0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CodeArts如何保证客户代码和应用安全?

科技怪授 来源:科技怪授 作者:科技怪授 2022-12-09 15:39 次阅读

华为云有IAM统一认证。CodeArts原名“DevCloud”上每个项目均设有权限管理机制。 CodeArts让企业级用户使用安全、可靠的环境,提供企业级病毒防护。存储和运行环境均有冗余节点,并提供跨区域容灾备份解决方案。

全方位系统安全加固,核心数据加密传输储存,基于角色的企业级安全管控,保障企业数据安全。

华为CodeArts致力于各种措施与方案,确保用户研发资产的安全,具体如下:

物理安全

华为CodeArts的主机、存储、网络等资源构建在华为云上,华为云为相关资源提供了安全、可靠、弹性的基础支持,为CodeArts基础平台的安全可靠提供了有力的保障。

在CodeArts中代码文件会被切割成小文件以散列的形式存在不同的磁盘,保障代码信息安全

系统安全

华为CodeArts构建在华为云上,可以通过华为云内置的安全机制,加强系统的安全,例如身份认证管理服务确保用户信息的安全;DDos防护为抵御DDos攻击提供了有效的措施;IPS/IDS等措施降低外来攻击的可能性;WAF防护来主动防御,降低WEB安全漏洞被利用的可能性。

华为CodeArts按照安全开发生命周期(SDLC)的要求,会对操作系统、数 据库、中间件等进行大量的安全加固以及补丁升级工作,从系统层面上减少安全 漏洞被利用的可能性

软件安全

华为CodeArts按照安全开发生命周期(SDLC)的要求,通过STRIDE威胁 建模分析、安全设计、安全编码、安全测试、安全运维等体系化的方法与实践,通过业界主流的多种安全工具进行安全扫描,最大限度地发现软件本身的安全威胁,并采取方案消除安全威胁

华为CodeArts基于RBAC进行了角色权限控制,对项目文档、代码仓库等权 限管理,防止非授权访问;华为CodeArts的各个服务以及相关的组件都采用了集群架构,消除了单点故障,保障服务的安全可靠

通信安全

华为CodeArts采取了全站安全传输协议(主要是HTTPS、SSH)等,保证从用户端到服务器端传输的安全性,以及服务器端相关组件之间传输的安全性备

备份容灾

华为CodeArts会进行数据备份并进行异地容灾,保证数据的安全性

安全认证

华为云投入了1000多人的安全团队进行安全研发,目前通过了等保四级认证、可信云认证、C-STAR、ISO27001等安全认证,保证华为云运维运营的安全

权限设置

CodeArts中,代码托管功能支持权限管理、分支保护,限制代码仓库的访 问人员、以及代码修改权限;华为云还提供了IP白名单服务,通过设置访问控制 列表,可以限制登录

此外,华为云提供桌面云服务,通过桌面云访问CodeArts,所有操作均保存在云端,预防员工随意将代码保存在个人电脑中。
审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 代码
    +关注

    关注

    30

    文章

    4733

    浏览量

    68294
  • 华为云
    +关注

    关注

    3

    文章

    2422

    浏览量

    17276
收藏 人收藏

    评论

    相关推荐

    华为云软件开发生产线(CodeArts)9 月新功能特性

    【摘要】 华为云软件开发生产线 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、开发、测试、部署、运维等软件交付全生命周期环节,为开发者打造全云化研发
    的头像 发表于 11-07 18:15 205次阅读

    新特性系列 I 华为云软件开发生产线(CodeArts)8 月上线新功能等你来解锁!

    华为云软件开发生产线CodeArts是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、开发、测试、部署、运维等软件交付全生命周期环节,为开发者打造全云化研发体验。2024 年
    的头像 发表于 09-13 16:29 408次阅读

    软件开发生产线 CodeArts 3 月新特性上线啦!

    华为云软件开发生产线 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、开发、测试、部署、运维等软件交付全生命周期环节,为开发者打造全云化研发体验。2024
    的头像 发表于 05-10 00:28 1108次阅读

    华为云发布 CodeArts API,为 API 护航

    ,华为云 CodeArts API 保证了 API 各阶段数据高度一致,为开发者提供友好易用的 API 全流程端到端解决方案。 API 是连接不同应用程序的桥梁,让软件能互相沟通和协作。通过 API,开发者可以将自己的应用程序与其他软件、硬件、服务进行集成,实现数据共享和
    的头像 发表于 05-09 23:17 483次阅读
    华为云发布 <b class='flag-5'>CodeArts</b> API,为 API 护航

