0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源安全领航者!华为云 CodeArts Governance 构建更安全的软件开发生命周期

jf_81200783 来源:jf_81200783 作者:jf_81200783 2025-02-12 16:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

华为云CodeArts Governance开源治理服务是针对软件研发提供的一站式开源软件治理平台,从合法合规、网络安全、供应安全等维度消减开源软件使用风险。最新特性源码成分分析专业版与二进制成分分析专业版已开启公测。

随着开源软件广泛应用,颠覆性技术不断涌现,如何在软件开发全流程中保障开源安全,成为企业面对的重要挑战。

根据研究数据显示,全球超过 99%的商业软件含有开源组件,75%商业软件直接由开源代码构成,开源软件从引入、使用、到维护,每个阶段都需要成分安全的保障,软件成分分析至关重要。

CodeArts Governance 构建全方位软件成分分析

企业需要开源治理,掌握开源软件或软件制品的成分,为企业分析开源风险、保障开源安全奠定了基础与客观依据,软件成分分析(Software Composition Analysis,简称 SCA)成为开源治理工具不可或缺的核心能力。

软件成分分析包括源码成分分析、二进制成分分析,可用于识别、分析和管理软件中各个组件,包括源码包、源码文件、代码片段、第三方组件等,为开发人员、安全专家和企业管理者提供全面的软件成分与风险分析报告。

华为云 CodeArts Governance 开源治理服务最新发布源码成分分析能力与公测活动,覆盖二进制制品、源码溯源等全面成分分析能力,覆盖 6 大类风险检测,支持 10+种主流编程语言与 50+种文件类型与格式,全方位拦截开源风险,守护开源安全。

wKgZPGerOf2AC8NzAASYtHtJ3uU840.png

源码溯源,拦截代码层面开源使用风险

华为云 CodeArts Governance 开源治理服务最新发布源码成分分析能力公测,帮助用户全面分析代码开源风险。通过解压获取源码包中所有待分析源码文件,基于源码特征识别技术,获得相关被测对象的开源软件清单和潜在风险清单,并输出专业的分析报告。源码成分分析有效帮助客户在代码开发阶段检测潜在开源风险,提高代码质量,降低安全问题修复成本。

• 软件源码风险检测

对软件源码进行全面分析,基于源码特征识别检测规则,检测相关被测对象的开源软件漏洞和许可证合规等潜在风险。

•漏洞分析指导

提供全面、直观的漏洞汇总信息,并提供专业的解决方案和修复建议。

二进制成分分析,让开源引入风险无处遁形

华为云 CodeArts Governance 开源治理服务提供无侵入式二进制成分分析能力。通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件 BOM 清单和潜在风险清单,并输出专业的分析报告。助力企业快速完成开源软件使用风险评估,有效避免引入存在安全漏洞的组件,避免合规与法律风险。

•软件包/固件风险检测

对软件包/固件进行全面分析,基于各类检测规则,检测相关被测对象的开源软件漏洞和许可证合规、敏感信息(弱口令、硬编码密码等)、安全配置、安全编译选项等存在的潜在风险。

•支持各类应用

支持对桌面应用(Windows 和 Linux)、移动应用程序(APK、IPA、Hap 等)、嵌入式系统固件等的检测。

•专业分析指导

提供全面、直观的风险汇总信息,并针对不同的扫描告警提供专业的解决方案和修复。

•恶意代码检查

提供病毒木马等恶意软件的扫描,支持开源软件中敏感信息外发、木马下载执行、反弹 shell、恶意命令执行恶意行为检测。

华为云 CodeArts Governance 开源治理服务重磅推出源码成分分析、二进制成分分析专业版公测活动,现在申请,抢先体验最新软件成分分析特性。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源
    +关注

    关注

    3

    文章

    4348

    浏览量

    46445
  • 华为云
    +关注

    关注

    3

    文章

    2836

    浏览量

    19372
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全 ISO/SAE 21434是什么?(一)

    的相关项和组件,是覆盖产品全生命周期的网络安全工程,包含ECU、车载网络、车联网模块、OTA 系统、软件、硬件及零部件接口等全链路架构,适用于整车厂(OEM)、一级 / 二级供应商、芯片、软件
    发表于 04-07 10:37

    动力电池检测:为电动汽车的“心脏”构建生命周期安全防线

    动力电池检测,是指通过电化学测试、机械验证、热分析、无损探伤等多学科技术手段,对构成电动汽车动力电池系统的单体电芯、电池模组、电池包乃至电池管理系统(BMS),在全生命周期(研发、生产、使用、退役
    的头像 发表于 03-10 14:41 409次阅读
    动力电池检测:为电动汽车的“心脏”<b class='flag-5'>构建</b>全<b class='flag-5'>生命周期</b>的<b class='flag-5'>安全</b>防线

