Checkmarx ซอฟต์แวร์ตรวจสอบ วิเคราะห์หาช่องโหว่ด้านความปลอดภัย แนวหน้าของโลก
วันที่ 21 พ.ย. 2565
Checkmarx ซอฟต์แวร์ตรวจสอบ วิเคราะห์หาช่องโหว่ด้านความปลอดภัย แนวหน้าของโลก
Checkmarx คือ ซอฟต์แวร์แสกนหาช่องโหว่และประเมินความเสี่ยงชื่อดังระดับโลก Checkmarx เป็น โปรแกรมตรวจสอบ Source Code ก่อนการ Compile หรือเรียกว่า SAST (Static Application Security Testing) ใช้เพื่อค้นหาข้อผิดพลาด หรือ สแกนความเป็นไปได้ที่อาจเกิดช่องโหว่พร้อมทั้งให้คำแนะนำและจุดที่ต้องแก้ไข Code เพื่อให้ Application สามารถทำงานได้ถูกต้องและเกิดประสิทธิภาพสูงสุด
SAST หรือ Source Code Scanning เป็นเครื่องมือสแกนโค้ด เป็นการทดสอบความปลอดภัย ซึ่งสามารถเข้าถึงซอร์สโค้ดและไบนารีพื้นฐานได้ทั้งหมดเลย และช่วยหาช่องโหว่ในแอปพลิเคชันได้ จุดแข็งของ SAST คือจะมีส่วนเกี่ยวข้องตั้งแต่เริ่มพัฒนาจนจบได้เลย เพราะไม่จำเป็นที่จะต้องมีแอพพลิเคชันที่เสร็จสมบูรณ์แล้วเหมือนอย่าง DAST ทำให้เราสามารถเห็นช่องโหว่ด้านความปลอดภัยก่อนที่ปัญหาจะออกไปสู่ภายนอก ยิ่งเจอปัญหาเร็วยิ่งแก้ไขได้เร็ว มีประโยชน์สำหรับนักพัฒนาที่จะแก้ไขได้เลยทันที มีค่าใช้จ่ายในการแก้ไขต่ำกว่าการมาบำรุงรักษาทีหลัง ไม่ส่งต่อปัญหาไปยังส่วนพัฒนาที่จะเกิดขึ้นต่อไป ระบบนี้จะทำงานได้ดีในการระบุช่องโหว่ทางฝั่งเซิร์ฟเวอร์ (ในเว็บแอปพลิเคชัน, แอปพลิเคชันมือถือ และ เดสก์ท็อปด้วย) นอกจากนี้ยังสามารถตรวจพบช่องโหว่ฝั่งผู้ใช้งานได้ในบางสถานการณ์
Geniussoft จึงได้ร่วมกับ Checkmarx บริษัทชั้นนำระดับโลกด้านการรักษาความมั่นคงปลอดภัยของซอฟต์แวร์ ผู้นำบน Gartner Magic Quadrant นำเสนอแพลตฟอร์ม Source Code Scanning ที่ครอบคลุมมากที่สุดแก่ธุรกิจทุกระดับ เพื่อช่วยลดความเสี่ยงในกระบวนการพัฒนาซอฟต์แวร์
อย่างไรก็ตามหากสนใจ Checkmarx สามารถติดต่อเรา GeniusSoft Thailand ได้ทุกช่องทางค่ะ #MakeItBeGenius