在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為云CodeArts推出端到端全面保障軟件供應鏈安全解決方案

華為DevCloud ? 來源:華為云開發者聯盟 ? 2024-05-24 15:22 ? 次閱讀

全球網絡安全事件頻發不斷,企業紛紛損失慘重。2021年11月,知名logo4j漏洞波及全球多達6萬款開源軟件,70%以上企業受影響。2022年3月,大型加油站服務商遭到勒索軟件攻擊,要求其支付200萬美元贖金,以換取解密器。

為此,國內推出相關法規加強網絡安全風險管控。比如今年6月,金融監管總局發布《關于加強第三方合作中網絡和數據安全管理的通知》,通報了多起安全風險事件。

什么導致的安全事件頻發?軟件應用愈難符合安全監管要求,這些問題多源于軟件應用生產過程存在安全風險。你可以理解為后廚的設備不衛生,制作流程不規范,會導致食品安全隱患,會被監管局查處通報。而對于軟件應用,如果生產環節沒做安全防護,遭到外界攻擊,生產出的軟件容易出安全事故,甚至因違反法規被責令下架。

華為云CodeArts推出軟件供應鏈安全解決方案,對軟件作業流12個安全威脅點加對應防護機制。

1

代碼檢查防止開發人員編寫不安全代碼

2

代碼檢查、代碼倉人工審核、權限控制防止提交不安全代碼

3

訪問控制策略、代碼倉安全性保護、安全掃描能力,防止代碼管理系統被攻陷,確保代碼可信

4

通過對“構建環境”隔離封閉自動化構建過程,防止構建被惡意修改

5

細粒度權限控制以規避CI/CD集成交付被惡意攻陷

6

開源治理及軟件成分分析,確保依賴可信,杜絕錯誤依賴、依賴項被惡意投毒

7

在持續集成交付中增設全封閉、自動化,構建可溯源,防止CI/CD被惡意繞過

8

權限訪問控制、制品倉完整性保護能力,防止包管理系統被攻陷

9

制品安全掃描和完整性檢查,以杜絕版本發布時使用到錯誤包

10

權限訪問控制、自動化部署,防止部署過程被篡改

11

在部署過程驗證部署包的完整性,防止部署內容篡改或不合規

12

運行態的漏洞檢查及漏洞阻斷能力,防止運行態漏洞利用

12大安全防護點為軟件生產作業全面護航,支撐了快速響應log4j漏洞,24小時內感知漏洞,48小時完成所有關聯產品追溯驗證,共追溯受影響產品179個。華為云CodeArts供應鏈安全解決方案端到端的全面防護,通過保障生產出“安全的軟件”,降低企業應用安全事故風險,協助企業應用順利通過等保合規檢測。



審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為云
    +關注

    關注

    3

    文章

    2491

    瀏覽量

    17429

原文標題:華為云CodeArts 12大安全防護機制,端到端全面保障軟件供應鏈安全!

文章出處:【微信號:華為DevCloud,微信公眾號:華為DevCloud】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    華為軟件開發生產線(CodeArts)11 月新功能特性

    華為軟件開發生產線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發、測試、部署、運維等
    的頭像 發表于 12-18 09:23 ?245次閱讀

    華為軟件開發生產線(CodeArts)10 月新功能特性

    【摘要】CodeArts 發布了測試計劃、流水線、軟件建模相關新特性,歡迎試用~ 華為軟件開發生產線C
    的頭像 發表于 12-01 16:16 ?406次閱讀

    華為軟件開發生產線(CodeArts)9 月新功能特性

    【摘要】 華為軟件開發生產線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發、測試、部署、
    的頭像 發表于 11-07 18:15 ?256次閱讀

    智己汽車“”智駕方案推出,老司機真的會被取代嗎?

    隨著智能駕駛技術的發展,行業已經從早期基于簡單規則和模塊化邏輯的自動駕駛,逐步邁向依托深度學習的高復雜度智能駕駛解決方案,各車企也緊跟潮流,先后宣布了自己的智駕
    的頭像 發表于 10-30 09:47 ?284次閱讀
    智己汽車“<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>”智駕<b class='flag-5'>方案</b><b class='flag-5'>推出</b>,老司機真的會被取代嗎?

    把大模型做實 把供應鏈做透: 京東推出言犀大模型

    。言犀大模型融合了70%的通用數據與30%京東數智供應鏈原生數據,具有“更高產業屬性、更強泛化能力、更多安全保障”的優勢,致力于面向知識密集型、任務型產業場景,解決真實產業問題。 “從產業
    的頭像 發表于 10-28 11:10 ?362次閱讀
    把大模型做實 把<b class='flag-5'>供應鏈</b>做透: 京東<b class='flag-5'>推出</b>言犀大模型

    Mobileye自動駕駛解決方案的深度解析

    自動駕駛技術正處于快速發展之中,各大科技公司和汽車制造商均在爭相布局,試圖在這個新興領域占據一席之地。Mobileye作為全球自動駕駛技術的領軍企業之一,憑借其獨特的自動駕駛解決方案
    的頭像 發表于 10-17 09:35 ?370次閱讀
    Mobileye<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>自動駕駛<b class='flag-5'>解決方案</b>的深度解析

