0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CodeArts如何保證客戶代碼和應(yīng)用安全?

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-12-09 15:39 ? 次閱讀

華為云有IAM統(tǒng)一認(rèn)證。CodeArts原名“DevCloud”上每個項(xiàng)目均設(shè)有權(quán)限管理機(jī)制。 CodeArts讓企業(yè)級用戶使用安全、可靠的環(huán)境,提供企業(yè)級病毒防護(hù)。存儲和運(yùn)行環(huán)境均有冗余節(jié)點(diǎn),并提供跨區(qū)域容災(zāi)備份解決方案。

全方位系統(tǒng)安全加固,核心數(shù)據(jù)加密傳輸儲存,基于角色的企業(yè)級安全管控,保障企業(yè)數(shù)據(jù)安全。

華為CodeArts致力于各種措施與方案,確保用戶研發(fā)資產(chǎn)的安全,具體如下:

物理安全

華為CodeArts的主機(jī)、存儲、網(wǎng)絡(luò)等資源構(gòu)建在華為云上,華為云為相關(guān)資源提供了安全、可靠、彈性的基礎(chǔ)支持,為CodeArts基礎(chǔ)平臺的安全可靠提供了有力的保障。

在CodeArts中代碼文件會被切割成小文件以散列的形式存在不同的磁盤,保障代碼信息安全

系統(tǒng)安全

華為CodeArts構(gòu)建在華為云上,可以通過華為云內(nèi)置的安全機(jī)制,加強(qiáng)系統(tǒng)的安全,例如身份認(rèn)證管理服務(wù)確保用戶信息的安全;DDos防護(hù)為抵御DDos攻擊提供了有效的措施;IPS/IDS等措施降低外來攻擊的可能性;WAF防護(hù)來主動防御,降低WEB安全漏洞被利用的可能性。

華為CodeArts按照安全開發(fā)生命周期(SDLC)的要求,會對操作系統(tǒng)、數(shù) 據(jù)庫、中間件等進(jìn)行大量的安全加固以及補(bǔ)丁升級工作,從系統(tǒng)層面上減少安全 漏洞被利用的可能性

軟件安全

華為CodeArts按照安全開發(fā)生命周期(SDLC)的要求,通過STRIDE威脅 建模分析、安全設(shè)計、安全編碼、安全測試、安全運(yùn)維等體系化的方法與實(shí)踐,通過業(yè)界主流的多種安全工具進(jìn)行安全掃描,最大限度地發(fā)現(xiàn)軟件本身的安全威脅,并采取方案消除安全威脅

華為CodeArts基于RBAC進(jìn)行了角色權(quán)限控制,對項(xiàng)目文檔、代碼倉庫等權(quán) 限管理,防止非授權(quán)訪問;華為CodeArts的各個服務(wù)以及相關(guān)的組件都采用了集群架構(gòu),消除了單點(diǎn)故障,保障服務(wù)的安全可靠

通信安全

華為CodeArts采取了全站安全傳輸協(xié)議(主要是HTTPS、SSH)等,保證從用戶端到服務(wù)器端傳輸?shù)陌踩裕约胺?wù)器端相關(guān)組件之間傳輸?shù)陌踩詡?/p>

備份容災(zāi)

華為CodeArts會進(jìn)行數(shù)據(jù)備份并進(jìn)行異地容災(zāi),保證數(shù)據(jù)的安全性

安全認(rèn)證

華為云投入了1000多人的安全團(tuán)隊進(jìn)行安全研發(fā),目前通過了等保四級認(rèn)證、可信云認(rèn)證、C-STAR、ISO27001等安全認(rèn)證,保證華為云運(yùn)維運(yùn)營的安全

權(quán)限設(shè)置

CodeArts中,代碼托管功能支持權(quán)限管理、分支保護(hù),限制代碼倉庫的訪 問人員、以及代碼修改權(quán)限;華為云還提供了IP白名單服務(wù),通過設(shè)置訪問控制 列表,可以限制登錄

此外,華為云提供桌面云服務(wù),通過桌面云訪問CodeArts,所有操作均保存在云端,預(yù)防員工隨意將代碼保存在個人電腦中。
審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4723

    瀏覽量

    68237
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2391

    瀏覽量

    17248
收藏 人收藏

    評論

    相關(guān)推薦

    華為云軟件開發(fā)生產(chǎn)線(CodeArts)9 月新功能特性

    【摘要】 華為云軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運(yùn)維等軟件交付全生命周期環(huán)節(jié),為開發(fā)者打造全云化研發(fā)
    的頭像 發(fā)表于 11-07 18:15 ?139次閱讀

    新特性系列 I 華為云軟件開發(fā)生產(chǎn)線(CodeArts)8 月上線新功能等你來解鎖!

