全球網絡安全事件頻發不斷,企業紛紛損失慘重。2021年11月,知名logo4j漏洞波及全球多達6萬款開源軟件,70%以上企業受影響。2022年3月,大型加油站服務商遭到勒索軟件攻擊,要求其支付200萬美元贖金,以換取解密器。
為此,國內推出相關法規加強網絡安全風險管控。比如今年6月,金融監管總局發布《關于加強第三方合作中網絡和數據安全管理的通知》,通報了多起安全風險事件。
什么導致的安全事件頻發?軟件應用愈難符合安全監管要求,這些問題多源于軟件應用生產過程存在安全風險。你可以理解為后廚的設備不衛生,制作流程不規范,會導致食品安全隱患,會被監管局查處通報。而對于軟件應用,如果生產環節沒做安全防護,遭到外界攻擊,生產出的軟件容易出安全事故,甚至因違反法規被責令下架。
華為云CodeArts推出軟件供應鏈安全解決方案,對軟件作業流12個安全威脅點加對應防護機制。
1
代碼檢查防止開發人員編寫不安全代碼
2
代碼檢查、代碼倉人工審核、權限控制防止提交不安全代碼
3
訪問控制策略、代碼倉安全性保護、安全掃描能力,防止代碼管理系統被攻陷,確保代碼可信
4
通過對“構建環境”隔離封閉自動化構建過程,防止構建被惡意修改
5
細粒度權限控制以規避CI/CD集成交付被惡意攻陷
6
開源治理及軟件成分分析,確保依賴可信,杜絕錯誤依賴、依賴項被惡意投毒
7
在持續集成交付中增設全封閉、自動化,構建可溯源,防止CI/CD被惡意繞過
8
權限訪問控制、制品倉完整性保護能力,防止包管理系統被攻陷
9
制品安全掃描和完整性檢查,以杜絕版本發布時使用到錯誤包
10
權限訪問控制、自動化部署,防止部署過程被篡改
11
在部署過程驗證部署包的完整性,防止部署內容篡改或不合規
12
運行態的漏洞檢查及漏洞阻斷能力,防止運行態漏洞利用
12大安全防護點為軟件生產作業全面護航,支撐了快速響應log4j漏洞,24小時內感知漏洞,48小時完成所有關聯產品追溯驗證,共追溯受影響產品179個。華為云CodeArts供應鏈安全解決方案端到端的全面防護,通過保障生產出“安全的軟件”,降低企業應用安全事故風險,協助企業應用順利通過等保合規檢測。
審核編輯:劉清
-
華為云
+關注
關注
3文章
2491瀏覽量
17429
原文標題:華為云CodeArts 12大安全防護機制,端到端全面保障軟件供應鏈安全!
文章出處:【微信號:華為DevCloud,微信公眾號:華為DevCloud】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
華為云軟件開發生產線(CodeArts)11 月新功能特性
華為云軟件開發生產線(CodeArts)10 月新功能特性
華為云軟件開發生產線(CodeArts)9 月新功能特性
智己汽車“端到端”智駕方案推出,老司機真的會被取代嗎?
![智己汽車“<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>”智駕<b class='flag-5'>方案</b><b class='flag-5'>推出</b>,老司機真的會被取代嗎?](https://file1.elecfans.com/web2/M00/0B/65/wKgaomchj_GANIIiAARrw8JBsJU414.png)
把大模型做實 把供應鏈做透: 京東推出言犀大模型
![把大模型做實 把<b class='flag-5'>供應鏈</b>做透: 京東<b class='flag-5'>推出</b>言犀大模型](https://file1.elecfans.com//web2/M00/0B/42/wKgaomcfAG-AG1WLAA9pquxGtdY152.png)
Mobileye端到端自動駕駛解決方案的深度解析
![Mobileye<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>自動駕駛<b class='flag-5'>解決方案</b>的深度解析](https://file1.elecfans.com/web2/M00/09/A2/wKgZomcQaaaAVYDPAAE-svV5i00048.png)
華為云 CodeArts 12 大安全防護機制,端到端全面保障軟件供應鏈安全!
![<b class='flag-5'>華為</b><b class='flag-5'>云</b> <b class='flag-5'>CodeArts</b> 12 大<b class='flag-5'>安全</b>防護機制,<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b><b class='flag-5'>全面</b><b class='flag-5'>保障</b><b class='flag-5'>軟件</b><b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>!](https://file1.elecfans.com//web2/M00/FB/3A/wKgZomaP2FqAYpJeAAMonGJyx-k767.png)
廣汽豐田攜手Momenta推出端到端全場景智能駕駛方案
華為IPv6+端到端解決方案通過信通院IPv6+ 2.0 Advanced測試評估
![<b class='flag-5'>華為</b>IPv6+<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b><b class='flag-5'>解決方案</b>通過信通院IPv6+ 2.0 Advanced測試評估](https://file1.elecfans.com/web2/M00/E6/52/wKgZomZGupeAM7l5AABsx7rxftQ767.png)
華為云制品倉庫 CodeArts Artifact:保障制品質量與安全的最佳選擇
![<b class='flag-5'>華為</b><b class='flag-5'>云</b>制品倉庫 <b class='flag-5'>CodeArts</b> Artifact:<b class='flag-5'>保障</b>制品質量與<b class='flag-5'>安全</b>的最佳選擇](https://file1.elecfans.com//web2/M00/C7/F2/wKgaomYQGHaABvJdAAEfPUF73p8920.png)
知語云全景監測技術:現代安全防護的全面解決方案
康謀方案 | 基于場景的端到端硬件在環(HiL)測試智能解決方案
![康謀<b class='flag-5'>方案</b> | 基于場景的<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>硬件在環(HiL)測試智能<b class='flag-5'>解決方案</b>](https://file1.elecfans.com/web2/M00/C0/07/wKgaomW6D2iAVcgyAAMPT1Adkj8853.png)
評論