logo-731.png logo1.png
  • 首页
  • 产品中心
    • 产品中心

      覆盖应用全生命周期的产品研发工程化,自动化测试和信息安全的软、硬件工具链

      • DT10
      • FossID
      • HydraVision
      • Klocwork
      • QAC
      • VectorCAST
      • Vultara
      • More
        • CANoe
        • Cybellum
        • Visure Requirements
        • VT System
        • vTESTstudio
      • DT10

        新一代的软件灰盒测试和系统动态跟踪调试工具,利用领先的自动化码插装技术,支持对软件的长时间运行监控、复杂bug回溯定位、性能测试、软硬件同步检测和覆盖率分析等,尤其适用于高可靠性要求的嵌入式软件。

  • 解决方案
    • 行业合规性认证
      • 航空航天和军工
      • 汽车电子
      • 轨道交通
      • 医疗器械
      • 工业控制及其它
    • 软件工程化和测试
      • 代码静态分析
      • 单元测试
      • 灰盒测试
      • 黑盒测试
      • 测试覆盖率
      • 需求管理
    • 产品网络安全
      • 汽车网络安全
      • 工业网络安全
    • 人工智能
      • 功能安全领域的AI实践
      • AI在ISO/PAS 8800合规中的应用
      • 基于nxtlinq平台的AI创新
    • 咨询服务
  • 资源和支持
    • 下载中心
    • 白皮书
    • 技术咨询
    • 价格咨询
  • 博客
  • 关于我们
    • 公司介绍
    • 新闻资讯
    • 客户案例
    • 加入我们
    • 联系我们
×
语言
English繁體中文
免费试用
English繁體中文
  • 首页

  • 产品中心

    • DT10
    • FossID
    • HydraVision
    • Klocwork
    • QAC
    • VectorCAST
    • Vultara
    • More
      • CANoe
      • Cybellum
      • Visure Requirements
      • VT System
      • vTESTstudio
  • 解决方案

    • 行业合规性认证
      • 航空航天和军工
      • 汽车电子
      • 轨道交通
      • 医疗器械
      • 工业控制及其它
    • 软件工程化和测试
      • 代码静态分析
      • 单元测试
      • 灰盒测试
      • 黑盒测试
      • 测试覆盖率
      • 需求管理
    • 产品网络安全
      • 汽车网络安全
      • 工业网络安全
    • 人工智能
      • 功能安全领域的AI实践
      • AI在ISO/PAS 8800合规中的应用
      • 基于nxtlinq平台的AI创新
    • 咨询服务
  • 资源和支持

    • 下载中心
    • 白皮书
    • 技术咨询
    • 价格咨询
  • 博客

  • 关于我们

    • 公司介绍
    • 新闻资讯
    • 客户案例
    • 加入我们
    • 联系我们

联系电话:

021-68580866

免费试用
  • 博客

    博客

    希望我们能与您分享和探讨成长中的点点滴滴

  • 什么是CVE?常见漏洞和暴露列表概述

    常见漏洞和暴露(Common Vulnerability and Exposures,简称CVE)收集了已知的网络安全漏洞和暴露,以帮助您更好地保护您的嵌入式软件。在这里,我们会阐释什么是CVE,CVE列表中包括哪些内容,以及它如何帮助确保您的软件是安全的。

    2022/04/27
  • 安全编码实践:什么是安全编码标准?

    安全编码实践和安全编码标准至关重要,因为高达90%的软件安全问题是由编码错误引起的。在这里,我们将阐释什么是安全编码标准,哪些是您应该执行的安全编码实践,以及如何实施安全标准。

    2022/04/18
  • 汽车安全不可避免的数字化转型

    编写好的软件很难,确保软件安全就更难了。它需要专业知识(即对常见编程缺陷和规范的认识),检查输入尺寸,管理内存分配和解除分配,处理字符串格式化,避免野指针等等,不胜枚举。通常情况下,编写安全的代码与开发人员编写“流畅”的代码、专注于正确处理业务逻辑,而不是保护所编写的每一行代码的自然愿望是相反的。

