0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CodeArts如何保证客户代码和应用安全?

科技怪授 来源:科技怪授 作者:科技怪授 2022-12-09 15:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

华为云有IAM统一认证。CodeArts原名“DevCloud”上每个项目均设有权限管理机制。 CodeArts让企业级用户使用安全、可靠的环境,提供企业级病毒防护。存储和运行环境均有冗余节点,并提供跨区域容灾备份解决方案。

全方位系统安全加固,核心数据加密传输储存,基于角色的企业级安全管控,保障企业数据安全。

华为CodeArts致力于各种措施与方案,确保用户研发资产的安全,具体如下:

物理安全

华为CodeArts的主机、存储、网络等资源构建在华为云上,华为云为相关资源提供了安全、可靠、弹性的基础支持,为CodeArts基础平台的安全可靠提供了有力的保障。

在CodeArts中代码文件会被切割成小文件以散列的形式存在不同的磁盘,保障代码信息安全

系统安全

华为CodeArts构建在华为云上,可以通过华为云内置的安全机制,加强系统的安全,例如身份认证管理服务确保用户信息的安全;DDos防护为抵御DDos攻击提供了有效的措施;IPS/IDS等措施降低外来攻击的可能性;WAF防护来主动防御,降低WEB安全漏洞被利用的可能性。

华为CodeArts按照安全开发生命周期(SDLC)的要求,会对操作系统、数 据库、中间件等进行大量的安全加固以及补丁升级工作,从系统层面上减少安全 漏洞被利用的可能性

软件安全

华为CodeArts按照安全开发生命周期(SDLC)的要求,通过STRIDE威胁 建模分析、安全设计、安全编码、安全测试、安全运维等体系化的方法与实践,通过业界主流的多种安全工具进行安全扫描,最大限度地发现软件本身的安全威胁,并采取方案消除安全威胁

华为CodeArts基于RBAC进行了角色权限控制,对项目文档、代码仓库等权 限管理,防止非授权访问;华为CodeArts的各个服务以及相关的组件都采用了集群架构,消除了单点故障,保障服务的安全可靠

通信安全

华为CodeArts采取了全站安全传输协议(主要是HTTPS、SSH)等,保证从用户端到服务器端传输的安全性,以及服务器端相关组件之间传输的安全性备

备份容灾

华为CodeArts会进行数据备份并进行异地容灾,保证数据的安全性

安全认证

华为云投入了1000多人的安全团队进行安全研发,目前通过了等保四级认证、可信云认证、C-STAR、ISO27001等安全认证,保证华为云运维运营的安全

权限设置

CodeArts中,代码托管功能支持权限管理、分支保护,限制代码仓库的访 问人员、以及代码修改权限;华为云还提供了IP白名单服务,通过设置访问控制 列表,可以限制登录

此外,华为云提供桌面云服务,通过桌面云访问CodeArts,所有操作均保存在云端,预防员工随意将代码保存在个人电脑中。
审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 代码
    +关注

    关注

    30

    文章

    4942

    浏览量

    73165
  • 华为云
    +关注

    关注

    3

    文章

    2805

    浏览量

    19092
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    单片机开发功能安全中编译器

    期间显示的防御代码。仅仅因为在单元测试期间已经实现了防御性代码的覆盖范围,因此并不能保证其已存在于完整的系统中。 在功能安全这个陌生的领域,编译器可能超出了其要素。这就是为什么目标
    发表于 12-01 06:44

    实施动态校准与补偿策略时,如何保证数据的安全性?

    在实施动态校准与补偿策略时,数据安全性需覆盖数据全生命周期(采集→传输→存储→处理→销毁),重点防范 “数据泄露(如补偿模型参数外泄)、数据篡改(如传感器数据被注入伪造值)、数据丢失(如校准日志损坏
    的头像 发表于 09-23 18:01 504次阅读

    国电西高圆满完成客户安全工器具试验装置安装调试项目

    近日,武汉国电西高电气有限公司圆满完成客户安全工器具试验装置安装调试项目,以专业技术为电力安全保驾护航!
    的头像 发表于 09-02 09:28 571次阅读

    如何在保证数据安全的前提下优化通信协议?

