摘要:面临网络安全挑战的大环境下,华为云构筑的云原生DevSecOps平台,打造了创新可控的安全服务,助力企业软件供应链全生命周期安全。

2022年8月13日,“2022中国DevOps社区峰会-天津站”顺利召开,邀请了行业众多大咖专家齐聚一堂分享交流,旨在传播DevOps文化、落地DevOps实践。

主会场上,华为云产品经理刘皓发表了“DevSecOps与软件供应链安全的业界实践”演讲,表示在面临网络安全挑战的大环境下,华为云构筑的云原生DevSecOps平台,打造了创新可控的安全服务,助力企业软件供应链全生命周期安全。

2022年,Synopsys对市场上17个行业的2400多个商用产品的代码进行了分析,其中开源软件代码率超过78%,81%的代码都包含至少1个安全漏洞,53%的代码存在许可证冲突问题。

会上,刘皓分享到:“据IDC统计,国外公司的数据库产品占据了国内80%以上的市场份额,但依照新的出口管制规定,国外产品发现漏洞只有先经过审核后再决定是否公布,这必将给国内的网络安全带来极大的负面影响。”

华为云产品经理刘皓发表“DevSecOps与软件供应链安全的业界实践”主题演讲

面对严峻的安全形势,全球范围已制定新的供应链安全策略,从供应链管理、软件的正确使用、安全研发框架、最小安全测试要求等多个方面制定全套供应链安全保障的标准框架,而 DevSecOps可以为供应链安全策略提供可落地的研发过程指导,从而降低供应链安全风险。

华为云基于华为30年的数字化转型经验和研发资源,构筑了一站式、全流程、安全可信的云原生的DevSecOps平台(华为云软件开发生产线DevCloud),保障软件供应链的生产安全。

一站式DevSecOps平台

提供超过10多种端到端子服务,覆盖软件开发全生命周期,同时支持7大服务换内核,保障极端情况下的业务不中断,依托自研内核,将系统容量并发竞争力提升1倍多。

安全可信

保障软件生产线全生周期的核心要素端到端可追溯,构建统一的漏洞库和开源软件优选库;代码安全检查支持多种语言类型,污点分析能力业界领先;提供业界领先的代码仓,支持认证鉴权、加密存储、备份机制、角色控制权限;具备三级漏洞安全检查、开源license合规性检查能力,内置15000多条检查规则,确保在全球200多个国家和地区市场的安全运行。

其中漏洞扫描服务VSS,具备检测全面、高效精准,无损扫描等特性优势,广泛应用于网站及主机扫描、二进制成分分析、移动应用安全扫描等场景。

  • 网站及主机扫描:提供Web安全测试、网站安全检查等保合规认证;
  • 二进制成分分析:不须依赖源码、安全可靠,覆盖100多个漏洞源及超过400万个开源组件版本,小时级频率更新漏洞,实现快速响应及修复,全面检测开源漏洞、安全配置、信息泄露等风险点。

二进制成分分析任务概况

二进制成分分析——开源漏洞分析

  • 移动应用安全扫描:覆盖率高,包含国家4部委20多条标准,紧贴各类监管规范,为鸿蒙及安卓应用提供隐私、漏洞、权限多方位检测,帮助企业快速识别APP合规安全风险。

移动应用安全扫描任务概况

移动应用安全扫描——安全漏洞

应用场景全覆盖

满足微服务、API、移动应用、Web应用、Serverless应用、嵌入式应用等开发场景。比如在嵌入式场景,华为云提供业界领先的嵌入式场景云化工具,亿级代码构建仅需1小时,亿级用例管理、十万级用例并发测试,100+嵌入式代码检查规则,并支撑跨项目的协同管理。

目前,华为云软件开发生产线DevCloud已服务超过百万的企业与个人开发者用户,覆盖政务、工业、互联网、物流、教育、医疗、电商等诸多领域。比如,在物流领域,华为云携手德邦快递,半年时间内完成了从线下到云端开发流水线的转型,完成了750多条流水线业务交付,同时代码问题下降71.74%,大幅提升了软件生产的安全性。

面对充满不确定性的市场环境,华为云云原生DevSecOps平台致力于为千行百业提供稳定安全的软件供应链生产环境,赋能企业应用现代化,助力企业更可控、更安全的数字化转型。

点击关注,第一时间了解华为云新鲜技术~

华为云构建云原生DevSecOps平台,保障软件供应链全流程安全可信相关推荐

  1. 云原生分布式应用性能监控实践-天眼全流程调用链

    一.概述 天眼是中国联通IT生产运营支撑平台,对生产运营领域提供端到端.云化架构全层级的运维工具支撑,融合人工智能与大数据技术,实现传统运维向自动化生产.智慧化运营的转变,保障4亿级用户规模系统稳定运 ...

