头部国有银行构建安全高效的研发体系,释放数字金融科技价值

​数字经济快速发展时代,我国银行业一直走在数字化转型的最前线。某大型国有商业银行作为国家经济的重要支柱,在数字科技上连续多年投入超百亿,打造自己的数字银行品牌,在数字技术、数字资产、数字生态、数字基建、数字基因等五大维度布局,进一步高质量提升用户体验、业务效率和经营价值。

效率质量双重压力

研发体系产生新的安全问题

在数字化不断升级的过程中,该国有商业银行的研发体系产生了一些矛盾:“在追求高效研发和高质量服务的同时,如何确保软件的安全性和稳定性”。在该银行的智慧信息系统转型工程实践中,高效研发的过程管控要求,让之前的矛盾激发出了新的安全问题:

1. 测试覆盖度低,遗漏大量安全隐患。在测试阶段,以DAST、渗透测试为主的安全测试方法,测试覆盖度较低,被测应用中遗漏了大量安全隐患。

2. 低效代码检测,严重影响交付速度。传统安全检测产品以静态安全测试工具为主,其检测效率和误报率高,使提交的代码长时间停滞在安全检测环节,导致需求交付速度降低,无法满足追求高效研发体系的要求。

3. 看不到数据行为,无法定位风险点。测试阶段无法全面监测应用内部数据行为,出现异常时无法快速定位问题代码段,导致代码漏洞未及时修复,数据泄露风险的增加,造成数据隐私合规问题。

开源网安Vulhunter纳入CI/CD

精准长效守护研发过程安全

该国有商业银行在研发体系中搭建可自由装配的“黄金管道”安全流水线,将开源网安灰盒安全测试平台Vulhunter纳入CI/CD中,适应快速构建及交付要求,提升安全检测能力。开源网安灰盒安全测试平台Vulhunter帮助该银行实现了:

1. 更全面持久的安全测试。Vulhunter能够持续地对该银行数字业务进行安全测试,以代理服务的形式集成于测试环境,持续全面地监控应用内部的函数调用、控制流等信息,挖掘更深层的安全隐患。

2. 更高效精准的代码分析。Vulhunter可自动化分析应用和API代码,通过污点跟踪技术可以快速准地定位到潜在安全漏洞所在的代码段,从源头上解决代码安隐患,让代码检测效率大幅度提升,使安全检测流程畅通无阻。

3. 更严格细致的合规检测。Vulhunter能够持续实时监控分析被测应用的数据行为,快速发现异常行为,能够定位到引发异常的代码段,解决可能导致的数据泄露风险。

开源网安灰盒安全测试平台为该大型国有商业银行提供了深度的应用安全检测能力和实时安全监控能力,帮助其提前发现并解决研发安全问题,大大降低了应用漏洞带来的风险,实现了“安全左移”的目标,保证了金融数字业务的连续性和安全性,增强了客户对银行的信任,进一步加强了其在市场上的竞争地位。

未来,开源网安将不断完善金融行业数字化场景下研发安全的解决方案,提升研发体系的安全能力,助力金融行业客户持续发展科技创新,为用户提供更安全、更便捷的金融数字服务。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/55838.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

前端JavaScript入门-day08-正则表达式

(创作不易,感谢有你,你的支持,就是我前行的最大动力,如果看完对你有帮助,请留下您的足迹) 目录 介绍 语法 元字符 边界符 量词 字符类: 修饰符 介绍 正则表达式(Regular …

2023年实验班招生考试题解

比赛连接:传送门 密码:2023qsb A.Zlzs problem(Easy Version) 题目描述: This is the easy version of this problem. The only difference between the easy and hard versions is the constraints on n and m. So I wont even take a g…

ansible安装及rhel8仓库配置

目录 一、本地仓库 问题: 解决: 1.创建一个仓库: 内容: 2.挂载: 挂载: 测试: 3.或者直接使用阿里云的源 二.配置ansible仓库 1.下载: 2.检查 一、本地仓库 问题: 当…

P1049 [NOIP2001 普及组] 装箱问题(背包)(内附封面)

[NOIP2001 普及组] 装箱问题 题目描述 有一个箱子容量为 V V V,同时有 n n n 个物品,每个物品有一个体积。 现在从 n n n 个物品中,任取若干个装入箱内(也可以不取),使箱子的剩余空间最小。输出这个最…

App Cleaner Uninstaller for Mac 苹果电脑软件卸载工具

App Cleaner & Uninstaller 是一款非常有用的 Mac 应用程序清理和卸载工具。它可以彻底地清理系统中的应用程序、扩展和残留文件,以释放磁盘空间并优化系统性能。 此外,它还提供了磁盘空间监控和智能清理建议等功能,使用户可以轻松地管理…

[PyTorch][chapter 46][LSTM -1]

前言: 长短期记忆网络(LSTM,Long Short-Term Memory)是一种时间循环神经网络,是为了解决一般的RNN(循环神经网络)存在的长期依赖问题而专门设计出来的。 目录: 背景简介 LSTM C…

【设计模式】-建造者模式

Java建造者模式:创建复杂对象的灵活构建者 在软件开发中,我们经常遇到需要创建一个复杂对象的情况。如果使用传统的构造函数进行对象创建,可能会导致构造函数参数过多,难以管理和维护。建造者模式(Builder Pattern&am…

QT以管理员身份运行

以下配置后,QT在QT Creator调试时,或者生成的.exe程序,都将会默认以管理员身份运行。 一、MSVC编译器 1、在Pro文件中添加以下代码: QMAKE_LFLAGS /MANIFESTUAC:\"level\requireAdministrator\ uiAccess\false\\" …

Power Switch与Tap Cell关系

我正在「拾陆楼」和朋友们讨论有趣的话题,你⼀起来吧? 拾陆楼知识星球入口 常用的switch cell可以按照有没有阱偏置分类,一种是tapless,需要core内按一定间距规则摆放tap cell给switch cell衬底供电,另一种是switch cell自带tap阱偏置,cell设计的时候把衬底接到primary …

C#实现SqlServer数据库同步

实现效果: 设计思路: 1. 开启数据库及表的cdc,定时查询cdc表数据,封装sql语句(通过执行类型,主键;修改类型的cdc数据只取最后更新的记录),添加到离线数据表; 2. 线程定时查询离线数据表&#xf…

STM32单片机蓝牙APP宠物自动喂食器定时语音提醒喂食系统设计

实践制作DIY- GC00162---蓝牙APP宠物自动喂食器 一、功能说明: 基于STM32单片机设计---蓝牙APP宠物自动喂食器 二、功能说明: STM32F103C系列最小系统板LCD1602显示器DS1302时钟模块5个按键语音播报模块ULN2003步进电机模块LED灯板HC-05蓝牙模块&#x…

Netty:查看通过Channel发送数据返回的ChannelFuture的实现类

说明 使用Netty框架,通过io.netty.channel.Channel的writeAndFlush(Object msg)函数发送数据,返回了一个ChannelFuture。但这个ChannelFuture是个接口,那么返回的真正的实现类是什么?我们可以查看下。 示例 代码片段 package …