logo-731.png logo1.png
  • 首页
  • 产品中心
    • 产品中心

      覆盖应用全生命周期的产品研发工程化,自动化测试和信息安全的软、硬件工具链

      • DT10
      • FossID
      • ONEKEY
      • Perforce
        • Klocwork
        • QAC
      • VectorCAST
      • Visure Requirements
      • Vultara
      • More
        • CANoe
        • Cybellum
        • VT System
        • vTESTstudio
      • DT10

        新一代的软件灰盒测试和系统动态跟踪调试工具,利用领先的自动化码插装技术,支持对软件的长时间运行监控、复杂bug回溯定位、性能测试、软硬件同步检测和覆盖率分析等,尤其适用于高可靠性要求的嵌入式软件。

  • 解决方案
    • 行业合规性认证
      • 航空航天和eVTOL
      • 汽车电子
      • 轨道交通
      • 医疗器械
      • 工业控制及其它
    • 软件工程化和测试
      • 代码静态分析
      • 单元测试
      • 灰盒测试
      • 黑盒测试
      • 测试覆盖率
      • 需求管理
    • 产品网络安全
      • 工业网络安全
      • 汽车网络安全
      • 网络弹性法案(CRA)
      • 医疗器械网络安全
    • AUTOSAR基础软件
    • 人工智能
      • 功能安全领域的AI实践
      • AI在ISO/PAS 8800合规中的应用
      • 基于nxtlinq平台的AI创新
    • 咨询服务
  • 资源和支持
    • 下载中心
    • 白皮书
    • 技术咨询
    • 价格咨询
  • 博客
  • 关于我们
    • 公司介绍
    • 新闻资讯
    • 客户案例
    • 加入我们
    • 联系我们
×
语言
English繁體中文
免费试用
English繁體中文
  • 首页

  • 产品中心

    • DT10
    • FossID
    • ONEKEY
    • Perforce
      • Klocwork
      • QAC
    • VectorCAST
    • Visure Requirements
    • Vultara
    • More
      • CANoe
      • Cybellum
      • VT System
      • vTESTstudio
  • 解决方案

    • 行业合规性认证
      • 航空航天和eVTOL
      • 汽车电子
      • 轨道交通
      • 医疗器械
      • 工业控制及其它
    • 软件工程化和测试
      • 代码静态分析
      • 单元测试
      • 灰盒测试
      • 黑盒测试
      • 测试覆盖率
      • 需求管理
    • 产品网络安全
      • 工业网络安全
      • 汽车网络安全
      • 网络弹性法案(CRA)
      • 医疗器械网络安全
    • AUTOSAR基础软件
    • 人工智能
      • 功能安全领域的AI实践
      • AI在ISO/PAS 8800合规中的应用
      • 基于nxtlinq平台的AI创新
    • 咨询服务
  • 资源和支持

    • 下载中心
    • 白皮书
    • 技术咨询
    • 价格咨询
  • 博客

  • 关于我们

    • 公司介绍
    • 新闻资讯
    • 客户案例
    • 加入我们
    • 联系我们

联系电话:

021-68580866

免费试用
  • 博客

    博客

    希望我们能与您分享和探讨成长中的点点滴滴

  • Android安全漏洞 (CVE):补丁级别和厂商如何影响漏洞暴露

    固件SBOM需梳理组件版本并关联已知漏洞,传统通过CPE映射CVE,未入库漏洞可用PURL标识。该机制存在局限:准确性依赖 CNA 维护 CPE;CPE 无法描述漏洞利用条件。本篇博客将借助Android的CVE展开分析。

    2026/09/16
  • AI辅助代码修复:通过 MCP连接到 Perforce静态分析与AI工具

    在本篇博客中,我们将讲解MCP服务器的运作原理,详细介绍MCP主机的主要类型,并探讨您现在可以连接的具体AI工具。

    2026/09/04
  • 源码不出网,开源治理工具SCA应该如何部署?

    开源软件已是现代软件开发重要组成部分,企业使用SCA工具识别开源组件,管理安全漏洞、许可证与知识产权风险。那么源代码不能出网,是否SCA必须完全隔离部署?源代码不出网和SCA完全断网是不同安全边界,企业应明确哪些数据不能离开安全域。

    2026/08/26
  • Linux内核CVE:向后移植(Backports)如何改变漏洞暴露情况

    固件SBOM不仅梳理软件组件版本,更要关联已知漏洞。传统通过CPE映射 CVE漏洞的机制存在短板:漏洞匹配正确性依赖CNA维护的CPE数据;CPE 无法描述漏洞实际可利用条件,容易产生误报。本文将以Linux内核为例,分析上述局限,介绍ONEKEY如何减少客户的误报问题。

    2026/08/20
  • AI in ALM:人工智能如何提升应用生命周期管理

    为了优化 ALM 流程并提升成果,各组织正纷纷采用AI和机器学习(Machine Learning, ML)。本文将探讨利用AI和ML改进ALM的优势、应用场景、挑战及最佳实践。

    2026/08/12
  • 软件成分分析(SCA):定义、核心功能与最佳实践

    软件供应链风险如今几乎影响着您开发或管理的每一款联网或软件产品。许多设备依赖于开源库、第三方软件包以及可能存在隐藏漏洞的复用代码。软件成分分析可帮助您及早识别这些风险,并在整个产品生命周期中加以管控。

    2026/08/04
  • 为何应立即实施 SBOM,以满足《网络弹性法案》(CRA)的合规要求

    CRA 准备工作旨在立即构建可操作的 SBOM 情报,从而确保 2026 年的漏洞报告和 2027 年的合规性验证具有可预测性、可重复性和可审计、可证明。

    2026/07/15
  • 白皮书发布:解读《欧盟网络弹性法案》

    本文是 ONEKEY 发布的合规白皮书,面向欧盟市场联网设备制造商、进口商、分销商的安全与合规从业者,解读《欧盟网络弹性法案》(CRA)强制合规要求,结合供应链安全痛点给出自动化落地解决方案,全文围绕法规背景、核心约束、供应链风险应对、报告义务、合规工具与违规代价展开说明。

    2026/07/03
  • 什么是CWE?概述CWE排名前25项

    由MITRE发布的CWE Top 25,汇总了可能导致严重软件漏洞的最普遍且最关键的缺陷。

    2026/06/30
  • 为什么Rust嵌入式开发仍然需要强大的静态分析

    在本篇博客中,我们将探讨Rust的独特优势,以及团队在应用过程中面临的挑战。您将了解如何应对编译器的限制和多语言环境,并获得相关工具推荐,以帮助您确保Rust代码的安全、可靠和稳定。

    2026/06/25
  • <<
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • >
  • >>
下一页
  • 产品中心
  • 解决方案
  • 资源和支持
  • 博客
  • 关于我们
  • 站点地图
  • 021-68580866
  • 021-68580912
  • info@trinitytec.net
  • 微信
Copyright © 2021-2026 Trinity Technologies (Shanghai) Limited / All rights reserved. 沪ICP备18029360号-3