一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為云發(fā)布 CodeArts?Governance 開(kāi)源治理服務(wù),開(kāi)源使用更安心

jf_21561199 ? 來(lái)源:jf_21561199 ? 作者:jf_21561199 ? 2023-10-12 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2023 年 9 月 14 日,華為云正式發(fā)布 CodeArtsGovernance 開(kāi)源治理服務(wù)。這是一款針對(duì)軟件研發(fā)提供的一站式開(kāi)源軟件治理服務(wù),將華為在開(kāi)源治理上的實(shí)踐及經(jīng)驗(yàn)和能力逐步固化在華為云服務(wù)上,助力企業(yè)更加安全、更加高效的使用開(kāi)源軟件。

開(kāi)源軟件的使用在當(dāng)前軟件開(kāi)發(fā)過(guò)程中已經(jīng)成為不可或缺的一部分,根據(jù)最近的一項(xiàng)調(diào)查報(bào)告顯示,全球超過(guò) 90%的企業(yè)在其軟件開(kāi)發(fā)過(guò)程中使用了開(kāi)源軟件。

雖然企業(yè)使用開(kāi)源軟件在創(chuàng)新共享、靈活定制甚至成本效益等方面擁有優(yōu)勢(shì),但開(kāi)源軟件自身安全狀況持續(xù)下滑,開(kāi)源軟件的供應(yīng)鏈也攻擊不斷。因此,使用開(kāi)源軟件時(shí),企業(yè)需要關(guān)注如下三個(gè)維度的風(fēng)險(xiǎn):

合法合規(guī)風(fēng)險(xiǎn)

開(kāi)源軟件的使用可能涉及到法律和合規(guī)方面的風(fēng)險(xiǎn)。例如,某些開(kāi)源許可證可能要求將軟件的源代碼公開(kāi)發(fā)布,而如果企業(yè)沒(méi)有遵守這些許可證的條款,則會(huì)面臨法律糾紛和版權(quán)問(wèn)題。

此外,開(kāi)源軟件可能依賴(lài)于其他開(kāi)源軟件或?qū)S熊浖?,如果未獲得適當(dāng)?shù)脑S可證或合規(guī)性認(rèn)證,可能會(huì)面臨侵權(quán)和法律責(zé)任。

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)

由于其開(kāi)放的特性,開(kāi)源軟件可能容易受到黑客攻擊和惡意代碼注入。惡意用戶可以利用開(kāi)源軟件中的漏洞或弱點(diǎn)來(lái)入侵系統(tǒng)、竊取數(shù)據(jù)或進(jìn)行其他攻擊行為。

Log4j2 是一個(gè)開(kāi)源的 Java 日志框架,被廣泛用于 Java 應(yīng)用程序的日志記錄和管理。2021 年 12 月 Log4j2 被爆出遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞被安全專(zhuān)家稱(chēng)為史“史詩(shī)級(jí)”漏洞,波及全球 6 萬(wàn)+開(kāi)源軟件,影響 70%以上的企業(yè)線上業(yè)務(wù)系統(tǒng)。

供應(yīng)安全風(fēng)險(xiǎn)

由于開(kāi)源軟件通常是通過(guò)社區(qū)合作開(kāi)發(fā),因此可能存在質(zhì)量不一致、缺乏有責(zé)任感的維護(hù)者或過(guò)度依賴(lài)個(gè)別貢獻(xiàn)者的情況。又或是已使用的開(kāi)源軟件不繼續(xù)演進(jìn)和維護(hù),開(kāi)源軟件的更新和支持受到限制或延遲,導(dǎo)致軟件在長(zhǎng)期使用中出現(xiàn)問(wèn)題或安全漏洞無(wú)法及時(shí)修復(fù)。

為了應(yīng)對(duì)這些風(fēng)險(xiǎn),華為云開(kāi)源治理服務(wù) CodeArtsGovernance 將提供全面的解決方案。

wKgaomUmk6iAT6lIAAM6V2CCp-0969.png

此次,華為云率先推出二級(jí)制成分分析特性,通過(guò)如下優(yōu)勢(shì)特性,助力企業(yè)應(yīng)對(duì)開(kāi)源風(fēng)險(xiǎn):

特性 1:無(wú)源碼,無(wú)侵入快速檢測(cè)