    華為云軟件開發(fā)生產(chǎn)線CodeArts是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運(yùn)維等軟件交付全生命周期環(huán)節(jié),為開發(fā)者打造全云化研發(fā)體驗(yàn)。2024 年
    的頭像 發(fā)表于 09-13 16:29 ?397次閱讀

    軟件開發(fā)生產(chǎn)線 CodeArts 3 月新特性上線啦!

    華為云軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運(yùn)維等軟件交付全生命周期環(huán)節(jié),為開發(fā)者打造全云化研發(fā)體驗(yàn)。2024
    的頭像 發(fā)表于 05-10 00:28 ?1100次閱讀

    華為云發(fā)布 CodeArts API,為 API 護(hù)航

    ,華為云 CodeArts API 保證了 API 各階段數(shù)據(jù)高度一致,為開發(fā)者提供友好易用的 API 全流程端到端解決方案。 API 是連接不同應(yīng)用程序的橋梁,讓軟件能互相溝通和協(xié)作。通過 API,開發(fā)者可以將自己的應(yīng)用程序與其他軟件、硬件、服務(wù)進(jìn)行集成,實(shí)現(xiàn)數(shù)據(jù)共享和
    的頭像 發(fā)表于 05-09 23:17 ?475次閱讀
    華為云發(fā)布 <b class='flag-5'>CodeArts</b> API,為 API 護(hù)航

    華為云 CodeArts Snap,揭開智能研發(fā)新篇章

    AIGC 浪潮席卷全球,大模型技術(shù)應(yīng)用到軟件開發(fā)領(lǐng)域,正在顛覆傳統(tǒng)的軟件工程。華為云 CodeArts Snap 是一款基于大模型技術(shù)打造的智能開發(fā)助手,旨在提高開發(fā)人員的生產(chǎn)力和代碼質(zhì)量,為開發(fā)者
    的頭像 發(fā)表于 04-07 17:11 ?864次閱讀

    華為云制品倉庫 CodeArts Artifact:保障制品質(zhì)量與安全的最佳選擇

    、安全、好用的軟件包管理工具。 什么是制品倉庫服務(wù) 隨著軟件研發(fā)的規(guī)模和復(fù)雜度迅速擴(kuò)大,處理海量制品的存儲與版本管理的需求以及開發(fā)過程中的繁瑣性逐漸增加。因此,制品倉庫成為了不可或缺的平臺。 華為云制品倉庫服務(wù) CodeArts Artifact 用于管理源
    的頭像 發(fā)表于 04-07 11:52 ?793次閱讀
    華為云制品倉庫 <b class='flag-5'>CodeArts</b> Artifact:保障制品質(zhì)量與<b class='flag-5'>安全</b>的最佳選擇

    請問NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全?

    NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全
    發(fā)表于 04-07 06:18

    華為云CodeArts Artifact:保障制品質(zhì)量與安全的最佳選擇

    ,高效、安全、 好用的軟件包管理工具。 掃碼加入CodeArts技術(shù)交流群 獲取更多相關(guān)資訊 ▼▼▼ ? 戳“閱讀原文”,立即體驗(yàn)華為云 CodeArts Artifact ! 原文標(biāo)題:華為云
    的頭像 發(fā)表于 12-15 15:50 ?331次閱讀