    华为云 CodeArts Snap,揭开智能研发新篇章

    AIGC 浪潮席卷全球,大模型技术应用到软件开发领域,正在颠覆传统的软件工程。华为云 CodeArts Snap 是一款基于大模型技术打造的智能开发助手,旨在提高开发人员的生产力和代码质量,为开发者
    的头像 发表于 04-07 17:11 870次阅读

    华为云制品仓库 CodeArts Artifact:保障制品质量与安全的最佳选择

    安全、好用的软件包管理工具。 什么是制品仓库服务 随着软件研发的规模和复杂度迅速扩大,处理海量制品的存储与版本管理的需求以及开发过程中的繁琐性逐渐增加。因此,制品仓库成为了不可或缺的平台。 华为云制品仓库服务 CodeArts Artifact 用于管理源
    的头像 发表于 04-07 11:52 799次阅读
    华为云制品仓库 <b class='flag-5'>CodeArts</b> Artifact:保障制品质量与<b class='flag-5'>安全</b>的最佳选择

    请问NFC数据传输如何保证数据安全

    NFC数据传输如何保证数据安全
    发表于 04-07 06:18

    华为云CodeArts Artifact:保障制品质量与安全的最佳选择

    ,高效、安全、 好用的软件包管理工具。 扫码加入CodeArts技术交流群 获取更多相关资讯 ▼▼▼   戳“阅读原文”,立即体验华为云 CodeArts Artifact ! 原文标题:华为云
    的头像 发表于 12-15 15:50 337次阅读

    华为云CodeArts Artifact:开启企业管理新模式

    数字时代,企业数字化转型势不可挡,而软件开发效率和质量对企业竞争力也至关重要。华为云 CodeArts Artifact 是华为云最新推出的一款专为企业解决开源软件管理、安全性和效率挑战而诞生。它
    的头像 发表于 12-11 12:06 1172次阅读
    华为云<b class='flag-5'>CodeArts</b> Artifact:开启企业管理新模式

    数字化时代的软件供应链管理新标杆 - 华为云制品仓 CodeArts Artifact

    随着数字化时代的迅猛发展,企业在软件开发和供应链管理方面面临了前所未有的挑战。在这个充满潜力和竞争的领域里,华为云 CodeArts Artifact 正成为引领变革的新标杆,通过智能化的管理和先进
    的头像 发表于 12-11 09:08 891次阅读
    数字化时代的软件供应链管理新标杆 - 华为云制品仓 <b class='flag-5'>CodeArts</b> Artifact

    解锁未来软件安全的利器——华为云 CodeArts 开源治理服务

    剖析当前开源软件行业的现状,并引领您了解华为云 CodeArts 开源治理服务是如何成为解决方案的利器。 开源软件的挑战与行业现状 随着开源软件的迅猛发展,漏洞问题逐年攀升,成为软件安全的重中之重。Sonatype 的《2023 年软件供
    的头像 发表于 12-10 21:01 883次阅读
    解锁未来软件<b class='flag-5'>安全</b>的利器——华为云 <b class='flag-5'>CodeArts</b> 开源治理服务

    华为云 CodeArts 开源治理服务,解锁软件安全新标准

    在数字化时代,软件的安全性日益受到关注,而开源软件的快速发展也带来了新的挑战。再次背景下,华为云开源治理服务华为云开源治理服务 CodeArts Governance 应运而生,不仅打破了开源治理
    的头像 发表于 12-10 21:00 933次阅读
    华为云 <b class='flag-5'>CodeArts</b> 开源治理服务,解锁软件<b class='flag-5'>安全</b>新标准

    redis多线程还能保证线程安全

    是单线程的,多个客户端请求会按序执行,每个请求使用一个线程完成,这样可以避免多线程之间的竞争条件和锁等带来的开销。但是,由于Redis是存储内存中的数据的,当多个客户端同时对同一个数据进行读写操作时,就会存在线程安全的问题。 首
    的头像 发表于 12-05 10:28 1656次阅读

    开箱即用!教你如何正确使用华为云CodeArts IDE for C/C++!

    华为云CodeArts IDE 定位华为云开发者桌面 ,是华为云面向开发者提供的一款智能化桌面集成开发环境。CodeArts IDE for C/C++集成了华为自研的C/C++语言服务,并集良好
    的头像 发表于 11-29 17:40 747次阅读
    开箱即用!教你如何正确使用华为云<b class='flag-5'>CodeArts</b> IDE for C/C++!

    华为云 CodeArts 11.11 活动倒计时,新用户福利重磅来袭

    华为云软件开发生产线 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、开发、测试、部署、运维等软件交付全生命周期环节,为开发者打造全云化研发体验。 在
    的头像 发表于 11-25 17:56 578次阅读
    华为云 <b class='flag-5'>CodeArts</b> 11.11 活动倒计时,新用户福利重磅来袭