基于二進(jìn)制的成分分析,無(wú)需用戶提供源代碼,只需上傳產(chǎn)品發(fā)布包或固件,通過(guò)服務(wù)的靜態(tài)分析及特征檢測(cè)技術(shù),無(wú)需構(gòu)建運(yùn)行環(huán)境或運(yùn)行程序即可快速分析產(chǎn)品二進(jìn)制軟件包中包含的開(kāi)源軟件及漏洞清單。

特性 2:全面的檢測(cè)能力,安全及合規(guī)問(wèn)題全防護(hù)

License 合規(guī)性檢測(cè):通過(guò)評(píng)估開(kāi)源軟件許可證的合規(guī)性,服務(wù)可以檢測(cè)出是否存在使用違反許可證規(guī)定的軟件,并幫助企業(yè)遵守合規(guī)要求,避免潛在的版權(quán)侵權(quán)和法律糾紛。

開(kāi)源軟件漏洞掃描:通過(guò)服務(wù)自動(dòng)掃描和識(shí)別軟件中存在的開(kāi)源軟件漏洞,并提供詳細(xì)的漏洞報(bào)告和修復(fù)建議,幫助客戶及時(shí)修復(fù)漏洞,減少被黑客利用的風(fēng)險(xiǎn);

安全配置及敏感信息泄露檢測(cè):支持識(shí)別制品包中硬編碼密碼、硬編碼密鑰、弱口令、密碼復(fù)雜度、證書(shū)文件等 20 余種場(chǎng)景,保護(hù)用戶的敏感數(shù)據(jù)不被泄露;

惡意代碼檢測(cè):內(nèi)置先進(jìn)的開(kāi)源軟件惡意代碼檢測(cè)引擎,結(jié)合 AI 等相關(guān)檢測(cè)技術(shù),覆蓋惡意命令執(zhí)行、反彈 Shell、混淆加密代碼等十余種典型的惡意行為,檢測(cè)準(zhǔn)確率大于 95%,優(yōu)于同類(lèi)工具。企業(yè)在開(kāi)源軟件引用前掃描,可幫助企業(yè)及時(shí)發(fā)現(xiàn)開(kāi)源軟件中的惡意代碼,避免惡意威脅流入產(chǎn)品軟件;若在版本軟件發(fā)布前掃描,可幫助企業(yè)攔截惡意代碼,避免惡意代碼流入生產(chǎn)環(huán)境,解決企業(yè)供應(yīng)安全風(fēng)險(xiǎn)。

特性 3:多語(yǔ)言,多文件格式,多架構(gòu)平臺(tái)

華為云 CodeArtsGovernance 二進(jìn)制的成分分析服務(wù)具備超強(qiáng)的兼容性,為用戶帶來(lái)更高的靈活性、便利性和可擴(kuò)展性。服務(wù)支持多種語(yǔ)言編譯構(gòu)建,在多種操作系統(tǒng)或多種 CPU 架構(gòu)下生成的二進(jìn)制文件;同時(shí)支持 40 多種文件系統(tǒng)或文件格式,覆蓋主流軟件應(yīng)用場(chǎng)景,確保軟件在不同環(huán)境中的安全性,減少切換和兼容性問(wèn)題,提高檢測(cè)效率。

華為云 CodeArtsGovernance 將持續(xù)提供更多優(yōu)秀的實(shí)踐能力,如源碼成分分析、開(kāi)源元數(shù)據(jù)管理、軟件信息樹(shù)等,為用戶提供全量開(kāi)源軟件資產(chǎn)可視化管理能力,幫助用戶更輕松的進(jìn)行開(kāi)源軟件及漏洞管理。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 開(kāi)源
    +關(guān)注

    關(guān)注

    3

    文章

    3666

    瀏覽量

    43768
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2768

    瀏覽量

    18275
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    開(kāi)源智聯(lián)·具身同行:機(jī)智推出基于豆包的 OpenEmbodied AI技術(shù)、產(chǎn)品及開(kāi)源方案

    6月11日機(jī)智攜手火山引擎、扣子發(fā)起,聯(lián)合CSDN、GitCode、廣和通、奕斯偉、愛(ài)灣學(xué)院舉辦的“開(kāi)源智聯(lián)·具身同行”字節(jié)豆包AIoT開(kāi)源生態(tài)沙龍圓滿成功,正式推出基于豆包
    的頭像 發(fā)表于 06-13 19:19 ?271次閱讀
    <b class='flag-5'>開(kāi)源</b>智聯(lián)·具身同行:機(jī)智<b class='flag-5'>云</b>推出基于豆包的 OpenEmbodied AI技術(shù)、產(chǎn)品及<b class='flag-5'>開(kāi)源</b>方案

