0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源安全领航者!华为云 CodeArts Governance 构建更安全的软件开发生命周期

jf_81200783 来源:jf_81200783 作者:jf_81200783 2025-02-12 16:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

华为云CodeArts Governance开源治理服务是针对软件研发提供的一站式开源软件治理平台,从合法合规、网络安全、供应安全等维度消减开源软件使用风险。最新特性源码成分分析专业版与二进制成分分析专业版已开启公测。

随着开源软件广泛应用,颠覆性技术不断涌现,如何在软件开发全流程中保障开源安全,成为企业面对的重要挑战。

根据研究数据显示,全球超过 99%的商业软件含有开源组件,75%商业软件直接由开源代码构成,开源软件从引入、使用、到维护,每个阶段都需要成分安全的保障,软件成分分析至关重要。

CodeArts Governance 构建全方位软件成分分析

企业需要开源治理,掌握开源软件或软件制品的成分,为企业分析开源风险、保障开源安全奠定了基础与客观依据,软件成分分析(Software Composition Analysis,简称 SCA)成为开源治理工具不可或缺的核心能力。

软件成分分析包括源码成分分析、二进制成分分析,可用于识别、分析和管理软件中各个组件,包括源码包、源码文件、代码片段、第三方组件等,为开发人员、安全专家和企业管理者提供全面的软件成分与风险分析报告。

华为云 CodeArts Governance 开源治理服务最新发布源码成分分析能力与公测活动,覆盖二进制制品、源码溯源等全面成分分析能力,覆盖 6 大类风险检测,支持 10+种主流编程语言与 50+种文件类型与格式,全方位拦截开源风险,守护开源安全。

wKgZPGerOf2AC8NzAASYtHtJ3uU840.png

源码溯源,拦截代码层面开源使用风险

华为云 CodeArts Governance 开源治理服务最新发布源码成分分析能力公测,帮助用户全面分析代码开源风险。通过解压获取源码包中所有待分析源码文件,基于源码特征识别技术,获得相关被测对象的开源软件清单和潜在风险清单,并输出专业的分析报告。源码成分分析有效帮助客户在代码开发阶段检测潜在开源风险,提高代码质量,降低安全问题修复成本。

• 软件源码风险检测

对软件源码进行全面分析,基于源码特征识别检测规则,检测相关被测对象的开源软件漏洞和许可证合规等潜在风险。

•漏洞分析指导

提供全面、直观的漏洞汇总信息,并提供专业的解决方案和修复建议。

二进制成分分析,让开源引入风险无处遁形

华为云 CodeArts Governance 开源治理服务提供无侵入式二进制成分分析能力。通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件 BOM 清单和潜在风险清单,并输出专业的分析报告。助力企业快速完成开源软件使用风险评估,有效避免引入存在安全漏洞的组件,避免合规与法律风险。

•软件包/固件风险检测

对软件包/固件进行全面分析,基于各类检测规则,检测相关被测对象的开源软件漏洞和许可证合规、敏感信息(弱口令、硬编码密码等)、安全配置、安全编译选项等存在的潜在风险。

•支持各类应用

支持对桌面应用(Windows 和 Linux)、移动应用程序(APK、IPA、Hap 等)、嵌入式系统固件等的检测。

•专业分析指导

提供全面、直观的风险汇总信息,并针对不同的扫描告警提供专业的解决方案和修复。

•恶意代码检查

提供病毒木马等恶意软件的扫描,支持开源软件中敏感信息外发、木马下载执行、反弹 shell、恶意命令执行恶意行为检测。

华为云 CodeArts Governance 开源治理服务重磅推出源码成分分析、二进制成分分析专业版公测活动,现在申请,抢先体验最新软件成分分析特性。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源
    +关注

    关注

    3

    文章

    4039

    浏览量

    45579
  • 华为云
    +关注

    关注

    3

    文章

    2805

    浏览量

    19092
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    掌控汽车信息安全生命周期:合规、实现、验证的协同之道

    智能网联汽车产业加速发展,信息安全挑战日益严峻。经纬恒润提供全生命周期解决方案,涵盖MCU安全软件代码管理和自动化测试,确保满足GB/R155/ISO等法规标准要求,助力企业实现合规
    的头像 发表于 08-22 14:26 1698次阅读
    掌控汽车信息<b class='flag-5'>安全</b>全<b class='flag-5'>生命周期</b>:合规、实现、验证的协同之道

    CYW20706的生命周期状态如何?

