряным победителем в категории «Лучший стартап года» в категории «Руководство по продуктам информационной безопасности» в 2016 году. [11]

Код Dx (Программное обеспечение)

[ редактировать ]
  • Code Dx версии 2.2 был назван золотым победителем (лучшим продуктом года) премии Golden Bridge Awards в категории «Оценка и устранение уязвимостей» в 2016 году. [12]
  • Code Dx Enterprise Edition получил награду «Передовое решение для обеспечения безопасности приложений в 2016 году» на ежегодной премии InfoSec Awards журнала Cyber ​​Defense Magazine. [13]
  • В отчете Белому дому Национальный институт стандартов и технологий США признает Code Dx «инструментом, который сопоставляет, объединяет и представляет результаты инструментов анализа». [14]
  • Code Dx освещался в журнале Forbes , а также в прессе Лонг-Айленда . [15] [16] [17] [18]
  1. ^ Райли, Дункан (8 июня 2021 г.). «Synopsys использует Code Dx для консолидированной отчетности о рисках, связанных с данными об уязвимостях программного обеспечения» . СиликонАнгл .
  2. ^ «Code Dx назначает генеральным директором эксперта по кибербезопасности Аниту Д'Амико» . Код Dx, Inc. 08.04.2015 . Проверено 26 апреля 2017 г.
  3. ^ «Информация об объекте для CODE DX, INC» . Государственный департамент штата Нью-Йорк, Отдел корпораций . Проверено 26 апреля 2017 г.
  4. ^ «Анализ Software Assurance и визуальная аналитика» . СБИР.gov . Проверено 26 апреля 2017 г.
  5. ^ «Анализ Software Assurance и визуальная аналитика» . СБИР.gov . Проверено 26 апреля 2017 г.
  6. ^ «Анализ обеспечения качества программного обеспечения и визуальная аналитика – CRPP» . СБИР.gov . Проверено 26 апреля 2017 г.
  7. ^ «Поддерживаемые инструменты SAST и DAST для Code Dx» . Код Dx, Inc. Проверено 26 апреля 2017 г.
  8. ^ «Проект OWASP Code Pulse» . Открытый проект безопасности веб-приложений . Проверено 26 апреля 2017 г.
  9. ^ «Министерство внутренней безопасности США, Управление науки и технологий, Отдел кибербезопасности, Проект обеспечения качества программного обеспечения» . Проверено 26 апреля 2017 г.
  10. ^ «Лидеры кибербезопасности 2016» . Журнал киберзащиты . 25 мая 2016 года . Проверено 26 апреля 2017 г.
  11. ^ «Глобальная премия за выдающиеся достижения» . Руководство по продуктам информационной безопасности . Архивировано из оригинала 29 апреля 2018 г. Проверено 26 апреля 2017 г.
  12. ^ «Бизнес-награды» . Награда «Золотой мост» . Архивировано из оригинала 14 августа 2016 г. Проверено 26 апреля 2017 г.
  13. ^ «Победители премии CDM INFOSEC 2016» . Журнал киберзащиты . 26 февраля 2016 года . Проверено 26 апреля 2017 г.
  14. ^ Блэк, Пол Э; Бэджер, Ли; Гуттман, Барбара; Фонг, Элизабет (01 ноября 2016 г.). Значительное сокращение уязвимостей программного обеспечения: отчет Управления по науке и технологической политике Белого дома (PDF) (Отчет). Гейтерсбург, Мэриленд: Национальный институт стандартов и технологий. п. 19. дои : 10.6028/NIST.IR.8151 . Проверено 26 апреля 2017 г.
  15. ^ Бриджуотер, Адриан (2 февраля 2015 г.). «Code Dx: меньше утечек данных за счет визуализации целостности кода» . Форбс . Проверено 25 апреля 2017 г.
  16. ^ Морган, Стив. «Фирма по кибербезопасности Лонг-Айленда появляется на экране радара Northrop Grumman» . Форбс . Проверено 26 апреля 2017 г.
  17. ^ «Остановка кибератак до их начала» . Инновационный Лонг-Айленд . 07.06.2016 . Проверено 25 апреля 2017 г.
  18. ^ «Code Dx получает премию Лонг-Айленда в области программного обеспечения» . Код Dx, Inc. 16 апреля 2013 г. Проверено 26 апреля 2017 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 6c6045003131294dba053d32d06e9823__1698333120
URL1:https://arc.ask3.ru/arc/aa/6c/23/6c6045003131294dba053d32d06e9823.html
Заголовок, (Title) документа по адресу, URL1:
Code Dx - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)