0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CodeArts如何保证客户代码和应用安全?

科技怪授 来源:科技怪授 作者:科技怪授 2022-12-09 15:39 次阅读

华为云有IAM统一认证。CodeArts原名“DevCloud”上每个项目均设有权限管理机制。 CodeArts让企业级用户使用安全、可靠的环境,提供企业级病毒防护。存储和运行环境均有冗余节点,并提供跨区域容灾备份解决方案。

全方位系统安全加固,核心数据加密传输储存,基于角色的企业级安全管控,保障企业数据安全。

华为CodeArts致力于各种措施与方案,确保用户研发资产的安全,具体如下:

物理安全

华为CodeArts的主机、存储、网络等资源构建在华为云上,华为云为相关资源提供了安全、可靠、弹性的基础支持,为CodeArts基础平台的安全可靠提供了有力的保障。

在CodeArts中代码文件会被切割成小文件以散列的形式存在不同的磁盘,保障代码信息安全

系统安全

华为CodeArts构建在华为云上,可以通过华为云内置的安全机制,加强系统的安全,例如身份认证管理服务确保用户信息的安全;DDos防护为抵御DDos攻击提供了有效的措施;IPS/IDS等措施降低外来攻击的可能性;WAF防护来主动防御,降低WEB安全漏洞被利用的可能性。

华为CodeArts按照安全开发生命周期(SDLC)的要求,会对操作系统、数 据库、中间件等进行大量的安全加固以及补丁升级工作,从系统层面上减少安全 漏洞被利用的可能性

软件安全

华为CodeArts按照安全开发生命周期(SDLC)的要求,通过STRIDE威胁 建模分析、安全设计、安全编码、安全测试、安全运维等体系化的方法与实践,通过业界主流的多种安全工具进行安全扫描,最大限度地发现软件本身的安全威胁,并采取方案消除安全威胁

华为CodeArts基于RBAC进行了角色权限控制,对项目文档、代码仓库等权 限管理,防止非授权访问;华为CodeArts的各个服务以及相关的组件都采用了集群架构,消除了单点故障,保障服务的安全可靠

通信安全

华为CodeArts采取了全站安全传输协议(主要是HTTPS、SSH)等,保证从用户端到服务器端传输的安全性,以及服务器端相关组件之间传输的安全性备

备份容灾

华为CodeArts会进行数据备份并进行异地容灾,保证数据的安全性

安全认证

华为云投入了1000多人的安全团队进行安全研发,目前通过了等保四级认证、可信云认证、C-STAR、ISO27001等安全认证,保证华为云运维运营的安全

权限设置

CodeArts中,代码托管功能支持权限管理、分支保护,限制代码仓库的访 问人员、以及代码修改权限;华为云还提供了IP白名单服务,通过设置访问控制 列表,可以限制登录

此外,华为云提供桌面云服务,通过桌面云访问CodeArts,所有操作均保存在云端,预防员工随意将代码保存在个人电脑中。
审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 代码
    +关注

    关注

    30

    文章

    4601

    浏览量

    67342
  • 华为云
    +关注

    关注

    3

    文章

    2235

    浏览量

    16988
收藏 人收藏

    评论

    相关推荐

    华为云制品仓库 CodeArts Artifact:保障制品质量与安全的最佳选择

    安全、好用的软件包管理工具。 什么是制品仓库服务 随着软件研发的规模和复杂度迅速扩大,处理海量制品的存储与版本管理的需求以及开发过程中的繁琐性逐渐增加。因此,制品仓库成为了不可或缺的平台。 华为云制品仓库服务 CodeArts Artifact 用于管理源
    的头像 发表于 04-07 11:52 658次阅读
    华为云制品仓库 <b class='flag-5'>CodeArts</b> Artifact:保障制品质量与<b class='flag-5'>安全</b>的最佳选择

    请问NFC数据传输如何保证数据安全

    NFC数据传输如何保证数据安全
    发表于 04-07 06:18

    华为云CodeArts Artifact:保障制品质量与安全的最佳选择

    ,高效、安全、 好用的软件包管理工具。 扫码加入CodeArts技术交流群 获取更多相关资讯 ▼▼▼   戳“阅读原文”,立即体验华为云 CodeArts Artifact ! 原文标题:华为
    的头像 发表于 12-15 15:50 230次阅读

    解锁未来软件安全的利器——华为云 CodeArts 开源治理服务

    剖析当前开源软件行业的现状,并引领您了解华为云 CodeArts 开源治理服务是如何成为解决方案的利器。 开源软件的挑战与行业现状 随着开源软件的迅猛发展,漏洞问题逐年攀升,成为软件安全的重中之重。Sonatype 的《2023 年软件供
    的头像 发表于 12-10 21:01 767次阅读
    解锁未来软件<b class='flag-5'>安全</b>的利器——华为云 <b class='flag-5'>CodeArts</b> 开源治理服务

