首页 > 其他分享 >保护客户代码和应用安全,CodeArts有7招

保护客户代码和应用安全,CodeArts有7招

时间:2022-12-15 11:01:25浏览次数:55  
标签:CodeArts 代码 认证 安全 华为 客户 权限

摘要:华为CodeArts致力于各种措施与方案,确保用户研发资产的安全。

华为云有IAM统一认证。CodeArts原名“DevCloud”上每个项目均设有权限管理机制。 CodeArts让企业级用户使用安全、可靠的环境,提供企业级病毒防护。存储和运行环境均有冗余节点,并提供跨区域容灾备份解决方案。

全方位系统安全加固,核心数据加密传输储存,基于角色的企业级安全管控,保障企业数据安全。

华为CodeArts致力于各种措施与方案,确保用户研发资产的安全,具体如下:

物理安全

华为CodeArts的主机、存储、网络等资源构建在华为云上,华为云为相关资源提供了安全、可靠、弹性的基础支持,为CodeArts基础平台的安全可靠提供了有力的保障。

在CodeArts中代码文件会被切割成小文件以散列的形式存在不同的磁盘,保障代码信息安全。

系统安全

华为CodeArts构建在华为云上,可以通过华为云内置的安全机制,加强系统的安全,例如身份认证管理服务确保用户信息的安全;DDos防护为抵御DDos攻击提供了有效的措施;IPS/IDS等措施降低外来攻击的可能性;WAF防护来主动防御,降低WEB安全漏洞被利用的可能性。

华为CodeArts按照安全开发生命周期(SDLC)的要求,会对操作系统、数 据库、中间件等进行大量的安全加固以及补丁升级工作,从系统层面上减少安全 漏洞被利用的可能性。

软件安全

华为CodeArts按照安全开发生命周期(SDLC)的要求,通过STRIDE威胁 建模分析、安全设计、安全编码、安全测试、安全运维等体系化的方法与实践,通过业界主流的多种安全工具进行安全扫描,最大限度地发现软件本身的安全威胁,并采取方案消除安全威胁。

华为CodeArts基于RBAC进行了角色权限控制,对项目文档、代码仓库等权 限管理,防止非授权访问;华为CodeArts的各个服务以及相关的组件都采用了集群架构,消除了单点故障,保障服务的安全可靠。

通信安全

华为CodeArts采取了全站安全传输协议(主要是HTTPS、SSH)等,保证从用户端到服务器端传输的安全性,以及服务器端相关组件之间传输的安全性备。

备份容灾

华为CodeArts会进行数据备份并进行异地容灾,保证数据的安全性。

安全认证

华为云投入了1000多人的安全团队进行安全研发,目前通过了等保四级认证、可信云认证、C-STAR、ISO27001等安全认证,保证华为云运维运营的安全。

权限设置

CodeArts中,代码托管功能支持权限管理、分支保护,限制代码仓库的访 问人员、以及代码修改权限;华为云还提供了IP白名单服务,通过设置访问控制 列表,可以限制登录。

此外,华为云提供桌面云服务,通过桌面云访问CodeArts,所有操作均保存在云端,预防员工随意将代码保存在个人电脑中。

戳此处,了解更多详情~

 

点击关注,第一时间了解华为云新鲜技术~

标签:CodeArts,代码,认证,安全,华为,客户,权限
From: https://www.cnblogs.com/huaweiyun/p/16984490.html

相关文章

  • 服务案例|如何抱紧客户大腿?
    2022年9月8日,一个秋高气爽阳光明媚的日子。正当我优雅的端起coffee,专注投入早A晚C的重要一环时,光头老邱按下一沓资料,一并丢下经典语录:这个客户对我们很重要!emmm......重要的......
  • HarmonyOS实现登录页面(六)测试(附DevEco Studio中的js代码)
    测试结果对应代码//data.result为http响应内容,可根据业务需要进行解析console.info('Result:'+data.result);//***http响应码***success:200|serv......
  • fiddler抓包CS客户端
    步骤1:配置好fiddler作为代理服务器的端口号,允许https代理  步骤2:1)proxifier允许启用http代理服务器         2)CS客户端添加代理服务器的IP地址及......
  • 使用Arthas热更新线上代码
    一般线上问题比开发环境的问题更难解决,一个主要的原因便在于开发态可以任意debug断点调试,而线上环境一般不允许远程调试,所以在实践中,我一般习惯用Arthas来定位线上的问......
  • 代码随想录Day41
    LeetCode538.把二叉搜索树转化为累加树给出二叉搜索树的根节点,该树的节点值各不相同,请你将其转换为累加树(GreaterSumTree),使每个节点node 的新值等于原树中大于或等......
  • HarmonyOS实现登录页面(五)config.json代码(打开网络权限+去掉顶部lable+改为发送http明
    config.json新增代码:打开网络权限"reqPermissions":[{//打开网络权限"name":"ohos.permission.INTERNET"}]新增代码:去掉上边栏lable"met......
  • Git提交代码报错husky > pre-commit
    在接触了Git版本控制之后,很长一段时间里就只使用commit、pull、push这三个命令,并没有进行深究。而早上在用commit代码提交前端代码的时候出现了报错信息husky>pre-commit......
  • go代码调试之vscode设置环境变量
    go代码调试之vscode设置环境变量只能通过vscode的debug的形式允许测试代码,不能通过gotest获取1.创建lauch.json文件2.然后在项目目录中会自动创建.vscode的目录3.在......
  • GIt代码托管服务
    一、常用的git代码托管服务Git中存在两种类型的仓库,即本地仓库和远程仓库。那么我们如何搭建Git远程仓库呢?我们可以借助互联网上提供的一些代码托管服务来实现,其中比较常......
  • PHPstorm配置PHP_CodeSniffer代码检查工具
    目录1.PHPCodeSniffer介绍2.安装PHP_CodeSniffer3.使用PHPStorm设置PHPCS4.测试PHP_CodeSniffer的检测功能参考资料1.PHPCodeSniffer介绍PHP_CodeSniffer对PHP文......