CodeArts如何保證客戶程式碼和應用安全?
華為雲有IAM 統一認證。CodeArts 原名“ Dev C loud” 上每個專案均設有許可權管理機制。 CodeArts 讓企業級使用者使用安全、可靠的環境,提供企業級病毒防護。儲存和執行環境均有冗餘節點,並提供跨區域容災備份解決方案。
全方位系統安全加固,核心資料加密傳輸儲存,基於角色的企業級安全管控,保障企業資料安全。
華為CodeArts 致力於各種措施與方案,確保使用者研發資產的安全,具體如下:
物理安全
華為CodeArts 的主機、儲存、網路等資源構建在華為雲上,華為云為相關資源提供了安全、可靠、彈性的基礎支援,為 CodeArts 基礎平臺的安全可靠提供了有力的保障。
在CodeArts 中程式碼檔案會被切割成小檔案以雜湊的形式存在不同的磁碟,保障程式碼資訊保安
系統安全
華為CodeArts 構建在華為雲上,可以透過華為雲內建的安全機制,加強系統的安全,例如身份認證管理服務確保使用者資訊的安全; DDos 防護為抵禦 DDos 攻擊提供了有效的措施; IPS/IDS 等措施降低外來攻擊的可能性; WAF 防護來主動防禦,降低 WEB 安全漏洞被利用的可能性。
華為CodeArts 按照安全開發生命週期( SDLC )的要求,會對作業系統、數 據庫、中介軟體等進行大量的安全加固以及補丁升級工作,從系統層面上減少安全 漏洞被利用的可能性
軟體安全
華為CodeArts 按照安全開發生命週期( SDLC )的要求,透過 STRIDE 威脅 建模分析、安全設計、安全編碼、安全測試、安全運維等體系化的方法與實踐,透過業界主流的多種安全工具進行安全掃描,最大限度地發現軟體本身的安全威脅,並採取方案消除安全威脅
華為CodeArts 基於 RBAC 進行了角色許可權控制,對專案文件、程式碼倉庫等權 限管理,防止非授權訪問;華為 CodeArts 的各個服務以及相關的元件都採用了叢集架構,消除了單點故障,保障服務的安全可靠
通訊安全
華為CodeArts 採取了全站安全傳輸協議(主要是 HTTPS 、 SSH )等,保證從使用者端到伺服器端傳輸的安全性,以及伺服器端相關元件之間傳輸的安全性備
備份容災
華為CodeArts 會進行資料備份並進行異地容災,保證資料的安全性
安全認證
華為雲投入了1000 多人的安全團隊進行安全研發,目前透過了等保四級認證、可信雲認證、 C-STAR 、 ISO27001 等安全認證,保證華為雲運維運營的安全
許可權設定
CodeArts 中,程式碼託管功能支援許可權管理、分支保護,限制程式碼倉庫的訪 問人員、以及程式碼修改許可權;華為雲還提供了 IP 白名單服務,透過設定訪問控制 列表,可以限制登入
此外,華為雲提供桌面雲服務,透過桌面雲訪問CodeArts ,所有操作均儲存在雲端,預防員工隨意將程式碼儲存在個人電腦中。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70022614/viewspace-2927509/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 【Azure 應用服務】應用程式碼需要客戶端證書進行驗證,部署到App Service後,如何配置讓客戶端攜帶證書呢?客戶端APP
- CRM如何保護客戶資料安全?
- 程式碼混淆工具ipaguard:如何使用ipaguard保護和混淆iOS應用程式程式碼iOS
- 確保應用程式安全性
- CRM保護客戶資料安全的方法?
- 03. 實現客戶端應用程式客戶端
- 如何保證 Java 應用安全?標準答案來了 | 龍蜥技術Java
- 如何保證海外伺服器的安全和速度?伺服器
- 低程式碼如何快速提升客戶體驗
- 無密碼驗證:客戶端密碼客戶端
- 客戶端如何刪除根證書客戶端
- 應該如何保證伺服器的安全與穩定伺服器
- 開發人員需要程式碼簽名證書來保護移動應用程式?
- 鴻蒙Next安全之應用加密:保障應用程式碼安全鴻蒙加密
- 如何保證MongoDB的安全性?MongoDB
- 如何保證Web伺服器安全Web伺服器
- 如何自動化全方位比較某個保險客戶和其他客戶的各種指標指標
- 確保Web應用程式安全應該考慮哪些事項Web
- 從應用安全到程式碼安全 確保軟體安全不能忽視檢測API漏洞!API
- 4.1.7.2.5 與快速應用程式通知整合的Oracle客戶端Oracle客戶端
- 你的應用安全嗎? ——用Xray和Synk保駕護航
- gorm是如何保證協程安全的GoORM
- HTTPS 如何保證資料傳輸安全HTTP
- 華納雲:如何保證海外伺服器的安全和速度?伺服器
- 眾多行業客戶採用Oracle管理雲提升使用者體驗和交付應用程式行業Oracle
- 企業WiFi認證,如何保證企業WiFi安全?WiFi
- Django 安全性與防禦性程式設計:如何保護 Django Web 應用Django程式設計Web
- Linus:"Rust是安全的 "並不是對程式碼安全的某種絕對保證Rust
- 雲應用程式如何加強隱私保護
- “軟體定義汽車”的背後,海量程式碼安全性該如何保證?
- 華為雲釋出CodeArts Check程式碼檢查服務,守護軟體質量和安全
- 如何應用六西格瑪方法減少客戶投訴
- 網際網路的安全是如何保證的:TLS、SSL 和 CATLS
- 深入理解Https如何保證通訊安全HTTP
- Java下如何保證多執行緒安全Java執行緒
- 遠端辦公如何保證資料安全?
- 客戶端身份驗證客戶端
- PHP 互斥鎖:如何確保程式碼的執行緒安全?PHP執行緒