一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為云 CodeArts 12 大安全防護(hù)機(jī)制,端到端全面保障軟件供應(yīng)鏈安全!

jf_81200783 ? 來源:jf_81200783 ? 作者:jf_81200783 ? 2024-07-12 18:04 ? 次閱讀

全球網(wǎng)絡(luò)安全事件頻發(fā)不斷,企業(yè)紛紛損失慘重。2021 年 11 月,知名 logo4j 漏洞波及全球多達(dá) 6 萬款開源軟件,70%以上企業(yè)受影響。2022 年 3 月,大型加油站服務(wù)商遭到勒索軟件攻擊,要求其支付 200 萬美元贖金,以換取解密器。

為此,國內(nèi)推出相關(guān)法規(guī)加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控。比如今年 6 月,金融監(jiān)管總局發(fā)布《關(guān)于加強(qiáng)第三方合作中網(wǎng)絡(luò)和數(shù)據(jù)安全管理的通知》,通報(bào)了多起安全風(fēng)險(xiǎn)事件。

什么導(dǎo)致的安全事件頻發(fā)?軟件應(yīng)用愈難符合安全監(jiān)管要求,這些問題多源于軟件應(yīng)用生產(chǎn)過程存在安全風(fēng)險(xiǎn)。你可以理解為后廚的設(shè)備不衛(wèi)生,制作流程不規(guī)范,會(huì)導(dǎo)致食品安全隱患,會(huì)被監(jiān)管局查處通報(bào)。而對(duì)于軟件應(yīng)用,如果生產(chǎn)環(huán)節(jié)沒做安全防護(hù),遭到外界攻擊,生產(chǎn)出的軟件容易出安全事故,甚至因違反法規(guī)被責(zé)令下架。

華為云 CodeArts 推出軟件供應(yīng)鏈安全解決方案,對(duì)軟件作業(yè)流 12 個(gè)安全威脅點(diǎn)加對(duì)應(yīng)防護(hù)機(jī)制。

代碼檢查防止開發(fā)人員編寫不安全代碼;

代碼檢查、代碼艙人工審核、權(quán)限控制防止提交不安全代碼;

訪問控制策略、代碼艙安全性保護(hù)、安全掃描能力,防止代碼管理系統(tǒng)被攻陷,確保代碼可信;

通過對(duì)“構(gòu)建環(huán)境”隔離封閉自動(dòng)化構(gòu)建過程,防止構(gòu)建被惡意修改;

細(xì)粒度權(quán)限控制以規(guī)避 CI/CD 集成交付被惡意攻陷;

開源治理及軟件成分分析,確保依賴可信,杜絕錯(cuò)誤依賴、依賴項(xiàng)被惡意投毒;

在持續(xù)集成交付中增設(shè)全封閉、自動(dòng)化,構(gòu)建可溯源,防止 CI/CD 被惡意繞過;

權(quán)限訪問控制、制品倉完整性保護(hù)能力,防止包管理系統(tǒng)被攻陷;

制品安全掃描和完整性檢查,以杜絕版本發(fā)布時(shí)使用到錯(cuò)誤包;

權(quán)限訪問控制、自動(dòng)化部署,防止部署過程被篡改;

在部署過程驗(yàn)證部署包的完整性,防止部署內(nèi)容篡改或不合規(guī);

運(yùn)行態(tài)的漏洞檢查及漏洞阻斷能力,防止運(yùn)行態(tài)漏洞利用。

12 大安全防護(hù)點(diǎn)為軟件生產(chǎn)作業(yè)全面護(hù)航,支撐了快速響應(yīng) log4j 漏洞,24 小時(shí)內(nèi)感知漏洞,48 小時(shí)完成所有關(guān)聯(lián)產(chǎn)品追溯驗(yàn)證,共追溯受影響產(chǎn)品 179 個(gè)。華為云 CodeArts 供應(yīng)鏈安全解決方案端到端的全面防護(hù),通過保障生產(chǎn)出“安全的軟件”,降低企業(yè)應(yīng)用安全事故風(fēng)險(xiǎn),協(xié)助企業(yè)應(yīng)用順利通過等保合規(guī)檢測(cè)。

wKgZomaP2FqAYpJeAAMonGJyx-k767.png

審核編輯 黃宇


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2754

    瀏覽量

    18021
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    授時(shí)安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會(huì),時(shí)間對(duì)于人們來說至關(guān)重要。為了確保準(zhǔn)確的時(shí)間顯示和避免時(shí)間誤差帶來的安全隱患,授時(shí)安全防護(hù)裝置應(yīng)運(yùn)而生。那么,授時(shí)安全防護(hù)裝置究竟是什么呢?如何選購呢?本文將為您詳細(xì)介紹。一、授時(shí)
    的頭像 發(fā)表于 04-22 15:25 ?126次閱讀
    授時(shí)<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    華為發(fā)布網(wǎng)一體化網(wǎng)絡(luò)安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會(huì)2025在深圳舉行。期間,華為數(shù)據(jù)通信產(chǎn)品線安全分銷領(lǐng)域總監(jiān)張峰在“華為
    的頭像 發(fā)表于 03-21 17:28 ?489次閱讀

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動(dòng)安全防護(hù)模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無法提供全方位安全防護(hù)保障
    的頭像 發(fā)表于 03-18 14:38 ?397次閱讀