    2022/04/07
  • 上下文感知分析:对最重要的漏洞进行优先级排序

    产品安全团队如何才能确切地了解他们的软件中有什么,哪些漏洞与他们的产品安全相关,以及如何对他们的工作进行优先级排序?更好地理解产品组件运行的上下文,以及特定漏洞可能应用于它们的方式,是任何产品安全团队需要做的事情。重要的是,您要了解您所选择使用的产品相关的所有信息。同样关键的是,要了解若不执行将产品的整个上下文考虑在内的全量分析会产生的影响。

    2022/03/28
  • Docker容器使用指南:如何将Klocwork作为一个容器创建和运行

    在这个Docker容器使用指南中,您将学习如何创建和运行Klocwork容器. Docker的基本定义:一种流行的开源操作系统级虚拟化(通常称为“容器化”)技术,它是轻量级的,可移植的,主要在Linux和Windows上运行。Docker让使用容器创建、部署和运行应用程序变得更容易。

    2022/03/21
  • 如何将Klocwork与Incredibuild一起使用来提高DevOps生产效率

    DevOps组织不断地寻找方法来提高DevOps的生产效率,加快其上市时间。如果没有合适的集成工具,这将相当具有挑战性。通过将Incredibuild和Klocwork相结合,您将可以很轻松地应对DevOps和DevSecOps的挑战。这两个解决方案可以无缝地集成到您的软件开发生命周期(SDLC)工具链中,以对任何规模的代码库提供可操作的反馈,并确保高开发速度。

    2022/03/07
  • 安全最佳实践+Klocwork

    在部署任何基于web的应用程序时,必须遵循安全最佳实践。这里,我们概述了设置Klocwork(一个静态代码分析和应用安全静态测试的工具(SAST))的步骤,以实现安全操作。这个过程通常是部署在本地的,并且是在防火墙之后。我们也应该采取额外的预防措施,以防在互联网上暴露任何东西。

    2022/02/22
  • 汽车网络安全渗透测试

    有效的网络安全要求在汽车自身及其组件的生命周期中采用系统化的流程,尤其是在后期由于法律的缘由而必须证明这一有效性时,在前期确保流程的系统化就更加至关重要。本文努力为具体的误用案例以及如何进行相应的验证提供指导。事实证明,GBPT比传统的验证方案更有效率和效果。此外,工程师的心态也必须改变,除了要关注安全功能,更要关注安全设计和验证。企业IT部门多年前就意识到采取一些隔离机制,比如将功能分布在专属子系统中、组件级的保护、组件间的网关和防火墙、关键功能的验证等是不够的,以攻击者的视角进行智能测试同样不可或缺。

    2022/02/14
  • 如何使用Visure进行版本管理,打基线和使用重复需求文档和需求的内容

    我们这次主要讨论的是如何使用Visure的功能对项目里的需求版本及基线版本进行记录和管控。我们看到用户可以使用Visure来完全满足在这一块的需求。同时,若是这个项目在后续阶段需要有其他的分支项目,用户也可以通过Visure的模板和可重复使用的功能来快速建立一个新的项目,在新项目里所使用的内容都是从之前现有的需求内容直接套用的,减少需要人工介入、再次修改的动作和时间。希望这次所讨论的内容是对大家有帮助的。若是针对以上的说明及步骤有任何问题,也可以再联系我们进一步讨论。

    2022/01/10
  • Log4Shell是什么?从Log4j漏洞说起

    在开源Apache日志记录库Log4j中已发现了一个影响使用Java的设备和应用程序的新漏洞。该漏洞被称为Log4Shell,是目前互联网上最重大的安全漏洞,其严重程度为10分(满分10分),其影响有愈演愈烈之势。幸运的是,Perforce静态分析和SAST工具——Helix QAC和Klocwork——可以提供帮助。在这里,我们将解释Log4j漏洞是什么,提供一个Log4j示例,并解释像Klocwork这样的SAST工具如何帮助预防和检测如Log4Shell这样的漏洞。

    2022/01/04
  • <<
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • >
  • >>
上一页
下一页
  • 产品中心
  • 解决方案
  • 资源和支持
  • 博客
  • 关于我们
  • 站点地图
  • 021-68580866
  • 021-68580912
  • info@trinitytec.net
  • 微信
Copyright © 2021-2025 Trinity Technologies (Shanghai) Limited / All rights reserved. 沪ICP备18029360号-3