  2. Unity 云构建 云打包项目 Unity Cloud Build

    没事逛unity官网,发现了个有趣的东西,Unity云构建. 顾名思义是云打包,将项目从本地上传到云端,或者提供项目仓库信息,就可以进行云打包了.还可以通过微信小程序查看打包进度,还可以分享下载链接, ...

  3. 使用阿里云服务器建站WordPress博客网站上线全流程

    使用阿里云服务器快速搭建网站教程,先为云服务器安装宝塔面板,然后在宝塔面板上新建站点,阿里云服务器网以搭建WordPress网站博客为例,来详细说下从阿里云服务器CPU内存配置选择.Web环境.域名解 ...

  4. 自主可控—保障软件供应链安全的“重中之重”

    近日人民网发布了一篇由中科院院士撰写的文章<自主可控方得网络安全(大家手笔)>,其中明确的提到"为了保障网络安全,必须实现技术.产品.服务.系统的自主可控,需要在质量测评.安全测 ...

  5. 云管边端架构图_新通信行业:阿里云构建云管边端物联网布局

    中移动考虑5G小站密集组网为重要手段,新架构有望激发市场.近日,在第一届中国无线电大会上,中国移动通信研究院表示,5G时代小站密集组网将成为解决组网问题的重要手段.随着不限量套餐推出后,运营商DOU呈 ...

  6. 云开发在教育应用开发、运维全流程实践

    编者按:10月21日,2021云栖大会云效BizDevOps分论坛上,教育行业- E联智校的研发总监.高级架构师- 冯涛老师围绕在云的时代,如何完成云阅卷从传统技术框架到云开发生态的变迁进行了分享. ...

  7. 使用阿里云服务器安装宝塔面板搭建网站教程(图文全流程)

    阿里云服务器安装宝塔面板教程,云服务器吧以阿里云Linux系统云服务器安装宝塔Linux面板为例,先配置云服务器安全组开放宝塔所需端口8888.888.80.443.20和21端口,然后执行安装宝塔面 ...

  8. Win10平台训练Yolo-Fastest模型全流程

    一.环境准备 安装vs2015 根据显卡驱动安装相应版本的CUDA和cuDNN 安装OpenCV 4.4.0 安装CMake 安装Anaconda 以上所有安装均可轻易找到大量教程,此处不再赘述. 二 ...

  9. 直播回顾 | 子芽CCF TF:云原生场景下软件供应链风险治理技术浅谈

    CCF TF(技术前线委员会,Tech Frontier Committee)是中国计算机学会(CCF)为企业界计算机专业人士创建的企业间常态化合作交流平台,创始委员由Intel.LinkedIn.M ...

最新文章

  1. 从零开始打造自己的PHP框架――第2章
  2. html 鼠标单击单元格,vue-easytable点击表格中某个单元格操作
  3. Spring Boot2.x-11 使用@ControllerAdvice和@ExceptionHandler实现自定义全局异常
  4. 【渝粤教育】国家开放大学2018年春季 8256-21T药物治疗学 参考试题
  5. hadoop 重新格式化 NameNode
  6. java运行时内存分配详解
  7. php wula,PHP老师没教过你的那些知识点
  8. java 8 两个list_java集合框架综述
  9. java解决斐波那契数列(Fibonacci sequence)
  10. 在Windows端安装kafka提示错误:找不到或无法加载主类的解决方案
  11. mysql 连接编码_连接Mysql编码问题
  12. Eclipse搭建SSH环境实现Struts2分页显示mysql数据库表中内容
  13. 自学python能找到工作吗-自学Python如何找工作?多久能找到工作?
  14. 二十一天学通VC++之MFC线程处理概述
  15. 小米cc9出厂线刷包_小米cc9 pro刷机教程,线刷升级更新官方系统包
  16. 计算机无法加载这个项目,Windows系统中出现无法加载这个硬件的设备驱动程序(代码39)的解决方法介绍 win7...
  17. 用C++实现QQ自动登陆器,仿佛开了外挂,秒杀各种神操作!
  18. 解决curl ftp:192.168.4.12 (67) Access denied: 530和500问题
  19. PC_溢出概念+判断方法+示例
  20. python代码画玫瑰花_python绘制玫瑰

热门文章

  1. 一文搞懂 PEP8 代码风格
  2. linux下---大于2G的文件解压安装7za
  3. 《嵌入式Linux软硬件开发详解——基于S5PV210处理器》——2.5 WM8960音频编解码芯片...
  4. 怎样安装注册金蝶软件
  5. 什么是指令周期?什么是机器周期?什么是时钟周期?三者之间的关系如何?
  6. web前端工程师主要学什么内容
  7. 【老生谈算法】matlab实现音乐合成算法源码——音乐合成算法
  8. MAC 彻底卸载PARAGON NTFS
  9. python测试脚本 进制转换器_进制转换(用Python实现进制转换器)
  10. 参加阿里天池可视化大赛