华为云构建云原生DevSecOps平台,保障软件供应链全流程安全可信

2022年8月13日,“2022中国DevOps社区峰会-天津站”顺利召开,邀请了行业众多大咖专家齐聚一堂分享交流,旨在传播DevOps文化、落地DevOps实践。

主会场上,华为云产品经理刘皓发表了“DevSecOps与软件供应链安全的业界实践”演讲,表示在面临网络安全挑战的大环境下,华为云构筑的云原生DevSecOps平台,打造了创新可控的安全服务,助力企业软件供应链全生命周期安全。

华为云构建云原生DevSecOps平台,保障软件供应链全流程安全可信

2022年,Synopsys对市场上17个行业的2400多个商用产品的代码进行了分析,其中开源软件代码率超过78%,81%的代码都包含至少1个安全漏洞,53%的代码存在许可证冲突问题。

会上,刘皓分享到:“据IDC统计,国外公司的数据库产品占据了国内80%以上的市场份额,但依照新的出口管制规定,国外产品发现漏洞只有先经过审核后再决定是否公布,这必将给国内的网络安全带来极大的负面影响。”

华为云构建云原生DevSecOps平台,保障软件供应链全流程安全可信

华为云产品经理刘皓发表“DevSecOps与软件供应链安全的业界实践”主题演讲

面对严峻的安全形势,全球范围已制定新的供应链安全策略,从供应链管理、软件的正确使用、安全研发框架、最小安全测试要求等多个方面制定全套供应链安全保障的标准框架,而 DevSecOps可以为供应链安全策略提供可落地的研发过程指导,从而降低供应链安全风险。

华为云基于华为30年的数字化转型经验和研发资源,构筑了一站式、全流程、安全可信的云原生的DevSecOps平台(华为云软件开发生产线DevCloud),保障软件供应链的生产安全。

  • 一站式DevSecOps平台

提供超过10多种端到端子服务,覆盖软件开发全生命周期,同时支持7大服务换内核,保障极端情况下的业务不中断,依托自研内核,将系统容量并发竞争力提升1倍多。

  • 安全可信

保障软件生产线全生周期的核心要素端到端可追溯,构建统一的漏洞库和开源软件优选库;代码安全检查支持多种语言类型,污点分析能力业界领先;提供业界领先的代码仓,支持认证鉴权、加密存储、备份机制、角色控制权限;具备三级漏洞安全检查、开源license合规性检查能力,内置15000多条检查规则,确保在全球200多个国家和地区市场的安全运行。

其中漏洞扫描服务VSS,具备检测全面、高效精准,无损扫描等特性优势,广泛应用于网站及主机扫描、二进制成分分析、移动应用安全扫描等场景。

  • 网站及主机扫描:提供Web安全测试、网站安全检查等保合规认证;
  • 二进制成分分析:不须依赖源码、安全可靠,覆盖100多个漏洞源及超过400万个开源组件版本,小时级频率更新漏洞,实现快速响应及修复,全面检测开源漏洞、安全配置、信息泄露等风险点。

华为云构建云原生DevSecOps平台,保障软件供应链全流程安全可信

二进制成分分析任务概况

二进制成分分析——开源漏洞分析

  • 移动应用安全扫描:覆盖率高,包含国家4部委20多条标准,紧贴各类监管规范,为鸿蒙及安卓应用提供隐私、漏洞、权限多方位检测,帮助企业快速识别APP合规安全风险。

移动应用安全扫描任务概况

移动应用安全扫描——安全漏洞

  • 应用场景全覆盖

满足微服务、API、移动应用、Web应用、Serverless应用、嵌入式应用等开发场景。比如在嵌入式场景,华为云提供业界领先的嵌入式场景云化工具,亿级代码构建仅需1小时,亿级用例管理、十万级用例并发测试,100 嵌入式代码检查规则,并支撑跨项目的协同管理。