    開源安全領(lǐng)航者!華為 CodeArts Governance 構(gòu)建更安全軟件開發(fā)生命周期

    華為 CodeArts Governance開源治理服務(wù)是針對(duì)軟件研發(fā)提供的一站式開源軟件治理平臺(tái),從合法合規(guī)、網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-12 16:50 ?922次閱讀
    開源<b class='flag-5'>安全</b>領(lǐng)航者!<b class='flag-5'>華為</b><b class='flag-5'>云</b> <b class='flag-5'>CodeArts</b> Governance 構(gòu)建更<b class='flag-5'>安全</b>的<b class='flag-5'>軟件</b>開發(fā)生命周期

    東軟獲《電信和互聯(lián)網(wǎng)軟件供應(yīng)鏈安全能力成熟度模型》第三等級(jí)認(rèn)證

    供應(yīng)鏈安全治理體系中的一項(xiàng)重要舉措,其核心在于通過全面評(píng)估供應(yīng)商的安全能力,確保供應(yīng)鏈各關(guān)鍵環(huán)節(jié)
    的頭像 發(fā)表于 01-15 17:31 ?629次閱讀

    2024開源和軟件安全沙龍啟幕,基調(diào)聽加入3S-Lab軟件供應(yīng)鏈安全實(shí)驗(yàn)室

    12月19日由中國通信標(biāo)準(zhǔn)化協(xié)會(huì)主辦、中國信息通信研究院(以下簡稱"中國信通院")承辦的2024開源與軟件安全沙龍?jiān)诒本┞≈嘏e辦,中國信通院為3S-Lab軟件
    的頭像 發(fā)表于 12-25 15:19 ?386次閱讀
    2024開源和<b class='flag-5'>軟件</b><b class='flag-5'>安全</b>沙龍啟幕,基調(diào)聽<b class='flag-5'>云</b>加入3S-Lab<b class='flag-5'>軟件</b><b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>安全</b>實(shí)驗(yàn)室

    華為軟件開發(fā)生產(chǎn)線(CodeArts)11 月新功能特性

    華為軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺(tái),覆蓋需求、開發(fā)、測(cè)試、部署、運(yùn)維等
    的頭像 發(fā)表于 12-18 09:23 ?485次閱讀

    華為軟件開發(fā)生產(chǎn)線(CodeArts)10 月新功能特性

    【摘要】CodeArts 發(fā)布了測(cè)試計(jì)劃、流水線、軟件建模相關(guān)新特性,歡迎試用~ 華為軟件開發(fā)生產(chǎn)線C
    的頭像 發(fā)表于 12-01 16:16 ?629次閱讀

    華為軟件開發(fā)生產(chǎn)線(CodeArts)9 月新功能特性

    【摘要】 華為軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺(tái),覆蓋需求、開發(fā)、測(cè)試、部署、
    的頭像 發(fā)表于 11-07 18:15 ?449次閱讀

    伺服驅(qū)動(dòng)器的安全防護(hù)措施

    伺服驅(qū)動(dòng)器作為工業(yè)自動(dòng)化系統(tǒng)中的核心部件,其安全性直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。本文將探討伺服驅(qū)動(dòng)器的安全防護(hù)措施,包括電氣安全、機(jī)械安全
    的頭像 發(fā)表于 11-04 15:25 ?1135次閱讀

    最有效的服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施
    的頭像 發(fā)表于 10-31 09:51 ?580次閱讀

    活動(dòng)回顧 艾體寶 開源軟件供應(yīng)鏈安全的最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    艾體寶與Mend舉辦研討會(huì),聚焦開源軟件供應(yīng)鏈安全,邀請(qǐng)行業(yè)專家分享合規(guī)管理、治理之路及最佳實(shí)踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?721次閱讀
    活動(dòng)回顧 艾體寶 開源<b class='flag-5'>軟件</b><b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>安全</b>的最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    芯盾時(shí)代設(shè)備指紋技術(shù)如何助力移動(dòng)安全

    隨著移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,移動(dòng)安全風(fēng)險(xiǎn)頻發(fā)。設(shè)備指紋技術(shù)憑借高精度的設(shè)備識(shí)別能力,能夠幫助企業(yè)提升移動(dòng)安全防護(hù)能力,精準(zhǔn)區(qū)分合法與風(fēng)險(xiǎn)行為,跨行業(yè)賦能風(fēng)控,為金融、電商、游戲等多領(lǐng)
    的頭像 發(fā)表于 08-28 09:41 ?811次閱讀

    華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無憂

    、政府等機(jī)構(gòu)的數(shù)據(jù)保護(hù)需求,為用戶提供了一系列數(shù)據(jù)安全保障措施,可以幫助企事業(yè)單位保障重要數(shù)據(jù)的安全。 對(duì)于企業(yè)來說,選用一款專業(yè)的數(shù)據(jù)安全防護(hù)
    的頭像 發(fā)表于 05-30 11:09 ?636次閱讀

    華為CodeArts推出全面保障軟件供應(yīng)鏈安全解決方案

    全球網(wǎng)絡(luò)安全事件頻發(fā)不斷,企業(yè)紛紛損失慘重。2021年11月,知名logo4j漏洞波及全球多達(dá)6萬款開源軟件,70%以上企業(yè)受影響。
    的頭像 發(fā)表于 05-24 15:22 ?766次閱讀