在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為云 CodeArts 12 大安全防護機制,端到端全面保障軟件供應鏈安全!

jf_81200783 ? 來源:jf_81200783 ? 作者:jf_81200783 ? 2024-07-12 18:04 ? 次閱讀

全球網絡安全事件頻發不斷,企業紛紛損失慘重。2021 年 11 月,知名 logo4j 漏洞波及全球多達 6 萬款開源軟件,70%以上企業受影響。2022 年 3 月,大型加油站服務商遭到勒索軟件攻擊,要求其支付 200 萬美元贖金,以換取解密器。

為此,國內推出相關法規加強網絡安全風險管控。比如今年 6 月,金融監管總局發布《關于加強第三方合作中網絡和數據安全管理的通知》,通報了多起安全風險事件。

什么導致的安全事件頻發?軟件應用愈難符合安全監管要求,這些問題多源于軟件應用生產過程存在安全風險。你可以理解為后廚的設備不衛生,制作流程不規范,會導致食品安全隱患,會被監管局查處通報。而對于軟件應用,如果生產環節沒做安全防護,遭到外界攻擊,生產出的軟件容易出安全事故,甚至因違反法規被責令下架。

華為云 CodeArts 推出軟件供應鏈安全解決方案,對軟件作業流 12 個安全威脅點加對應防護機制。

代碼檢查防止開發人員編寫不安全代碼;

代碼檢查、代碼艙人工審核、權限控制防止提交不安全代碼;

訪問控制策略、代碼艙安全性保護、安全掃描能力,防止代碼管理系統被攻陷,確保代碼可信;

通過對“構建環境”隔離封閉自動化構建過程,防止構建被惡意修改;

細粒度權限控制以規避 CI/CD 集成交付被惡意攻陷;

開源治理及軟件成分分析,確保依賴可信,杜絕錯誤依賴、依賴項被惡意投毒;

在持續集成交付中增設全封閉、自動化,構建可溯源,防止 CI/CD 被惡意繞過;

權限訪問控制、制品倉完整性保護能力,防止包管理系統被攻陷;

制品安全掃描和完整性檢查,以杜絕版本發布時使用到錯誤包;

權限訪問控制、自動化部署,防止部署過程被篡改;

在部署過程驗證部署包的完整性,防止部署內容篡改或不合規;

運行態的漏洞檢查及漏洞阻斷能力,防止運行態漏洞利用。

12 大安全防護點為軟件生產作業全面護航,支撐了快速響應 log4j 漏洞,24 小時內感知漏洞,48 小時完成所有關聯產品追溯驗證,共追溯受影響產品 179 個。華為云 CodeArts 供應鏈安全解決方案端到端的全面防護,通過保障生產出“安全的軟件”,降低企業應用安全事故風險,協助企業應用順利通過等保合規檢測。

wKgZomaP2FqAYpJeAAMonGJyx-k767.png

審核編輯 黃宇


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為云
    +關注

    關注

    3

    文章

    2753

    瀏覽量

    18007
收藏 人收藏

    評論

    相關推薦

    授時安全防護裝置是什么?怎么選?

    在現代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發表于 04-22 15:25 ?109次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    華為發布一體化網絡安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數據通信產品線安全分銷領域總監張峰在“華為
    的頭像 發表于 03-21 17:28 ?475次閱讀

    洛微科技推出3D立體安全防護解決方案

    在現代化生產車間和工廠中,傳統安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區大等致命缺陷,無法提供全方位安全防護保障
    的頭像 發表于 03-18 14:38 ?388次閱讀

    開源安全領航者!華為 CodeArts Governance 構建更安全軟件開發生命周期

    華為 CodeArts Governance開源治理服務是針對軟件研發提供的一站式開源軟件治理平臺,從合法合規、網絡
    的頭像 發表于 02-12 16:50 ?879次閱讀
    開源<b class='flag-5'>安全</b>領航者!<b class='flag-5'>華為</b><b class='flag-5'>云</b> <b class='flag-5'>CodeArts</b> Governance 構建更<b class='flag-5'>安全</b>的<b class='flag-5'>軟件</b>開發生命周期