    百望攜手易派客等12家企業共建產業數字新生態 為數字化供應鏈再添新引擎

    百望重磅推出《從交易數字化數據要到流通——供應鏈生態數據共享解決方案》,以數字化票單證為切入點,全面
    的頭像 發表于 10-12 09:35 ?161次閱讀
    百望<b class='flag-5'>云</b>攜手易派客等12家企業共建產業數字新生態 為數字化<b class='flag-5'>供應鏈</b>再添新引擎

    恩智浦完整的Matter解決方案

    恩智浦為打造Matter設備,提供了完整的解決方案,從連接和安全解決方案到處理器和
    的頭像 發表于 08-26 18:04 ?2574次閱讀
    恩智浦完整的Matter<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b><b class='flag-5'>解決方案</b>

    華為 CodeArts 12 大安全防護機制,全面保障軟件供應鏈安全

    攻擊,要求其支付 200 萬美元贖金,以換取解密器。 為此,國內推出相關法規加強網絡安全風險管控。比如今年 6 月,金融監管總局發布《關于加強第三方合作中網絡和數據安全管理的通知》,通報了多起
    的頭像 發表于 07-12 18:04 ?802次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b> <b class='flag-5'>CodeArts</b> 12 大<b class='flag-5'>安全</b>防護機制,<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b><b class='flag-5'>全面</b><b class='flag-5'>保障</b><b class='flag-5'>軟件</b><b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>!

    廣汽豐田攜手Momenta推出全場景智能駕駛方案

    在近日舉行的廣汽豐田科技開放日上,一場引領未來的智能駕駛技術盛宴吸引了全球目光。廣汽豐田攜手國內領先的自動駕駛解決方案提供商Momenta,共同推出
    的頭像 發表于 06-29 17:36 ?1671次閱讀

    華為IPv6+解決方案通過信通院IPv6+ 2.0 Advanced測試評估

    近日,華為IPv6+解決方案成功通過中國信息通信研究院(以下簡稱“信通院”)IPv6+ 2.0 Advanced測試評估,獲得業界首張
    的頭像 發表于 05-17 10:00 ?857次閱讀
    <b class='flag-5'>華為</b>IPv6+<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b><b class='flag-5'>解決方案</b>通過信通院IPv6+ 2.0 Advanced測試評估

    華為發布 CodeArts API,為 API 護航

    華為 CodeArts API 保證了 API 各階段數據高度一致,為開發者提供友好易用的 API 全流程
    的頭像 發表于 05-09 23:17 ?537次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>發布 <b class='flag-5'>CodeArts</b> API,為 API 護航

    華為制品倉庫 CodeArts Artifact:保障制品質量與安全的最佳選擇

    安全、好用的軟件包管理工具。 什么是制品倉庫服務 隨著軟件研發的規模和復雜度迅速擴大,處理海量制品的存儲與版本管理的需求以及開發過程中的繁瑣性逐漸增加。因此,制品倉庫成為了不可或缺的平臺。
    的頭像 發表于 04-07 11:52 ?834次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>制品倉庫 <b class='flag-5'>CodeArts</b> Artifact:<b class='flag-5'>保障</b>制品質量與<b class='flag-5'>安全</b>的最佳選擇

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了一個全面而高效的
    發表于 02-23 16:40

    康謀方案 | 基于場景的硬件在環(HiL)測試智能解決方案

    。同時,針對不同傳感器進行協同工作,模擬不同的駕駛環境和交通狀況,測試和驗證自動駕駛車輛的算法和決策策略,從而確保其安全性和可靠性。 方案特點 針對ADAS/AD系統進行基于場景的
    的頭像 發表于 01-31 17:17 ?780次閱讀
    康謀<b class='flag-5'>方案</b> | 基于場景的<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>硬件在環(HiL)測試智能<b class='flag-5'>解決方案</b>
    主站蜘蛛池模板: 天天色成人网| 亚洲欧美婷婷| 四虎永久在线免费观看| 黄色三级视频在线观看| 特黄特黄一级高清免费大片| 黄色欧美网站| 四虎影院色| 69成人免费视频| 欧美极品xxxxⅹ另类| 四虎亚洲精品| 97人人插| 一区二区三区中文| 人人澡人人草| 天天干天天干天天干| 乱欲小说又粗又大| 快色视频在线观看| 狠狠操亚洲| 亚洲地址一地址二地址三| 操久久久| 日韩福利一区| 日日干干| 伊人啪啪网| 岛国毛片| 757福利影院合集3000| 欧美三级视频在线| 久久精品美女久久| 亚洲天天做日日做天天看2018| 国产真实乱偷人视频| 26uuu欧美日本| 日韩毛片在线看| 青青青久97在线观看香蕉| 一区二区三区四区精品| 国产91色综合久久免费分享| 欧美性操| 毛片在线播放网站| 一本到视频在线| 两性色午夜视频免费老司机| 一级女人毛片人一女人| 91色在线观看| 欧美性色xo影院永久禁欲| 激情五月开心网|