一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為云CodeArts推出端到端全面保障軟件供應(yīng)鏈安全解決方案

華為DevCloud ? 來源:華為云開發(fā)者聯(lián)盟 ? 2024-05-24 15:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

全球網(wǎng)絡(luò)安全事件頻發(fā)不斷,企業(yè)紛紛損失慘重。2021年11月,知名logo4j漏洞波及全球多達6萬款開源軟件,70%以上企業(yè)受影響。2022年3月,大型加油站服務(wù)商遭到勒索軟件攻擊,要求其支付200萬美元贖金,以換取解密器。

為此,國內(nèi)推出相關(guān)法規(guī)加強網(wǎng)絡(luò)安全風險管控。比如今年6月,金融監(jiān)管總局發(fā)布《關(guān)于加強第三方合作中網(wǎng)絡(luò)和數(shù)據(jù)安全管理的通知》,通報了多起安全風險事件。

什么導致的安全事件頻發(fā)?軟件應(yīng)用愈難符合安全監(jiān)管要求,這些問題多源于軟件應(yīng)用生產(chǎn)過程存在安全風險。你可以理解為后廚的設(shè)備不衛(wèi)生,制作流程不規(guī)范,會導致食品安全隱患,會被監(jiān)管局查處通報。而對于軟件應(yīng)用,如果生產(chǎn)環(huán)節(jié)沒做安全防護,遭到外界攻擊,生產(chǎn)出的軟件容易出安全事故,甚至因違反法規(guī)被責令下架。

華為云CodeArts推出軟件供應(yīng)鏈安全解決方案,對軟件作業(yè)流12個安全威脅點加對應(yīng)防護機制。

1

代碼檢查防止開發(fā)人員編寫不安全代碼

2

代碼檢查、代碼倉人工審核、權(quán)限控制防止提交不安全代碼

3

訪問控制策略、代碼倉安全性保護、安全掃描能力,防止代碼管理系統(tǒng)被攻陷,確保代碼可信

4

通過對“構(gòu)建環(huán)境”隔離封閉自動化構(gòu)建過程,防止構(gòu)建被惡意修改

5

細粒度權(quán)限控制以規(guī)避CI/CD集成交付被惡意攻陷

6

開源治理及軟件成分分析,確保依賴可信,杜絕錯誤依賴、依賴項被惡意投毒

7

在持續(xù)集成交付中增設(shè)全封閉、自動化,構(gòu)建可溯源,防止CI/CD被惡意繞過

8

權(quán)限訪問控制、制品倉完整性保護能力,防止包管理系統(tǒng)被攻陷

9

制品安全掃描和完整性檢查,以杜絕版本發(fā)布時使用到錯誤包

10

權(quán)限訪問控制、自動化部署,防止部署過程被篡改

11

在部署過程驗證部署包的完整性,防止部署內(nèi)容篡改或不合規(guī)

12

運行態(tài)的漏洞檢查及漏洞阻斷能力,防止運行態(tài)漏洞利用

12大安全防護點為軟件生產(chǎn)作業(yè)全面護航,支撐了快速響應(yīng)log4j漏洞,24小時內(nèi)感知漏洞,48小時完成所有關(guān)聯(lián)產(chǎn)品追溯驗證,共追溯受影響產(chǎn)品179個。華為云CodeArts供應(yīng)鏈安全解決方案端到端的全面防護,通過保障生產(chǎn)出“安全的軟件”,降低企業(yè)應(yīng)用安全事故風險,協(xié)助企業(yè)應(yīng)用順利通過等保合規(guī)檢測。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2772

    瀏覽量

    18328

原文標題:華為云CodeArts 12大安全防護機制,端到端全面保障軟件供應(yīng)鏈安全!

文章出處:【微信號:華為DevCloud,微信公眾號:華為DevCloud】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    側(cè)AI解決方案:移遠通信如何重塑AloT產(chǎn)業(yè)?

    的物聯(lián)網(wǎng)整體解決方案供應(yīng)商,移遠通信受邀出席峰會并發(fā)表兩場演講,圍繞側(cè)AI、云端AI以及AI安全等全
    的頭像 發(fā)表于 07-05 19:04 ?703次閱讀
    從<b class='flag-5'>端</b>側(cè)AI<b class='flag-5'>到</b>全<b class='flag-5'>鏈</b>路<b class='flag-5'>解決方案</b>:移遠通信如何重塑AloT產(chǎn)業(yè)?

    工廠設(shè)備數(shù)據(jù)采集供應(yīng)鏈管理平臺解決方案

    ,要求各家企業(yè)實現(xiàn)生產(chǎn)設(shè)備聯(lián)網(wǎng)與供應(yīng)鏈管理平臺無線通信,從而形成實時交互的通信網(wǎng)絡(luò),實現(xiàn)平臺對各家設(shè)備狀態(tài)、生產(chǎn)狀態(tài)、物料狀態(tài)的監(jiān)控與管理。對此,物通博聯(lián)提供全面可靠的數(shù)據(jù)采集與設(shè)備聯(lián)網(wǎng)解決方案。 通過將工業(yè)網(wǎng)
    的頭像 發(fā)表于 07-02 10:29 ?159次閱讀
    工廠設(shè)備數(shù)據(jù)采集<b class='flag-5'>到</b><b class='flag-5'>供應(yīng)鏈</b>管理平臺<b class='flag-5'>解決方案</b>

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系化的軟件
    的頭像 發(fā)表于 05-19 16:13 ?459次閱讀