    開(kāi)源安全領(lǐng)航者!華為 CodeArts Governance 構(gòu)建安全的軟件開(kāi)發(fā)生命周期

    華為 CodeArts Governance開(kāi)源治理服務(wù)
    的頭像 發(fā)表于 02-12 16:50 ?1499次閱讀
    <b class='flag-5'>開(kāi)源</b>安全領(lǐng)航者!<b class='flag-5'>華為</b><b class='flag-5'>云</b> <b class='flag-5'>CodeArts</b> <b class='flag-5'>Governance</b> 構(gòu)建<b class='flag-5'>更</b>安全的軟件開(kāi)發(fā)生命周期

    華為軟件開(kāi)發(fā)生產(chǎn)線(CodeArts)1 月新功能特性

    華為軟件開(kāi)發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺(tái),覆蓋需求、開(kāi)發(fā)、測(cè)試、部署、運(yùn)維等軟件交付全生命周期環(huán)節(jié),為開(kāi)發(fā)者打造全化研發(fā)體
    的頭像 發(fā)表于 02-11 19:52 ?1437次閱讀

    華為 Flexus 服務(wù)器 X 實(shí)例之 openEuler 系統(tǒng)下搭建 MaxKB 開(kāi)源知識(shí)庫(kù)問(wèn)答系統(tǒng)

    及個(gè)人開(kāi)發(fā)者快速構(gòu)建高效、靈活的應(yīng)用環(huán)境。本文將詳細(xì)介紹如何利用華為 Flexus 服務(wù)器 X 實(shí)例搭建基于 openEuler 系統(tǒng)的 MaxKB
    的頭像 發(fā)表于 01-17 09:44 ?1330次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b> Flexus <b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器 X 實(shí)例之 openEuler 系統(tǒng)下搭建 MaxKB <b class='flag-5'>開(kāi)源</b>知識(shí)庫(kù)問(wèn)答系統(tǒng)

    Flexus 服務(wù)器 X 實(shí)例實(shí)踐:安裝 Dashdot 開(kāi)源服務(wù)器儀表板

    的性能脫穎而出。而 Dashdot 作為一款特色的開(kāi)源服務(wù)器儀表盤(pán),當(dāng)我們嘗試將其安裝在華為 Flexus
    的頭像 發(fā)表于 01-13 15:51 ?596次閱讀
    Flexus <b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器 X 實(shí)例實(shí)踐:安裝 Dashdot <b class='flag-5'>開(kāi)源</b><b class='flag-5'>服務(wù)</b>器儀表板

    解鎖企業(yè)級(jí)郵件服務(wù),在華為 FlexusX 上部署 Mailcow 開(kāi)源方案

    前言 華為 Flexus X 實(shí)例攜手 Mailcow 開(kāi)源郵件方案,為企業(yè)打造了一個(gè)既高效又安全的郵件服務(wù)解決方案。Flexus X 實(shí)例的柔性算力與高性能,是這一方案的堅(jiān)實(shí)基石。
    的頭像 發(fā)表于 01-13 11:12 ?1869次閱讀
    解鎖企業(yè)級(jí)郵件<b class='flag-5'>服務(wù)</b>,在<b class='flag-5'>華為</b><b class='flag-5'>云</b> FlexusX 上部署 Mailcow <b class='flag-5'>開(kāi)源</b>方案

    華為 Flexus 服務(wù)器 X 實(shí)例之 openEuler 系統(tǒng)下部署 Tailchat 開(kāi)源聊天系統(tǒng)

    前言 在華為 Flexus 服務(wù)器 X 實(shí)例的支持下,本次實(shí)踐將展示如何在先進(jìn)的 openEuler 系統(tǒng)環(huán)境中部署 TailChat 開(kāi)源
    的頭像 發(fā)表于 01-08 11:40 ?430次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b> Flexus <b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器 X 實(shí)例之 openEuler 系統(tǒng)下部署 Tailchat <b class='flag-5'>開(kāi)源</b>聊天系統(tǒng)

