冰楓論壇

 找回密碼
 立即註冊
搜索
查看: 218|回覆: 0
打印 上一主題 下一主題

[新聞] VicOne與微軟合作為軟體開發者提供服務,具差異化汽車威脅情報、DevSecOps工作流程

[複製鏈接]

1萬

主題

1

好友

4917

積分

論壇元老

Rank: 8Rank: 8

UID
369052
帖子
30250
主題
18116
精華
0
積分
4917
楓幣
1055
威望
4676
存款
142500
贊助金額
600
推廣
1
GP
11504
閱讀權限
90
在線時間
1816 小時
註冊時間
2022-12-1
最後登入
2025-10-17

私服達人 懶人勳章 太陽勳章 音樂勳章 神手勳章 Apple勳章 解說達人 論壇粉絲 積分勳章 發帖達人 2022年紀念勳章 2022聖誕節紀念勳章 2023年紀念勳章 Android勳章 論壇支持王 長老勳章 屁孩勳章 高級客戶 VIP會員 在線終極王 2023端午節紀念勳章 2023中秋節紀念勳章 2023聖誕節紀念勳章 2024年紀念勳章 2024端午節紀念勳章 2024中秋節紀念勳章 2024聖誕節紀念勳章 2025年紀念勳章

跳轉到指定樓層
1
發表於 2025-1-17 23:56:04 |只看該作者 |倒序瀏覽



張旭撰文https://news.u-car.com.tw/news/article/82516
車用資安廠商 VicOne 於 2025 年 1 月 15 日宣布與 Microsoft 合作,VicOne 的 xZETA 已整合並可以在 GitHub 上使用,讓車輛軟體開發人員能夠主動保護韌體並確保在整個汽車軟體生命週期中提供端到端保護。軟體定義車輛(SDV)製造商因此能受益於差異化的汽車威脅情報、簡化且安全的程式碼開發、強化的持續整合(CI)和自動化安全分析。這次合作實現了開發人員、安全與營運(DevSecOps)的創新工作流程。
235607dllqw76mpgrgx6lg.jpeg
VicOne xZETA 已經可以在 GitHub 上使用,透過二進位分析和汽車威脅情報來保護汽車軟體創新。

VicOne 執行長鄭奕立表示:「作為車用資安領導廠商,我們與微軟合作實現的 DevSecOps 工作流程,為軟體開發人員和車廠製造商(OEM)等提供了前所未有的好處。開發人員可以用更有效率、更有效的途徑來推出經過驗證的安全性的創新軟體解決方案,而車廠製造商不僅可以對自己的軟體進行自我評估,還可以對複雜供應鏈中供應商的解決方案進行評估。此次合作實現的端到端保護將有望徹底翻轉汽車軟體生命週期和 Marketplace。」
VicOne xZETA 已經整合到 GitHub,作為 GitHub 開發的一部分提供使用
汽車軟體開發人員現在可以使用 Azure DevOps 的 GitHub Advanced Security 進行原始碼分析、在不變動原始碼的情況下亦可以使用 VicOne xZETA 進行二進位分析以及正在申請專利的 VicOne 漏洞影響評級(VVIR),打造出無縫且強大的工作流程來保護其軟體。可以預見 xZETA 最終將會在 Microsoft Azure 基礎架構上執行:
1. Microsoft Visual Studio Code 和 GitHub Copilot 協助開發人員編寫安全程式碼。
2. GitHub Advanced Security 進行秘密掃描和原始碼分析。
3. VicOne xZETA 提供韌體和二進位分析以及即時漏洞評級。


微軟製造和行動部門副總裁 Dayan Rodriquez 表示:「透過解決原始碼和二進位層級的漏洞,我們與 VicOne 的合作為安全的汽車軟體創新樹立新標準。這次合作結合我們公司多元的安全專業知識,以及 VicOne 帶來強大且獨特的汽車威脅情報,創造了更有效率、更有效和無縫的工作流程,從而能夠更快地開發創新汽車技術,同時提高車輛的安全性和資訊安全保障。」

透過人工智慧驅動的靜態分析、秘密掃描和軟體構成分析,GitHub Advanced Security 可協助開發人員和安全團隊協同工作,在不犧牲生產力的情況下加速交付更安全的軟體。
xZETA 獨特的 VicOne 漏洞影響評級(VVIR)整合了外部情報和內部洞察,協助使用者排序出優先考慮的高風險漏洞,從而能夠快速識別高風險問題並執行對策。xZETA 會將完整的資訊回饋到威脅和風險評估(TARA)結果中,這樣的執行程序符合 ISO 21434「道路車輛 - 網路安全工程」規範,並且促進持續監控。
相比於僅解決已知開源漏洞的漏洞管理平台,xZETA 完整提供了對零日漏洞、未公開和已知漏洞、以及常見弱點枚舉(Common Weakness Enumeration, CWE)、進階持續性威脅(Advanced Persistent Threat, APT)和勒索軟體的卓越可見性。xZETA 所提供的威脅情報資訊超過國家漏洞資料庫(NVD)189%以上,提供更廣泛的偵測覆蓋範圍。




收藏收藏0 推0 噓0

分享這篇文章



把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1鑰匙
· .. ·
╰╯
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$
高級模式
B Color Image Link Quote Code Smilies

廣告刊登意見回饋關於我們管群招募本站規範DMCA隱私權政策詐騙防範及資料調閱

Copyright © 2011-2025 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2025-12-5 14:09

回頂部