色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為云發布 CodeArts?Governance 開源治理服務,開源使用更安心

jf_21561199 ? 來源:jf_21561199 ? 作者:jf_21561199 ? 2023-10-12 15:41 ? 次閱讀

2023 年 9 月 14 日,華為云正式發布 CodeArtsGovernance 開源治理服務。這是一款針對軟件研發提供的一站式開源軟件治理服務,將華為在開源治理上的實踐及經驗和能力逐步固化在華為云服務上,助力企業更加安全、更加高效的使用開源軟件。

開源軟件的使用在當前軟件開發過程中已經成為不可或缺的一部分,根據最近的一項調查報告顯示,全球超過 90%的企業在其軟件開發過程中使用了開源軟件。

雖然企業使用開源軟件在創新共享、靈活定制甚至成本效益等方面擁有優勢,但開源軟件自身安全狀況持續下滑,開源軟件的供應鏈也攻擊不斷。因此,使用開源軟件時,企業需要關注如下三個維度的風險:

合法合規風險

開源軟件的使用可能涉及到法律和合規方面的風險。例如,某些開源許可證可能要求將軟件的源代碼公開發布,而如果企業沒有遵守這些許可證的條款,則會面臨法律糾紛和版權問題。

此外,開源軟件可能依賴于其他開源軟件或專有軟件,如果未獲得適當的許可證或合規性認證,可能會面臨侵權和法律責任。

網絡安全風險

由于其開放的特性,開源軟件可能容易受到黑客攻擊和惡意代碼注入。惡意用戶可以利用開源軟件中的漏洞或弱點來入侵系統、竊取數據或進行其他攻擊行為。

Log4j2 是一個開源的 Java 日志框架,被廣泛用于 Java 應用程序的日志記錄和管理。2021 年 12 月 Log4j2 被爆出遠程代碼執行漏洞,該漏洞被安全專家稱為史“史詩級”漏洞,波及全球 6 萬+開源軟件,影響 70%以上的企業線上業務系統。

供應安全風險

由于開源軟件通常是通過社區合作開發,因此可能存在質量不一致、缺乏有責任感的維護者或過度依賴個別貢獻者的情況。又或是已使用的開源軟件不繼續演進和維護,開源軟件的更新和支持受到限制或延遲,導致軟件在長期使用中出現問題或安全漏洞無法及時修復。

為了應對這些風險,華為云開源治理服務 CodeArtsGovernance 將提供全面的解決方案。

wKgaomUmk6iAT6lIAAM6V2CCp-0969.png

此次,華為云率先推出二級制成分分析特性,通過如下優勢特性,助力企業應對開源風險:

特性 1:無源碼,無侵入快速檢測

基于二進制的成分分析,無需用戶提供源代碼,只需上傳產品發布包或固件,通過服務的靜態分析及特征檢測技術,無需構建運行環境或運行程序即可快速分析產品二進制軟件包中包含的開源軟件及漏洞清單。

特性 2:全面的檢測能力,安全及合規問題全防護

License 合規性檢測:通過評估開源軟件許可證的合規性,服務可以檢測出是否存在使用違反許可證規定的軟件,并幫助企業遵守合規要求,避免潛在的版權侵權和法律糾紛。

開源軟件漏洞掃描:通過服務自動掃描和識別軟件中存在的開源軟件漏洞,并提供詳細的漏洞報告和修復建議,幫助客戶及時修復漏洞,減少被黑客利用的風險;

安全配置及敏感信息泄露檢測:支持識別制品包中硬編碼密碼、硬編碼密鑰、弱口令、密碼復雜度、證書文件等 20 余種場景,保護用戶的敏感數據不被泄露;

惡意代碼檢測:內置先進的開源軟件惡意代碼檢測引擎,結合 AI 等相關檢測技術,覆蓋惡意命令執行、反彈 Shell、混淆加密代碼等十余種典型的惡意行為,檢測準確率大于 95%,優于同類工具。企業在開源軟件引用前掃描,可幫助企業及時發現開源軟件中的惡意代碼,避免惡意威脅流入產品軟件;若在版本軟件發布前掃描,可幫助企業攔截惡意代碼,避免惡意代碼流入生產環境,解決企業供應安全風險。

特性 3:多語言,多文件格式,多架構平臺

華為云 CodeArtsGovernance 二進制的成分分析服務具備超強的兼容性,為用戶帶來更高的靈活性、便利性和可擴展性。服務支持多種語言編譯構建,在多種操作系統或多種 CPU 架構下生成的二進制文件;同時支持 40 多種文件系統或文件格式,覆蓋主流軟件應用場景,確保軟件在不同環境中的安全性,減少切換和兼容性問題,提高檢測效率。

華為云 CodeArtsGovernance 將持續提供更多優秀的實踐能力,如源碼成分分析、開源元數據管理、軟件信息樹等,為用戶提供全量開源軟件資產可視化管理能力,幫助用戶更輕松的進行開源軟件及漏洞管理。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源
    +關注

    關注

    3

    文章

    3370

    瀏覽量

    42577
  • 華為云
    +關注

    關注

    3

    文章

    2607

    瀏覽量

    17481
收藏 人收藏

    評論

    相關推薦

    華為 Flexus 服務器 X 實例之 openEuler 系統下部署 Tailchat 開源聊天系統

    前言 在華為 Flexus 服務器 X 實例的支持下,本次實踐將展示如何在先進的 openEuler 系統環境中部署 TailChat 開源
    的頭像 發表于 01-08 11:40 ?92次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b> Flexus <b class='flag-5'>云</b><b class='flag-5'>服務</b>器 X 實例之 openEuler 系統下部署 Tailchat <b class='flag-5'>開源</b>聊天系統

