华为云CodeArts 12大安全防护机制,端到端全面保障软件供应链安全!

news/2024/11/14 13:16:54/文章来源:https://www.cnblogs.com/huaweiyun/p/18203230

全球网络安全事件频发不断,企业纷纷损失惨重。2021年11月,知名logo4j漏洞波及全球多达6万款开源软件,70%以上企业受影响。2022年3月,大型加油站服务商遭到勒索软件攻击,要求其支付200万美元赎金,以换取解密器。

为此,国内推出相关法规加强网络安全风险管控。比如2023年6月,金融监管总局发布《关于加强第三方合作中网络和数据安全管理的通知》,通报了多起安全风险事件。

什么导致的安全事件频发?软件应用愈难符合安全监管要求,这些问题多源于软件应用生产过程存在安全风险。你可以理解为后厨的设备不卫生,制作流程不规范,会导致食品安全隐患,会被监管局查处通报。而对于软件应用,如果生产环节没做安全防护,遭到外界攻击,生产出的软件容易出安全事故,甚至因违反法规被责令下架。

华为云CodeArts推出软件供应链安全解决方案,对软件作业流12个安全威胁点加对应防护机制。

  1. 代码检查防止开发人员编写不安全代码;
  2. 代码检查、代码舱人工审核、权限控制防止提交不安全代码;
  3. 访问控制策略、代码舱安全性保护、安全扫描能力,防止代码管理系统被攻陷,确保代码可信;
  4. 通过对“构建环境”隔离封闭自动化构建过程,防止构建被恶意修改;
  5. 细粒度权限控制以规避CI/CD集成交付被恶意攻陷;
  6. 开源治理及软件成分分析,确保依赖可信,杜绝错误依赖、依赖项被恶意投毒;
  7. 在持续集成交付中增设全封闭、自动化,构建可溯源,防止CI/CD被恶意绕过;
  8. 权限访问控制、制品仓完整性保护能力,防止包管理系统被攻陷;
  9. 制品安全扫描和完整性检查,以杜绝版本发布时使用到错误包;
  10. 权限访问控制、自动化部署,防止部署过程被篡改;
  11. 在部署过程验证部署包的完整性,防止部署内容篡改或不合规;
  12. 运行态的漏洞检查及漏洞阻断能力,防止运行态漏洞利用。

12大安全防护点为软件生产作业全面护航,支撑了快速响应log4j漏洞,24小时内感知漏洞,48小时完成所有关联产品追溯验证,共追溯受影响产品179个。华为云CodeArts供应链安全解决方案端到端的全面防护,通过保障生产出“安全的软件”,降低企业应用安全事故风险,协助企业应用顺利通过等保合规检测。

 

免费体验CodeArts:https://www.huaweicloud.com/devcloud/

点击关注,第一时间了解华为云新鲜技术~

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/709874.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MLOps 学习之旅「GitHub 热点速览」

又是 AI 神仙打架的一周,上周 OpenAI 发布了最新的 GPT-4o 模型,而谷歌也紧跟着开源了 Gemma 2 模型。随着 AI 大模型不断地变强,各大科技巨头正利用它们重塑自家的产品,这也让大模型算法工程师变得炙手可热,相关岗位需求正旺。 对于普通程序员来说,想要转型成为大模型算…

【博客园发文技巧】不离开编辑页面,批量添加图片链接和设置图片大小

参考文档:https://www.cnblogs.com/sanshi/p/3794796.html 起因 在博客园写文章,有时需要上传好多大图片,如果这些图片过大,则会导致页面变形。 因此有一个实际的需求,能够在博客园的编辑页面,直接批量修改所有图片的大小,然后给这些图片添加链接,以便点击时转到大图。…

video2blog 视频转图文AI小工具正式开源啦

前言 最近对一些小细节做了很多处理,但是其实还是有非常多的问题,没办法时间毕竟时间有限。为什么在这个时候开源,因为主要功能可以全部跑通了,分支暂时没开发的功能也可以通过其他的工具来替代。 这个工具开发初衷(想法来源),我之前有一篇文章有详细的说明,有兴趣的可…

组策略和bginfo

简介 很多的IT管理员都希望终端操作用户达到一个计算机脱盲的水平,但是理想很丰满,现实很骨感。人生不如事十之八九。 终端用户真的一言难尽。 简单的帮我们看一下CPU,内存,IP地址,这些基础信息,他们做不到。 好在微软发布了bginfo这个软件,BgInfo - Sysinternals | Mic…

css小三角文字平移加旋转

<view class="sanjiao"><view class="slanted-text">饿了么</view></view> /* 三角 */ .sanjiao {width: 0;height: 0;border-left: 40px solid transparent;border-right: 40px solid red;border-bottom: 40px solid transparent…

20240520刷题总结

T1(状态置换,搜索与dp, dp存值结构体) T376。 还是从搜索角度去考虑:时间,前i物品,最多拿多少。 这样我们去设计状态,我一开始设置:时间,前i,值是拿多少。会发现这样会爆。 其实换一下,优化效果更好。前i物品,最多拿j,用的最少时间。 实际转移就是背包。存值就存结构…

SAP:CX_SY_READ_SRC_LINE_TOO_LONG解决

在ABAP程序编辑器中,确保每行的字符数小于72个,将光标放到行结尾,就能在右下角能看到字符总数。 只要行字符都小于72个,dump就不会再出现了。。。。 还有一种方法就是调整一下abap editor的配置,勾上Downwards-Compatible Line Length(72)。在ABAP编辑器菜单点击“实用程序…

error The system will suspend now!

解决 rambo@test2:~$ sudo mkdir /etc/systemd/sleep.conf.d rambo@test2:~$ sudo vim /etc/systemd/sleep.conf.d/nosuspend.conf [Sleep] AllowSuspend=no AllowHibernation=no AllowSuspendThenHibernate=no AllowHybridSleep=no

Hello-FPGA Camera link Full Receiver FMC Card User Manual

Hello-FPGA info@hello-fpga.cOM Hello-FPGA Camera link Full Receiver FMC Card User Manual目录 Hello-FPGA Camera link Full Receiver FMC Card User Manual 1 Hello-FPGA Camera link Full Receiver FMC Card User Manual 3 1 Camera link 简介 3 2 Camera link FPGA FUL…

[转帖]Redis系列:深刻理解高性能Redis的本质

https://heapdump.cn/monographic/detail/49/5461379 1 背景 分布式系统绕不开的核心之一的就是数据缓存,有了缓存的支撑,系统的整体吞吐量会有很大的提升。通过使用缓存,我们把频繁查询的数据由磁盘调度到缓存中,保证数据的高效率读写。当然,除了在内存内运行还远远不够,…

[转帖] CPU性能优化基本篇:一定要了解Linux CPU哪些基本概念

laziobird目录 第一篇:CPU性能优化基础篇:一定要了解Linux CPU哪些基本概念 第二篇:CPU 优化高级篇:Linux系统中CPU占用率较高问题排查思路与解决方法第三篇:CPU 优化高级篇:Java CPU 高的原因和排查方法 :如何定位Java 消耗CPU最多的线程第四篇:CPU 优化高级篇:Ja…

异步编程

导入模块:导入asyncio库,这是Python的异步编程库。导入time模块,用于获取当前时间。定义异步函数:say_after是一个异步函数,它接受两个参数:delay(等待的时间)和what(要打印的消息)。函数内部使用await asyncio.sleep(delay)来等待指定的延迟时间。函数返回一个格式化…