    東軟獲《電信和互聯網軟件供應鏈安全能力成熟度模型》第三等級認證

    供應鏈安全治理體系中的一項重要舉措,其核心在于通過全面評估供應商的安全能力,確保供應鏈各關鍵環節
    的頭像 發表于 01-15 17:31 ?620次閱讀

    2024開源和軟件安全沙龍啟幕,基調聽加入3S-Lab軟件供應鏈安全實驗室

    12月19日由中國通信標準化協會主辦、中國信息通信研究院(以下簡稱"中國信通院")承辦的2024開源與軟件安全沙龍在北京隆重舉辦,中國信通院為3S-Lab軟件
    的頭像 發表于 12-25 15:19 ?382次閱讀
    2024開源和<b class='flag-5'>軟件</b><b class='flag-5'>安全</b>沙龍啟幕,基調聽<b class='flag-5'>云</b>加入3S-Lab<b class='flag-5'>軟件</b><b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>實驗室

    華為軟件開發生產線(CodeArts)11 月新功能特性

    華為軟件開發生產線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發、測試、部署、運維等
    的頭像 發表于 12-18 09:23 ?476次閱讀

    華為軟件開發生產線(CodeArts)10 月新功能特性

    【摘要】CodeArts 發布了測試計劃、流水線、軟件建模相關新特性,歡迎試用~ 華為軟件開發生產線C
    的頭像 發表于 12-01 16:16 ?617次閱讀

    華為軟件開發生產線(CodeArts)9 月新功能特性

    【摘要】 華為軟件開發生產線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發、測試、部署、
    的頭像 發表于 11-07 18:15 ?440次閱讀

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全
    的頭像 發表于 11-04 15:25 ?1112次閱讀

    最有效的服務器網絡安全防護措施

    服務器網絡安全防護措施是確保服務穩定性和數據安全的關鍵環節,最有效的服務器網絡安全防護措施
    的頭像 發表于 10-31 09:51 ?568次閱讀

    活動回顧 艾體寶 開源軟件供應鏈安全的最佳實踐 線下研討會圓滿落幕!

    艾體寶與Mend舉辦研討會,聚焦開源軟件供應鏈安全,邀請行業專家分享合規管理、治理之路及最佳實踐,圓桌討論加深理解,助力企業更安全穩健發展。
    的頭像 發表于 10-30 17:52 ?716次閱讀
    活動回顧 艾體寶 開源<b class='flag-5'>軟件</b><b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>的最佳實踐 線下研討會圓滿落幕!

    芯盾時代設備指紋技術如何助力移動安全

    隨著移動互聯網的快速發展,移動安全風險頻發。設備指紋技術憑借高精度的設備識別能力,能夠幫助企業提升移動安全防護能力,精準區分合法與風險行為,跨行業賦能風控,為金融、電商、游戲等多領
    的頭像 發表于 08-28 09:41 ?799次閱讀

    華企盾DSC防泄密系統:多重安全防護保障企業數據無憂

    、政府等機構的數據保護需求,為用戶提供了一系列數據安全保障措施,可以幫助企事業單位保障重要數據的安全。 對于企業來說,選用一款專業的數據安全防護
    的頭像 發表于 05-30 11:09 ?629次閱讀

    華為CodeArts推出全面保障軟件供應鏈安全解決方案

    全球網絡安全事件頻發不斷,企業紛紛損失慘重。2021年11月,知名logo4j漏洞波及全球多達6萬款開源軟件,70%以上企業受影響。
    的頭像 發表于 05-24 15:22 ?759次閱讀
    主站蜘蛛池模板: 激情深爱五月 | 免播放器av少妇影院 | www日本高清| 亚洲一区欧美一区 | 色视频在线观看免费 | 夜夜骑首页| 欧美满足你的丝袜高跟ol | 天天操天天草 | 美女黄18以下禁止观看 | 国产一区二区三区乱码 | 国产大乳喷奶水在线看 | 黄色大片播放 | 国产免费高清在线精品一区 | 国产一级做a爰片久久毛片男 | 国产综合在线观看 | 88xx成人永久免费观看 | 一级毛片免费网站 | 99成人国产精品视频 | 亚洲综合精品香蕉久久网97 | 97影院午夜在线观看视频 | 天天做爽夜夜做爽 | 亚洲国产精 | 欧洲一卡二卡乱码新区 | 久久亚洲国产欧洲精品一 | 女人张开腿男人桶 | 国产在线视频你懂得 | 天天干天天干天天天天天天爽 | 亚洲一区免费观看 | 婷婷色香五月激情综合2020 | 狠狠干在线观看 | kkk4444免费观看 | 美女拍拍拍免费视频观看 | 天天操夜夜干 | 永久免费在线看 | 丁香婷婷成人 | 91久久澡人人爽人人添 | 精品亚洲综合在线第一区 | 国模精品视频 | 五月婷婷丁香色 | 潘金莲国产三级视频在线 | 最新仑乱免费视频 |