0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CodeArts如何保證客戶代碼和應(yīng)用安全?

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-12-09 15:39 ? 次閱讀

華為云有IAM統(tǒng)一認證。CodeArts原名“DevCloud”上每個項目均設(shè)有權(quán)限管理機制。 CodeArts讓企業(yè)級用戶使用安全、可靠的環(huán)境,提供企業(yè)級病毒防護。存儲和運行環(huán)境均有冗余節(jié)點,并提供跨區(qū)域容災(zāi)備份解決方案。

全方位系統(tǒng)安全加固,核心數(shù)據(jù)加密傳輸儲存,基于角色的企業(yè)級安全管控,保障企業(yè)數(shù)據(jù)安全。

華為CodeArts致力于各種措施與方案,確保用戶研發(fā)資產(chǎn)的安全,具體如下:

物理安全

華為CodeArts的主機、存儲、網(wǎng)絡(luò)等資源構(gòu)建在華為云上,華為云為相關(guān)資源提供了安全、可靠、彈性的基礎(chǔ)支持,為CodeArts基礎(chǔ)平臺的安全可靠提供了有力的保障。

在CodeArts中代碼文件會被切割成小文件以散列的形式存在不同的磁盤,保障代碼信息安全

系統(tǒng)安全

華為CodeArts構(gòu)建在華為云上,可以通過華為云內(nèi)置的安全機制,加強系統(tǒng)的安全,例如身份認證管理服務(wù)確保用戶信息的安全;DDos防護為抵御DDos攻擊提供了有效的措施;IPS/IDS等措施降低外來攻擊的可能性;WAF防護來主動防御,降低WEB安全漏洞被利用的可能性。

華為CodeArts按照安全開發(fā)生命周期(SDLC)的要求,會對操作系統(tǒng)、數(shù) 據(jù)庫、中間件等進行大量的安全加固以及補丁升級工作,從系統(tǒng)層面上減少安全 漏洞被利用的可能性

軟件安全

華為CodeArts按照安全開發(fā)生命周期(SDLC)的要求,通過STRIDE威脅 建模分析、安全設(shè)計、安全編碼、安全測試、安全運維等體系化的方法與實踐,通過業(yè)界主流的多種安全工具進行安全掃描,最大限度地發(fā)現(xiàn)軟件本身的安全威脅,并采取方案消除安全威脅

華為CodeArts基于RBAC進行了角色權(quán)限控制,對項目文檔、代碼倉庫等權(quán) 限管理,防止非授權(quán)訪問;華為CodeArts的各個服務(wù)以及相關(guān)的組件都采用了集群架構(gòu),消除了單點故障,保障服務(wù)的安全可靠

通信安全

華為CodeArts采取了全站安全傳輸協(xié)議(主要是HTTPS、SSH)等,保證從用戶端到服務(wù)器端傳輸?shù)陌踩?,以及服?wù)器端相關(guān)組件之間傳輸?shù)陌踩詡?/p>

備份容災(zāi)

華為CodeArts會進行數(shù)據(jù)備份并進行異地容災(zāi),保證數(shù)據(jù)的安全性

安全認證

華為云投入了1000多人的安全團隊進行安全研發(fā),目前通過了等保四級認證、可信云認證、C-STAR、ISO27001等安全認證,保證華為云運維運營的安全

權(quán)限設(shè)置

CodeArts中,代碼托管功能支持權(quán)限管理、分支保護,限制代碼倉庫的訪 問人員、以及代碼修改權(quán)限;華為云還提供了IP白名單服務(wù),通過設(shè)置訪問控制 列表,可以限制登錄

此外,華為云提供桌面云服務(wù),通過桌面云訪問CodeArts,所有操作均保存在云端,預(yù)防員工隨意將代碼保存在個人電腦中。
審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4801

    瀏覽量

    68730
  • 華為云
    +關(guān)注

    關(guān)注

    3

    文章

    2605

    瀏覽量

    17475
收藏 人收藏

    評論

    相關(guān)推薦

    華為云軟件開發(fā)生產(chǎn)線(CodeArts)11 月新功能特性

    華為云軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運維等軟件交付全生命周期環(huán)節(jié),為開發(fā)者打造全云化研發(fā)體驗。 華為云
    的頭像 發(fā)表于 12-18 09:23 ?271次閱讀

    智能安全配電裝置在臨時展會場所中如何保證用電安全

    與敷設(shè)、設(shè)備的維護和管理等方面介紹了其安全保障技術(shù),以保證此臨時類場所中用電的安全。 【關(guān)鍵詞】 臨時展會、展攤;電氣安全;智能安全配電裝置
    的頭像 發(fā)表于 12-12 09:17 ?114次閱讀
    智能<b class='flag-5'>安全</b>配電裝置在臨時展會場所中如何<b class='flag-5'>保證</b>用電<b class='flag-5'>安全</b>

    華為云軟件開發(fā)生產(chǎn)線(CodeArts)10 月新功能特性

    【摘要】CodeArts 發(fā)布了測試計劃、流水線、軟件建模相關(guān)新特性,歡迎試用~ 華為云軟件開發(fā)生產(chǎn)線CodeArts是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)
    的頭像 發(fā)表于 12-01 16:16 ?420次閱讀

    華為云軟件開發(fā)生產(chǎn)線(CodeArts)9 月新功能特性

    【摘要】 華為云軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運維等軟件交付全生命周期環(huán)節(jié),為開發(fā)者打造全云化研發(fā)
    的頭像 發(fā)表于 11-07 18:15 ?262次閱讀

    首批通過!華為云 CodeArts Snap 智能開發(fā)助手通過可信 AI 智能編碼工具評估,獲當(dāng)前最高等級

    軟件工程技術(shù)和應(yīng)用要求 第 2 部分:智能開發(fā)能力》為依據(jù),涉及 4 個能力項,13 個能力子項,177 個能力要求,評估內(nèi)容涵蓋智能編碼、代碼質(zhì)量檢查、開發(fā)者輔助和非功能項。圖 1:華為云 CodeArts Snap 可信 A... 近日,華為云
    的頭像 發(fā)表于 09-27 00:06 ?779次閱讀
    首批通過!華為云 <b class='flag-5'>CodeArts</b> Snap 智能開發(fā)助手通過可信 AI 智能編碼工具評估,獲當(dāng)前最高等級

    新特性系列 I 華為云軟件開發(fā)生產(chǎn)線(CodeArts)8 月上線新功能等你來解鎖!