    華為云CodeArts?Artifact:開啟企業(yè)管理新模式

    數(shù)字時代,企業(yè)數(shù)字化轉(zhuǎn)型勢不可擋,而軟件開發(fā)效率和質(zhì)量對企業(yè)競爭力也至關(guān)重要。華為云?CodeArts?Artifact?是華為云最新推出的一款專為企業(yè)解決開源軟件管理、安全性和效率挑戰(zhàn)而誕生。它
    的頭像 發(fā)表于 12-11 12:06 ?1168次閱讀
    華為云<b class='flag-5'>CodeArts</b>?Artifact:開啟企業(yè)管理新模式

    數(shù)字化時代的軟件供應(yīng)鏈管理新標(biāo)桿 - 華為云制品倉 CodeArts Artifact

    隨著數(shù)字化時代的迅猛發(fā)展,企業(yè)在軟件開發(fā)和供應(yīng)鏈管理方面面臨了前所未有的挑戰(zhàn)。在這個充滿潛力和競爭的領(lǐng)域里,華為云 CodeArts?Artifact 正成為引領(lǐng)變革的新標(biāo)桿,通過智能化的管理和先進(jìn)
    的頭像 發(fā)表于 12-11 09:08 ?886次閱讀
    數(shù)字化時代的軟件供應(yīng)鏈管理新標(biāo)桿 - 華為云制品倉 <b class='flag-5'>CodeArts</b> Artifact

    解鎖未來軟件安全的利器——華為云 CodeArts 開源治理服務(wù)

    剖析當(dāng)前開源軟件行業(yè)的現(xiàn)狀,并引領(lǐng)您了解華為云 CodeArts 開源治理服務(wù)是如何成為解決方案的利器。 開源軟件的挑戰(zhàn)與行業(yè)現(xiàn)狀 隨著開源軟件的迅猛發(fā)展,漏洞問題逐年攀升,成為軟件安全的重中之重。Sonatype 的《2023 年軟件供
    的頭像 發(fā)表于 12-10 21:01 ?877次閱讀
    解鎖未來軟件<b class='flag-5'>安全</b>的利器——華為云 <b class='flag-5'>CodeArts</b> 開源治理服務(wù)

    華為云 CodeArts?開源治理服務(wù),解鎖軟件安全新標(biāo)準(zhǔn)

    在數(shù)字化時代,軟件的安全性日益受到關(guān)注,而開源軟件的快速發(fā)展也帶來了新的挑戰(zhàn)。再次背景下,華為云開源治理服務(wù)華為云開源治理服務(wù) CodeArts?Governance 應(yīng)運(yùn)而生,不僅打破了開源治理
    的頭像 發(fā)表于 12-10 21:00 ?927次閱讀
    華為云 <b class='flag-5'>CodeArts</b>?開源治理服務(wù),解鎖軟件<b class='flag-5'>安全</b>新標(biāo)準(zhǔn)

    redis多線程還能保證線程安全

    是單線程的,多個客戶端請求會按序執(zhí)行,每個請求使用一個線程完成,這樣可以避免多線程之間的競爭條件和鎖等帶來的開銷。但是,由于Redis是存儲內(nèi)存中的數(shù)據(jù)的,當(dāng)多個客戶端同時對同一個數(shù)據(jù)進(jìn)行讀寫操作時,就會存在線程安全的問題。 首
    的頭像 發(fā)表于 12-05 10:28 ?1635次閱讀

    開箱即用!教你如何正確使用華為云CodeArts IDE for C/C++!

    華為云CodeArts IDE 定位華為云開發(fā)者桌面 ,是華為云面向開發(fā)者提供的一款智能化桌面集成開發(fā)環(huán)境。CodeArts IDE for C/C++集成了華為自研的C/C++語言服務(wù),并集良好
    的頭像 發(fā)表于 11-29 17:40 ?742次閱讀
    開箱即用!教你如何正確使用華為云<b class='flag-5'>CodeArts</b> IDE for C/C++!

    華為云 CodeArts?11.11 活動倒計時,新用戶福利重磅來襲

    華為云軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運(yùn)維等軟件交付全生命周期環(huán)節(jié),為開發(fā)者打造全云化研發(fā)體驗(yàn)。 在
    的頭像 發(fā)表于 11-25 17:56 ?574次閱讀
    華為云 <b class='flag-5'>CodeArts</b>?11.11 活動倒計時,新用戶福利重磅來襲