目前,华为云软件开发生产线DevCloud已服务超过百万的企业与个人开发者用户,覆盖政务、工业、互联网、物流、教育、医疗、电商等诸多领域。比如,在物流领域,华为云携手德邦快递,半年时间内完成了从线下到云端开发流水线的转型,完成了750多条流水线业务交付,同时代码问题下降71.74%,大幅提升了软件生产的安全性。

面对充满不确定性的市场环境,华为云云原生DevSecOps平台致力于为千行百业提供稳定安全的软件供应链生产环境,赋能企业应用现代化,助力企业更可控、更安全的数字化转型。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023年8月26日 上午9:53
下一篇 2023年8月27日 上午8:03

相关推荐

  • 从《长安的荔枝》学项目管理

    编辑导语:如果此时的你穿越到唐朝,皇帝让你在贵妃诞辰之际将新鲜的荔枝运送到长安,你会怎么做呢?看似简单的一个项目,置身实地后才发现困难重重。本文作者通过「在贵妃诞辰前送新鲜的荔枝到…

    科研百科 2022年10月27日
    489
  • 学习!大型建筑公司的项目办公室的岗位职责(建筑项目办公室要做哪些工作)

    大型工程项目部办公室是推动项目前进的重要引擎。 在繁忙的办公环境中,项目部办公室扮演着举足轻重的角色。它不仅是团队成员之间的沟通桥梁,也是项目进展的关键监控站。项目部办公室负责协调…

    科研百科 2023年12月22日
    167
  • 拍卖系统软件项目管理

    拍卖系统软件项目管理 拍卖系统软件项目管理是一个复杂而关键的过程,需要协调多个方面的需求和利益,包括开发人员、测试人员、产品经理、客户和利益相关者。本文将介绍拍卖系统软件项目管理的…

    科研百科 2025年1月18日
    1
  • 看板可视化管理项目管理工具

    看板可视化管理项目管理工具:让项目管理更高效 随着数字化时代的到来,项目管理也逐渐变得更加高效和智能化。其中,看板可视化管理项目管理工具成为了一个备受关注的工具。看板可视化管理项目…

    科研百科 2024年7月23日
    38
  • 餐饮店项目成本管理系统

    餐饮店项目成本管理系统 在餐饮业,成本控制非常重要。通过建立一个项目成本管理系统,餐饮业可以更好地控制成本,提高利润。本文将介绍一个基本的餐饮店项目成本管理系统,以及如何实现它。 …

    科研百科 2025年1月22日
    1
  • 科研项目申报注意ppt

    科研项目申报注意ppt 科研项目申报是进行科学研究的重要一步,也是获得资金和资源的重要途径。在申报过程中,需要注意一些事项,以确保申报成功并获得资金支持。 以下是一些需要注意的事项…

    科研百科 2025年3月26日
    1
  • 科研项目结题报告软件

    科研项目结题报告软件 随着科技的不断进步,科研项目结题报告软件已经成为了一个不可或缺的工具。它可以帮助科研项目管理人员快速高效地完成项目结题报告的写作和提交工作。本文将介绍一款常见…

    科研百科 2025年4月17日
    0
  • 什么是crm客户关系管理系统

    什么是CRM客户关系管理系统? CRM客户关系管理系统是一种用于管理和维护客户关系的软件系统。它旨在通过收集、存储、分析和利用客户数据,提高客户满意度、增加销售额和市场份额,并降低…

    科研百科 2024年8月22日
    38
  • 一起看:地图导航软件是怎么制作的?(一起看-地图导航软件是怎么制作的呢)

    你们好,我是非非。 相信这张图大家都很熟悉,导航软件。 当今社会,地图导航软件在我们生活中应用的频次越来越高,我们也很难想象如果没有导航软件,我们的生活会有多少不便。 在我们享受便…

    科研百科 2024年5月6日
    88
  • 安卓本地视频播放器哪款最好用

    安卓系统已经发展到了一个拥有大量用户的阶段,而本地视频播放器作为其中一个重要的应用,也是大家最喜欢的功能之一。今天,我们将介绍一些最好用的安卓本地视频播放器,以便您选择最适合自己的…

    科研百科 2024年11月16日
    7