    CYW20706的生命周期状态如何? 我注意到CYW20706不再列在AIROC™ Bluetooth® LE& Bluetooth® 下。贸泽现在还将该器件列为不建议用于未来设计。 对于CYW20706来说,什么是好的更换零件。 还会有支持 LE Audio 的双栈蓝牙 SoC 吗?
    发表于 07-04 07:25

    关于生命周期中的aboutToAppear和onPageShow的理解和应用

    ​##HarmonyOS 应用开发## 在官网的“自定义组件的生命周期”这一章节当中介绍的生命周期中,有两个对开发我觉得很重要的生命周期,分
    发表于 06-30 17:32

    如何在MCXN947微控制器上配置安全启动和生命周期

    本文档旨在介绍如何在MCXN947微控制器上配置安全启动和生命周期,以确保产品在量产阶段的安全性,防止代码被窃取和篡改,并且能够安全地升级更新固件。通过本应用笔记,
    的头像 发表于 06-26 09:49 2095次阅读
    如何在MCXN947微控制器上配置<b class='flag-5'>安全</b>启动和<b class='flag-5'>生命周期</b>

    ArkUI-X中Plugin生命周期开发指南

    ArkUI-X插件用于拓展ArkUI应用的能力,提供管理插件生命周期的能力。本文主要介绍Android平台的ArkUI-X插件生命周期的使用。 Android平台创建ArkUI-X插件生命周期
    发表于 06-04 22:36

    ServiceAbility的生命周期介绍

    ServiceAbility的生命周期 开发者可以根据业务场景重写生命周期相关接口。ServiceAbility生命周期接口说明见下表。 表1 ServiceAbility
    发表于 05-28 08:22

    UIAbility组件生命周期介绍

    知道当前UIAbility实例的某个状态发生改变,会经过UIAbility实例的创建和销毁,或者UIAbility实例发生了前后台的状态切换。 UIAbility的生命周期包括Create
    发表于 05-16 08:28

    KaihongOS操作系统:页面的生命周期介绍

    和用户点击返回按钮时触发。 总结来说,自定义组件是构成页面的基本单元,可以复用和组合以构建复杂的UI结构。而页面是由一个或多个自定义组件组成的完整的UI界面,具有自己的生命周期,用于处理页面级别
    发表于 04-25 08:18

    KaihongOS操作系统:UIAbility的生命周期

    状态。系统会调用此回调,开发者可以在这里执行清理操作,比如停止后台任务、释放资源等。 这些状态和回调方法为开发者提供了UIAbility生命周期的监控能力,使得开发者可以根据UIAbi
    发表于 04-25 07:04

    华为软件开发生产线(CodeArts)1 月新功能特性

    华为软件开发生产线 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、
    的头像 发表于 02-11 19:52 3335次阅读

    PLM解决方案,产品生命周期管理软件

    PLM解决方案产品生命周期管理软件规划、开发和交付超越客户期望的创新产品。借助我们适用于任意规模的可扩展、适应性强的PLM解决方案,利用准确的产品数据推动多学科团队之间的协作。优化产品生命周期
    的头像 发表于 02-10 10:15 850次阅读
    PLM解决方案,产品<b class='flag-5'>生命周期</b>管理<b class='flag-5'>软件</b>

    嵌入式软件开发符合ISO 26262 功能安全标准

    ISO 26262 功能安全标准的要求可能非常具有挑战性,尤其是当您的汽车系统中的某些部件相比其他部件具有更高的安全风险时。开发者如何在整个软件开发生命周期中保持对每一个汽车
    发表于 01-15 12:04 3次下载

    DevSecOps自动化在安全关键型软件开发中的实践、Helix QAC&amp;amp; Klocwork等SAST工具应用

    DevSecOps自动化旨在通过在软件开发生命周期的各个阶段集成安全流程,使用自动化工具和最佳实践来简化开发安全和运营。实现DevSecOps自动化流程的一个重要部分就是使用SAST
    的头像 发表于 01-03 16:05 735次阅读
    DevSecOps自动化在<b class='flag-5'>安全</b>关键型<b class='flag-5'>软件开发</b>中的实践、Helix QAC&amp;amp; Klocwork等SAST工具应用

    Altera FPGA为创新设计提供先进的安全特征

    随着计算技术的广泛应用,产品技术的安全性越来越受到重视。Altera致力于设计和制造世界上最安全的技术产品,采用专用的、高度可配置的安全硬件和固件进行设计,同时在软件、固件和硬件中应用
    的头像 发表于 12-29 13:58 856次阅读

    华为软件开发生产线(CodeArts)11 月新功能特性

    华为软件开发生产线 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、
    的头像 发表于 12-18 09:23 1004次阅读