    華為云軟件開發(fā)生產(chǎn)線CodeArts是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運維等軟件交付全生命周期環(huán)節(jié),為開發(fā)者打造全云化研發(fā)體驗。2024 年
    的頭像 發(fā)表于 09-13 16:29 ?470次閱讀

    CodeArts 加速軟件智能化開發(fā),攜手 HarmonyOS 重塑企業(yè)應(yīng)用創(chuàng)新體驗

    2024 年 6 月 21~23 日,華為開發(fā)者大會 HDC?2024 在東莞溪流背坡村隆重舉行。期間華為云主辦了以“CodeArts 加速軟件智能化開發(fā),攜手 HarmonyOS 重塑企業(yè)應(yīng)用創(chuàng)新
    的頭像 發(fā)表于 07-11 21:03 ?546次閱讀
    <b class='flag-5'>CodeArts</b> 加速軟件智能化開發(fā),攜手 HarmonyOS 重塑企業(yè)應(yīng)用創(chuàng)新體驗

    安全服務(wù)加密存儲代碼怎么查

    安全服務(wù)加密存儲代碼的查詢與實現(xiàn)是一個復(fù)雜的過程,涉及到多個方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發(fā)展,越來越多的企業(yè)和個人將數(shù)據(jù)存儲在云端。然而,數(shù)據(jù)安全問題也
    的頭像 發(fā)表于 07-02 09:28 ?374次閱讀

    軟件開發(fā)生產(chǎn)線 CodeArts 3 月新特性上線啦!

    華為云軟件開發(fā)生產(chǎn)線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發(fā)、測試、部署、運維等軟件交付全生命周期環(huán)節(jié),為開發(fā)者打造全云化研發(fā)體驗。2024
    的頭像 發(fā)表于 05-10 00:28 ?1150次閱讀

    華為云開發(fā)者桌面全新發(fā)布 CodeArts IDE for Python,極致優(yōu)雅云原生開發(fā)體驗

    近日,華為云正式發(fā)布 CodeArts IDE for Python,這是一款內(nèi)置華為自研 Python 語言服務(wù),提供智能編程、靈活調(diào)試能力的可擴展桌面開發(fā)工具,為華為云開發(fā)者提供卓越
    的頭像 發(fā)表于 05-10 00:27 ?1250次閱讀
    華為云開發(fā)者桌面全新發(fā)布 <b class='flag-5'>CodeArts</b> IDE for Python,極致優(yōu)雅云原生開發(fā)體驗

    華為云發(fā)布 CodeArts API,為 API 護航

    ,華為云 CodeArts API 保證了 API 各階段數(shù)據(jù)高度一致,為開發(fā)者提供友好易用的 API 全流程端到端解決方案。 API 是連接不同應(yīng)用程序的橋梁,讓軟件能互相溝通和協(xié)作。通過 API,開發(fā)者可以將自己的應(yīng)用程序與其他軟件、硬件、服務(wù)進行集成,實現(xiàn)數(shù)據(jù)共享和
    的頭像 發(fā)表于 05-09 23:17 ?544次閱讀
    華為云發(fā)布 <b class='flag-5'>CodeArts</b> API,為 API 護航

    華為云正式發(fā)布CodeArts IDE for Python

    近日,華為云正式發(fā)布CodeArts IDE for Python,這是一款內(nèi)置華為自主創(chuàng)新的Python語言服務(wù),提供智能編程、靈活調(diào)試能力的可擴展桌面開發(fā)工具,為華為云開發(fā)者提供卓越Python編碼體驗。
    的頭像 發(fā)表于 05-08 14:58 ?513次閱讀

    華為云 CodeArts Snap,揭開智能研發(fā)新篇章

    AIGC 浪潮席卷全球,大模型技術(shù)應(yīng)用到軟件開發(fā)領(lǐng)域,正在顛覆傳統(tǒng)的軟件工程。華為云 CodeArts Snap 是一款基于大模型技術(shù)打造的智能開發(fā)助手,旨在提高開發(fā)人員的生產(chǎn)力和代碼質(zhì)量,為開發(fā)者
    的頭像 發(fā)表于 04-07 17:11 ?932次閱讀

    華為云制品倉庫 CodeArts Artifact:保障制品質(zhì)量與安全的最佳選擇

    、安全、好用的軟件包管理工具。 什么是制品倉庫服務(wù) 隨著軟件研發(fā)的規(guī)模和復(fù)雜度迅速擴大,處理海量制品的存儲與版本管理的需求以及開發(fā)過程中的繁瑣性逐漸增加。因此,制品倉庫成為了不可或缺的平臺。 華為云制品倉庫服務(wù) CodeArts Artifact 用于管理源
    的頭像 發(fā)表于 04-07 11:52 ?846次閱讀
    華為云制品倉庫 <b class='flag-5'>CodeArts</b> Artifact:保障制品質(zhì)量與<b class='flag-5'>安全</b>的最佳選擇

    請問NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全?

    NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全
    發(fā)表于 04-07 06:18