    2025开放原子开发者大会开源软件供应链与AI安全分论坛即将启幕

    为推动开源与数字产业的高质量发展,2025开放原子开发者大会中,一场聚焦“开源软件供应链与AI安全”的专业论坛即将启幕!
    的头像 发表于 11-20 11:36 815次阅读

    汽车软件开发阶段安全的意义与原则

    上海磐时PANSHI“磐时,做汽车企业的安全智库”好书分享/《一本书读懂智能汽车安全》汽车软件开发阶段安全的意义与原则本文节选自SASETECH汽车
    的头像 发表于 09-05 16:16 1120次阅读
    汽车<b class='flag-5'>软件开发</b>阶段<b class='flag-5'>安全</b>的意义与原则

    掌控汽车信息安全生命周期:合规、实现、验证的协同之道

    智能网联汽车产业加速发展,信息安全挑战日益严峻。经纬恒润提供全生命周期解决方案,涵盖MCU安全软件代码管理和自动化测试,确保满足GB/R155/ISO等法规标准要求,助力企业实现合规
    的头像 发表于 08-22 14:26 1698次阅读
    掌控汽车信息<b class='flag-5'>安全</b>全<b class='flag-5'>生命周期</b>:合规、实现、验证的协同之道

    汽车软件开发必看:Perforce工具链助力高效开发与功能安全的最佳实践

    无论是主机厂还是供应商,ISO 26262合规都是绕不开的课题。冗长的流程、复杂的标准是否让您的团队疲于应对?Perforce一体化工具链正是破解这一难题的钥匙!从静态代码分析到全生命周期管理,从安全合规到全球协作,Perforce帮助全球顶尖车企显著缩短合规
    的头像 发表于 08-01 10:49 1215次阅读
    汽车<b class='flag-5'>软件开发</b>必看:Perforce工具链助力高效<b class='flag-5'>开发</b>与功能<b class='flag-5'>安全</b>的最佳实践

    【HarmonyOS 5】鸿蒙页面和组件生命周期函数

    【HarmonyOS 5】鸿蒙页面和组件生命周期函数 ##鸿蒙开发能力 ##HarmonyOS SDK应用服务##鸿蒙金融类应用 (金融理财# 一、生命周期阶段: 创建阶段 build: 构建
    的头像 发表于 07-11 18:24 1188次阅读

    CYW20706的生命周期状态如何?

    CYW20706的生命周期状态如何? 我注意到CYW20706不再列在AIROC™ Bluetooth® LE& Bluetooth® 下。贸泽现在还将该器件列为不建议用于未来设计。 对于CYW20706来说,什么是好的更换零件。 还会有支持 LE Audio 的双栈蓝牙 SoC 吗?
    发表于 07-04 07:25

    关于生命周期中的aboutToAppear和onPageShow的理解和应用

    ​##HarmonyOS 应用开发## 在官网的“自定义组件的生命周期”这一章节当中介绍的生命周期中,有两个对开发我觉得很重要的生命周期,分
    发表于 06-30 17:32

    软通动力入选应用全生命周期智能化白皮书案例集

    华为开发者大会2025期间,华为联合应用现代化产业联盟,以“应用现代化,让智能触手可及”为主题举办应用现代化峰会 2025,并正式发布《应用全生命
    的头像 发表于 06-27 10:16 1354次阅读
    软通动力入选应用全<b class='flag-5'>生命周期</b>智能化白皮书案例集

    软通动力携手华为发布AI应用创新领航计划

    华为开发者大会 2025期间,作为华为全球战略合作伙伴,软通动力受邀出席华为多场重要活动和会
    的头像 发表于 06-26 10:31 1474次阅读

    如何在MCXN947微控制器上配置安全启动和生命周期

    本文档旨在介绍如何在MCXN947微控制器上配置安全启动和生命周期,以确保产品在量产阶段的安全性,防止代码被窃取和篡改,并且能够安全地升级更新固件。通过本应用笔记,
    的头像 发表于 06-26 09:49 2734次阅读
    如何在MCXN947微控制器上配置<b class='flag-5'>安全</b>启动和<b class='flag-5'>生命周期</b>

    ArkUI-X中Plugin生命周期开发指南

    ArkUI-X插件用于拓展ArkUI应用的能力,提供管理插件生命周期的能力。本文主要介绍Android平台的ArkUI-X插件生命周期的使用。 Android平台创建ArkUI-X插件生命周期
    发表于 06-04 22:36

    ServiceAbility的生命周期介绍

    ServiceAbility的生命周期 开发者可以根据业务场景重写生命周期相关接口。ServiceAbility生命周期接口说明见下表。 表1 ServiceAbility
    发表于 05-28 08:22

    UIAbility组件生命周期介绍

    知道当前UIAbility实例的某个状态发生改变,会经过UIAbility实例的创建和销毁,或者UIAbility实例发生了前后台的状态切换。 UIAbility的生命周期包括Create
    发表于 05-16 08:28