    华为云 CodeArts 开源治理服务,解锁软件安全新标准

    在数字化时代,软件的安全性日益受到关注,而开源软件的快速发展也带来了新的挑战。再次背景下,华为云开源治理服务华为云开源治理服务 CodeArts Governance 应运而生,不仅打破了开源治理
    的头像 发表于 12-10 21:00 779次阅读
    华为云 <b class='flag-5'>CodeArts</b> 开源治理服务,解锁软件<b class='flag-5'>安全</b>新标准

    华为云 CodeArts 11.11 活动倒计时,新用户福利重磅来袭

    华为云软件开发生产线 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平台,覆盖需求、开发、测试、部署、运维等软件交付全生命周期环节,为开发者打造全云化研发
    的头像 发表于 11-25 17:56 471次阅读
    华为云 <b class='flag-5'>CodeArts</b> 11.11 活动倒计时,新用户福利重磅来袭

    如何知道你的代码是否线程安全

    的?如何知道你的代码是否线程安全?要如何访问数据才能保证数据的安全? 本篇文章会一一回答你的问题。 1. 线程不安全是怎样的? 要搞清楚什么
    的头像 发表于 11-01 11:42 415次阅读
    如何知道你的<b class='flag-5'>代码</b>是否线程<b class='flag-5'>安全</b>

    开箱即用!教你如何正确使用华为云编译构建服务CodeArts Build!

    在数字化时代,软件编译构建效率关系着企业能否快速响应客户需求,提供更好的客户体验。华为云编译构建服务CodeArts Build,旨在支撑企业实现高效的软件开发,缩短产品上市周期,帮助企业的软件产品
    的头像 发表于 10-29 15:50 492次阅读
    开箱即用!教你如何正确使用华为云编译构建服务<b class='flag-5'>CodeArts</b> Build!

    一图看懂CodeArts Governance 三大特性,带你玩转开源治理服务

    华为云开源治理服务CodeArts Governance是针对软件研发提供的一站式开源软件治理服务,凝聚华为在开源治理上的优秀实践经验,提供开源软件元数据及软件成分分析、恶意代码检测等能力,从合法
    的头像 发表于 10-13 17:45 269次阅读
    一图看懂<b class='flag-5'>CodeArts</b> Governance 三大特性,带你玩转开源治理服务

    开箱即用!教你如何正确使用华为云代码托管服务CodeArts Repo!

    行、开发人员达数千人——如何管理好庞大的源代码,并让企业员工持续稳定的开展软件开发活动将成为一个重大的挑战。 华为云代码托管服务CodeArts Repo是一款全栈自研、基于Git的云端代码
    的头像 发表于 09-14 17:40 670次阅读
    开箱即用!教你如何正确使用华为云<b class='flag-5'>代码</b>托管服务<b class='flag-5'>CodeArts</b> Repo!

    HDC.Cloud 2023 | 邂逅 AI,华为云 CodeArts 铸就研发效能 10 倍提升

    应用远景”为主题的分论坛。 华为云 PaaS 服务产品部副部长汪维敏携一众技术大咖,献上一场“现代化软件研发”技术盛宴。会中,揭晓作为一站式、全流程、安全可信的软件开发生产线 CodeArts
    的头像 发表于 09-06 23:20 346次阅读
    HDC.Cloud 2023 | 邂逅 AI,华为云 <b class='flag-5'>CodeArts</b> 铸就研发效能 10 倍提升

    HDC.Cloud 2023 | 邂逅 AI,华为云 CodeArts 铸就研发效能 10 倍提升

    应用远景”为主题的分论坛。 华为云 PaaS 服务产品部副部长汪维敏携一众技术大咖,献上一场“现代化软件研发”技术盛宴。会中,揭晓作为一站式、全流程、安全可信的软件开发生产线 CodeArts(原软件开发
    的头像 发表于 09-05 18:03 295次阅读
    HDC.Cloud 2023 | 邂逅 AI,华为云 <b class='flag-5'>CodeArts</b> 铸就研发效能 10 倍提升

    开箱即用!教你如何正确使用华为云CodeArts Pipeline!

    的手工操作。 华为云流水线服务CodeArts Pipeline,旨在提升编排体验,开放插件平台,以及提供标准化的DevOps企业治理模型,将华为公司内的优秀研发实践赋能给伙伴和客户。 为了让您更好地了解并使用CodeArts
    的头像 发表于 08-30 11:20 1212次阅读
    开箱即用!教你如何正确使用华为云<b class='flag-5'>CodeArts</b> Pipeline!

    如何保证我们的数据安全

    的解决方案。但事实上,数据加密对于向你的领导团队、你的客户、你的投资者和其他有价值的利益相关者保证你将安全放在首位,以及你的组织已经采取了符合行业最佳实践的措施来防止数据泄露、泄漏或错
    的头像 发表于 07-31 17:41 866次阅读
    如何<b class='flag-5'>保证</b>我们的数据<b class='flag-5'>安全</b>

    HDC.Cloud 2023 | AI“邂逅”一站式软件开发,华为云CodeArts以10倍效能“绘”企业应用远景

    华为云软件开发平台DevCloud全新升级为 “华为云软件开发生产线CodeArts”  ,作为一站式、全流程、安全可信的软件开发生产线,CodeArts已更新了需求管理、代码检测、编
    的头像 发表于 07-06 11:35 374次阅读