立即咨询

电话咨询

微信咨询

立即试用
商务合作

孝道科技布道STMA安全威胁建模分析系统

孝道科技布道 STMA 安全威胁建模分析系统,集成业务安全需求闭环管理软件与安全测试用例管理工具核心能力。可实现业务安全需求全流程闭环管控,高效管理安全测试用例,助力企业提前识别业务潜在威胁,筑牢全链路安全防护屏障。
立即咨询

 

icon基于风险业务场景的轻量级威胁建模平台-特性icon

威胁建模子平台:根据实际项目背景、业务场景,输出威胁清单、黎缺少安全专家缺少安全测试另和安全测试用例等问安全需求清单、安全需求测试用例,解决威胁建模过程复。

 

 

icon基于风险业务场景的轻量级威胁建模平台-业务流程icon

威胁建模平台,根据实际项目背景、业务场景,输出威胁清单、安全需求清单、安全需求测试用例,解决威胁建模过程复杂、缺少安全专家。缺少安全测试人员和安全测试用例等问题。威胁建模知识库具有最佳实践,等同于大量的威胁建模专家知识,根据建模历史不断丰富和沉淀,积累专家经验,复用正确的思路

 

 

 

 

icon威胁建模平台应用场景介绍icon

 

icon推送安全数据至工单平台icon

任务完成后,实现推送安全数据推送的3种方式。平台具备webhook模块和灵活定制的工单插件,可完成数据推送。

 

 

 

icon制定安全基线-需求阶段icon

 

01 解决方案
需求阶段,使用基于业务场景的轻量级的威胁建模工具进行威胁建模,输出准确的安全基线
02
重点功能建模:对单个重点功能进行威胁建模
批量功能建模:对多个业务功能进行威胁建模
工单系统导入:直接对接工单系统,获取功能描述能
输出安全需求文档

 

 

icon引入安全组件-研发阶段icon

 

01 解决方案
研发阶段,引入与安全需求对应的安全开发SDK和安全测试用例,协助研发人品开发和测试
02
安全能力组件化:固化安全实践,辅助研发人员落实通用的安全需求,形成组件
打破安全擘垒:关注如何使用以及在什么场景下使用,不需要关注如何实现,打破安全壁垒
统一化管理:统一化安全策略和安全实现规范,支持多个项目组同步修订安全策略能

 

 

 

icon规范研发流程-需求、研发阶段icon

 

客户服务
威胁建模子平台充分汲取人工威胁建模的经验,强化成员之间的分工的效果,明确安全需求的研发进度
角色权限分配
明确安全需求的处理过程:进度、人员、时间、变更原因
 

 

icon沉淀安全知识库(全阶段)icon

复杂的威胁分析需要SDL团队、数据安全团队、TT安全团队、风控合规团队的协作。涉及到内容、网络、隐私保护、法务、运维各个领域,因此安全人员需要了解的知识体系非常庞大,并且需要具备一定的安全知识、安全开发知识、监管条例、安全实施经验、对系统架构的理解、对实际业务的理解。
威胁建模知识库具有最佳实践,等同于大量的威胁建模专家知识,根据建模历史不断丰富和沉淀,积累专家经验,复用正确的思路。

 
解决方案
平台具有可扩展的安全需求知识库涵盖10+项业界领先的合规标准及最佳实践标准

 

icon公司简介icon

杭州孝道科技有限公司【安全玻璃盒】是国家高新技术企业,总部位于杭州,致力于为用户提供软件供应链安全解决方案,是国内软件供应链安全领航者。
公司拥有百余项自主知识产权,专业为用户提供DevSecOps、软件供应链安全、上线即安全及免疫防御解决方案。业务覆盖金融、政府等领域的数百家用户,包括中国证券监督管理委员会、兴业银行、浙商银行、浙江省农信、广东省农信、河北省农信、广西自治区大数据发展管理局、浙江省医保局、中国移动、中国联通、国家电网、物产集团、大华股份等Top级典型用户成为省级专精特新中小企业、省级高新技术企业研究开发中心、IDC中国DevsecOps技术创新者。携“开源软件供应链安全管理系统”入选工信部网络安全技术应用试点示范项目。

 

 

 

icon企业资质icon

 

 

 

 

icon企业荣誉icon

 

 

 

 

 

icon知识产权与产品认证icon

 

 

 

icon产品系列icon

 

安全威胁建模分析系统
提升设计过程中安全评估能力。
静态代码审计系统
从开发过程解决编码安全风险。
数字应用免疫系统
攻防结合驱动运行时免疫防御力。
开源软件安全分析系统
开源成分分析与安全治理。
交互式应用安全检测系统
保障数字应用上线即安全。
安全开发一体化管理平台
智能协同、统一编排和风险管理。

 

 

产品推荐

金融双录系统
CSM是全新的金融交易录音、录像、录屏监控系统,该系统以数据化监控为主要特点,用大量的操作行为日志来索引和分析传统的视频行为,以用户屏幕录像弥补传统视频的不足,将屏幕录像、视频监控录像、行为日志、业务日志、整合起来,帮助用户实现监控的可查询定位、可分析
免费试用
查看详情
数美天网全栈式实时反欺诈引擎
数美天网全栈式实时反欺诈引擎,是企业安全运营的坚固堡垒。融合全栈式模型体系,借助设备风险识别 SDK 与渠道流量反作弊系统,对黑产攻击实时监测、精准拦截。深度防御恶意行为,全力为企业降本增效,筑牢反欺诈防线,护航业务稳健发展。
免费试用
查看详情
AHV:虚拟化
Nutanix Acropolis将计算、存储、网络、虚拟化以及非常需要的数据保护和安全功能结合到一个超级聚合解决方案中,为您的企业云提供动力。
免费试用
查看详情
中科智云智慧铁路视觉分析解决方案
中科智云智慧铁路视觉分析解决方案以机器视觉为主的各类人工智能算法,能够对信息进行深度挖掘,快速发现各类安全隐患,及时进行预警,提高安全隐患的感知能力与应急反应速度,提高铁路运营管理水平。
免费试用
查看详情