    華為Flexus服務(wù)器搭建SamWaf開(kāi)源輕量級(jí)網(wǎng)站防火墻

    在當(dāng)今數(shù)字化高速發(fā)展的時(shí)代,網(wǎng)絡(luò)安全問(wèn)題日益凸顯。為了保障網(wǎng)站的穩(wěn)定運(yùn)行和數(shù)據(jù)安全,我們可以借助華為 Flexus 服務(wù)器搭建 SamWaf 開(kāi)源輕量級(jí)網(wǎng)站防火墻。這不僅是一次技術(shù)的
    的頭像 發(fā)表于 12-29 16:59 ?726次閱讀
    <b class='flag-5'>華為</b>Flexus<b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器搭建SamWaf<b class='flag-5'>開(kāi)源</b>輕量級(jí)網(wǎng)站防火墻

    華為 Flexus 服務(wù)器 X 實(shí)例之 openEuler 系統(tǒng)下部署 OpenCart 開(kāi)源電子商務(wù)平臺(tái)

    前言 在數(shù)字經(jīng)濟(jì)迅猛發(fā)展的今天,華為憑借其卓越的技術(shù)實(shí)力和穩(wěn)定的服務(wù),成為眾多企業(yè)和開(kāi)發(fā)者的首選平臺(tái)。作為新一代面向中小企業(yè)和開(kāi)發(fā)者的柔性算力
    的頭像 發(fā)表于 12-26 18:15 ?500次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b> Flexus <b class='flag-5'>云</b><b class='flag-5'>服務(wù)</b>器 X 實(shí)例之 openEuler 系統(tǒng)下部署 OpenCart <b class='flag-5'>開(kāi)源</b>電子商務(wù)平臺(tái)

    華為轉(zhuǎn)讓“開(kāi)源鴻蒙”商標(biāo)至開(kāi)放原子開(kāi)源基金會(huì)

    、通訊服務(wù)、金融物管等多個(gè)國(guó)際分類(lèi)中成功注冊(cè)了多枚“開(kāi)源鴻蒙”商標(biāo)。此次華為的轉(zhuǎn)讓行為,進(jìn)一步鞏固了開(kāi)放原子開(kāi)源基金會(huì)在“開(kāi)源鴻蒙”品牌上的
    的頭像 發(fā)表于 12-24 09:56 ?772次閱讀

    黃鶴開(kāi)源社區(qū)正式發(fā)布

    近日,在2024開(kāi)放原子開(kāi)發(fā)者大會(huì)暨首屆開(kāi)源技術(shù)學(xué)術(shù)大會(huì)開(kāi)幕式上,基于開(kāi)放原子開(kāi)源基金會(huì)旗下AtomGit開(kāi)源協(xié)作平臺(tái)搭建的黃鶴開(kāi)源社區(qū)正式發(fā)布
    的頭像 發(fā)表于 12-23 11:33 ?696次閱讀

    開(kāi)源鴻蒙應(yīng)用案例重磅發(fā)布

    開(kāi)源賦能千行百業(yè),有效推動(dòng)產(chǎn)業(yè)創(chuàng)新升級(jí)。隨著開(kāi)放原子開(kāi)源基金會(huì)的開(kāi)源鴻蒙(OpenHarmony)5.0 Release版本正式發(fā)布,項(xiàng)目生態(tài)逐步走向成熟,眾多
    的頭像 發(fā)表于 12-23 11:32 ?1244次閱讀

    華為軟件開(kāi)發(fā)生產(chǎn)線(CodeArts)11 月新功能特性

    華為軟件開(kāi)發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺(tái),覆蓋需求、開(kāi)發(fā)、測(cè)試、部署、運(yùn)維等軟件交付全生命周期環(huán)節(jié),為開(kāi)發(fā)者打造全化研發(fā)體
    的頭像 發(fā)表于 12-18 09:23 ?596次閱讀

    華為軟件開(kāi)發(fā)生產(chǎn)線(CodeArts)10 月新功能特性

    【摘要】CodeArts 發(fā)布了測(cè)試計(jì)劃、流水線、軟件建模相關(guān)新特性,歡迎試用~ 華為軟件開(kāi)發(fā)生產(chǎn)線CodeArts是一站式、全流程、安全
    的頭像 發(fā)表于 12-01 16:16 ?740次閱讀

    華為軟件開(kāi)發(fā)生產(chǎn)線(CodeArts)9 月新功能特性

    體驗(yàn)。華為 CodeArts 目前已上線 28 款研發(fā)工具,服務(wù)于 300 多萬(wàn)開(kāi)發(fā)者,應(yīng)用于 10 多個(gè)行業(yè),覆蓋開(kāi)發(fā)全場(chǎng)景。2024 年 9 月,
    的頭像 發(fā)表于 11-07 18:15 ?551次閱讀