    華為發(fā)布網(wǎng)一體化網(wǎng)絡(luò)安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數(shù)據(jù)通信產(chǎn)品線安全分銷領(lǐng)域總監(jiān)張峰在“華為
    的頭像 發(fā)表于 03-21 17:28 ?770次閱讀

    一文探索物流CEO大屏及供應(yīng)鏈大屏是如何做好雙11保障

    大屏的穩(wěn)定性。 一,供應(yīng)鏈大屏全路流程圖 保障的首要步驟是繪制供應(yīng)鏈大屏全路流程圖。在梳理出概覽圖之后,深入指標加工的各個細節(jié)去發(fā)現(xiàn)問題
    的頭像 發(fā)表于 03-12 16:35 ?336次閱讀
    一文探索物流CEO大屏及<b class='flag-5'>供應(yīng)鏈</b>大屏是如何做好雙11<b class='flag-5'>保障</b>

    中興通訊推出基于AI驅(qū)動的全新網(wǎng)絡(luò)解決方案

    在世界移動通信大會期間(MWC25巴塞羅那 當?shù)貢r間3月4日上午),中興通訊隆重舉辦了AIR DNA未來網(wǎng)絡(luò)發(fā)布會,正式推出基于AI驅(qū)動的全新網(wǎng)絡(luò)
    的頭像 發(fā)表于 03-05 16:39 ?631次閱讀

    國產(chǎn)萬兆以太網(wǎng)通信芯片提供的車載網(wǎng)絡(luò)解決方案

    國產(chǎn)萬兆以太網(wǎng)通信芯片提供的車載網(wǎng)絡(luò)解決方案
    的頭像 發(fā)表于 02-28 10:01 ?466次閱讀
    國產(chǎn)萬兆以太網(wǎng)通信芯片提供<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>的車載網(wǎng)絡(luò)<b class='flag-5'>解決方案</b>

    開源安全領(lǐng)航者!華為 CodeArts Governance 構(gòu)建更安全軟件開發(fā)生命周期

    華為 CodeArts Governance開源治理服務(wù)是針對軟件研發(fā)提供的一站式開源軟件治理平臺,從合法合規(guī)、網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-12 16:50 ?1603次閱讀
    開源<b class='flag-5'>安全</b>領(lǐng)航者!<b class='flag-5'>華為</b><b class='flag-5'>云</b> <b class='flag-5'>CodeArts</b> Governance 構(gòu)建更<b class='flag-5'>安全</b>的<b class='flag-5'>軟件</b>開發(fā)生命周期

    華為軟件開發(fā)生產(chǎn)線(CodeArts)11 月新功能特性

    華為軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運維等
    的頭像 發(fā)表于 12-18 09:23 ?630次閱讀

    華為軟件開發(fā)生產(chǎn)線(CodeArts)10 月新功能特性

    【摘要】CodeArts 發(fā)布了測試計劃、流水線、軟件建模相關(guān)新特性,歡迎試用~ 華為軟件開發(fā)生產(chǎn)線C
    的頭像 發(fā)表于 12-01 16:16 ?765次閱讀

    華為軟件開發(fā)生產(chǎn)線(CodeArts)9 月新功能特性

    【摘要】 華為軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、
    的頭像 發(fā)表于 11-07 18:15 ?573次閱讀

    智己汽車“”智駕方案推出,老司機真的會被取代嗎?

    隨著智能駕駛技術(shù)的發(fā)展,行業(yè)已經(jīng)從早期基于簡單規(guī)則和模塊化邏輯的自動駕駛,逐步邁向依托深度學習的高復雜度智能駕駛解決方案,各車企也緊跟潮流,先后宣布了自己的智駕
    的頭像 發(fā)表于 10-30 09:47 ?839次閱讀
    智己汽車“<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>”智駕<b class='flag-5'>方案</b><b class='flag-5'>推出</b>,老司機真的會被取代嗎?

    把大模型做實 把供應(yīng)鏈做透: 京東推出言犀大模型

    。言犀大模型融合了70%的通用數(shù)據(jù)與30%京東數(shù)智供應(yīng)鏈原生數(shù)據(jù),具有“更高產(chǎn)業(yè)屬性、更強泛化能力、更多安全保障”的優(yōu)勢,致力于面向知識密集型、任務(wù)型產(chǎn)業(yè)場景,解決真實產(chǎn)業(yè)問題。 “從產(chǎn)業(yè)
    的頭像 發(fā)表于 10-28 11:10 ?779次閱讀
    把大模型做實 把<b class='flag-5'>供應(yīng)鏈</b>做透: 京東<b class='flag-5'>推出</b>言犀大模型

    Mobileye自動駕駛解決方案的深度解析

    自動駕駛技術(shù)正處于快速發(fā)展之中,各大科技公司和汽車制造商均在爭相布局,試圖在這個新興領(lǐng)域占據(jù)一席之地。Mobileye作為全球自動駕駛技術(shù)的領(lǐng)軍企業(yè)之一,憑借其獨特的自動駕駛解決方案
    的頭像 發(fā)表于 10-17 09:35 ?844次閱讀
    Mobileye<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>自動駕駛<b class='flag-5'>解決方案</b>的深度解析

    恩智浦完整的Matter解決方案

    恩智浦為打造Matter設(shè)備,提供了完整的解決方案,從連接和安全解決方案到處理器和
    的頭像 發(fā)表于 08-26 18:04 ?3026次閱讀
    恩智浦完整的Matter<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b><b class='flag-5'>解決方案</b>