    产品实拍图 在保证数据安全的前提下优化通信协议,核心是 **“安全机制轻量化、安全与效率协同设计、按需适配场景风险”**—— 既不因过度安全
    的头像 发表于 08-27 09:55 472次阅读
    如何在<b class='flag-5'>保证</b>数据<b class='flag-5'>安全</b>的前提下优化通信协议?

    请问K210和K230开发如何确保代码安全?

    K210和K230开发如何确保代码安全?
    发表于 06-06 06:38

    贴片电容代理商能保证电容工艺吗?

    ,这表明他们具备销售该品牌产品的资格,并且可能接受了制造商的培训和技术支持。 行业经验 :代理商在电子元器件行业的经验也是衡量其能否保证电容工艺的重要因素。经验丰富的代理商更了解产品的特性和应用,能够为客户提供
    的头像 发表于 05-29 15:03 445次阅读
    贴片电容代理商能<b class='flag-5'>保证</b>电容工艺吗?

    RS485之空调如何保证其更安全高效的防护机制

    RS485之空调如何保证其更安全高效的防护机制
    的头像 发表于 05-05 16:00 774次阅读
    RS485之空调如何<b class='flag-5'>保证</b>其更<b class='flag-5'>安全</b>高效的防护机制

    启明智显定制化HMI方案,满足多元化客户需求

    通信协议,医疗设备则需要保证智慧屏能够符合医疗级安全认证。启明智显深度理解客户需求,面对多元且复杂的客户需求,提出一站式HMI方案项目定制。定制化HMI方案的优势硬件
    的头像 发表于 04-17 18:02 487次阅读
    启明智显定制化HMI方案,满足多元化<b class='flag-5'>客户</b>需求

    代码分区的艺术:双区域架构下的安全与性能平衡策略

    双区域代码安全模块(Dual Code Security Module),通常简称为DCSM,是一种用于增强微控制器(MCU)代码安全性的设计。 双区域
    的头像 发表于 02-19 09:55 721次阅读
    <b class='flag-5'>代码</b>分区的艺术:双区域架构下的<b class='flag-5'>安全</b>与性能平衡策略

    开源安全领航者!华为云 CodeArts Governance 构建更安全的软件开发生命周期

    华为云 CodeArts Governance开源治理服务是针对软件研发提供的一站式开源软件治理平台,从合法合规、网络安全、供应安全等维度消减开源软件使用风险。 最新特性源码成分分析专业版与二进制
    的头像 发表于 02-12 16:50 3076次阅读
    开源<b class='flag-5'>安全</b>领航者!华为云 <b class='flag-5'>CodeArts</b> Governance 构建更<b class='flag-5'>安全</b>的软件开发生命周期

    华为云软件开发生产线(CodeArts)1 月新功能特性

    华为云软件开发生产线 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、开发、测试、部署、运维等软件交付全生命周期环节,为开发者打造全云化研发体验。 华为云
    的头像 发表于 02-11 19:52 3343次阅读

    分析C语言代码结构的设计问题

    项目中遇到的,我拿过来给简化了一下。 其实这样的代码可能会导致内存泄漏,如果第一个 malloc 申请成功,第二个 malloc 申请失败,直接 return -1 退出函数,就会导致前面申请的内存没有释放,长期运行,极有可能导致安全隐患。 对于这种连续初始化的
    的头像 发表于 02-11 09:31 682次阅读

    代码在敏捷开发中的应用

    于业务逻辑和用户体验,而不是底层的技术细节。 低代码与敏捷开发 敏捷开发的核心原则包括快速迭代、持续交付、客户合作和响应变化。低代码平台与这些原则高度契合: 快速迭代 :低代码平台的拖
    的头像 发表于 01-07 09:58 758次阅读

    华为云软件开发生产线(CodeArts)11 月新功能特性

    华为云软件开发生产线 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、开发、测试、部署、运维等软件交付全生命周期环节,为开发者打造全云化研发体验。 华为云
    的头像 发表于 12-18 09:23 1004次阅读

    智能安全配电装置在临时展会场所中如何保证用电安全

    与敷设、设备的维护和管理等方面介绍了其安全保障技术,以保证此临时类场所中用电的安全。 【关键词】 临时展会、展摊;电气安全;智能安全配电装置
    的头像 发表于 12-12 09:17 699次阅读
    智能<b class='flag-5'>安全</b>配电装置在临时展会场所中如何<b class='flag-5'>保证</b>用电<b class='flag-5'>安全</b>