    華為Flexus服務器搭建SamWaf開源輕量級網站防火墻

    在當今數字化高速發展的時代,網絡安全問題日益凸顯。為了保障網站的穩定運行和數據安全,我們可以借助華為 Flexus 服務器搭建 SamWaf 開源輕量級網站防火墻。這不僅是一次技術的
    的頭像 發表于 12-29 16:59 ?250次閱讀
    <b class='flag-5'>華為</b>Flexus<b class='flag-5'>云</b><b class='flag-5'>服務</b>器搭建SamWaf<b class='flag-5'>開源</b>輕量級網站防火墻

    華為 Flexus 服務器 X 實例之 openEuler 系統下部署 OpenCart 開源電子商務平臺

    前言 在數字經濟迅猛發展的今天,華為憑借其卓越的技術實力和穩定的服務,成為眾多企業和開發者的首選平臺。作為新一代面向中小企業和開發者的柔性算力
    的頭像 發表于 12-26 18:15 ?176次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b> Flexus <b class='flag-5'>云</b><b class='flag-5'>服務</b>器 X 實例之 openEuler 系統下部署 OpenCart <b class='flag-5'>開源</b>電子商務平臺

    華為轉讓“開源鴻蒙”商標至開放原子開源基金會

    、通訊服務、金融物管等多個國際分類中成功注冊了多枚“開源鴻蒙”商標。此次華為的轉讓行為,進一步鞏固了開放原子開源基金會在“開源鴻蒙”品牌上的
    的頭像 發表于 12-24 09:56 ?184次閱讀

    黃鶴開源社區正式發布

    近日,在2024開放原子開發者大會暨首屆開源技術學術大會開幕式上,基于開放原子開源基金會旗下AtomGit開源協作平臺搭建的黃鶴開源社區正式發布
    的頭像 發表于 12-23 11:33 ?264次閱讀

    開源鴻蒙應用案例重磅發布

    開源賦能千行百業,有效推動產業創新升級。隨著開放原子開源基金會的開源鴻蒙(OpenHarmony)5.0 Release版本正式發布,項目生態逐步走向成熟,眾多
    的頭像 發表于 12-23 11:32 ?331次閱讀

    華為軟件開發生產線(CodeArts)11 月新功能特性

    華為軟件開發生產線 CodeArts 是一站式、全流程、安全可信的云原生 DevSecOps 平臺,覆蓋需求、開發、測試、部署、運維等軟件交付全生命周期環節,為開發者打造全化研發體
    的頭像 發表于 12-18 09:23 ?274次閱讀

    華為軟件開發生產線(CodeArts)10 月新功能特性

    【摘要】CodeArts 發布了測試計劃、流水線、軟件建模相關新特性,歡迎試用~ 華為軟件開發生產線CodeArts是一站式、全流程、安全
    的頭像 發表于 12-01 16:16 ?423次閱讀

    華為軟件開發生產線(CodeArts)9 月新功能特性

    體驗。華為 CodeArts 目前已上線 28 款研發工具,服務于 300 多萬開發者,應用于 10 多個行業,覆蓋開發全場景。2024 年 9 月,
    的頭像 發表于 11-07 18:15 ?265次閱讀

    華為開發者桌面全新發布 CodeArts IDE for Python,極致優雅云原生開發體驗

    近日,華為正式發布 CodeArts IDE for Python,這是一款內置華為自研 Python 語言
    的頭像 發表于 05-10 00:27 ?1251次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>開發者桌面全新<b class='flag-5'>發布</b> <b class='flag-5'>CodeArts</b> IDE for Python,極致優雅云原生開發體驗

    華為發布 CodeArts API,為 API 護航

    4 月 10 日,華為正式發布 API 全生命周期管理一體化協作平臺 CodeArts API,支持開發者高效實現 API 設計、開發、測試、托管、運維、變現的一站式體驗。以 API
    的頭像 發表于 05-09 23:17 ?546次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b><b class='flag-5'>發布</b> <b class='flag-5'>CodeArts</b> API,為 API 護航

    華為正式發布CodeArts IDE for Python

    近日,華為正式發布CodeArts IDE for Python,這是一款內置華為自主創新的Python語言
    的頭像 發表于 05-08 14:58 ?514次閱讀

    華為 CodeArts Snap,揭開智能研發新篇章

    AIGC 浪潮席卷全球,大模型技術應用到軟件開發領域,正在顛覆傳統的軟件工程。華為 CodeArts Snap 是一款基于大模型技術打造的智能開發助手,旨在提高開發人員的生產力和代碼質量,為開發者
    的頭像 發表于 04-07 17:11 ?934次閱讀

    華為制品倉庫 CodeArts Artifact:保障制品質量與安全的最佳選擇

    、安全、好用的軟件包管理工具。 什么是制品倉庫服務 隨著軟件研發的規模和復雜度迅速擴大,處理海量制品的存儲與版本管理的需求以及開發過程中的繁瑣性逐漸增加。因此,制品倉庫成為了不可或缺的平臺。 華為制品倉庫
    的頭像 發表于 04-07 11:52 ?846次閱讀
    <b class='flag-5'>華為</b><b class='flag-5'>云</b>制品倉庫 <b class='flag-5'>CodeArts</b> Artifact:保障制品質量與安全的最佳選擇

    信創服務器與openEuler開源操作系統完成互認證

    日前,超 C86 平臺服務器 R3215、R3216 成功完成了與 openEuler 開源操作系統的兼容性適配工作。測試結果表明:openEuler 22.03 LTS SP3 版本的開源
    的頭像 發表于 03-12 16:08 ?1339次閱讀
    超<b class='flag-5'>云</b>信創<b class='flag-5'>服務</b>器與openEuler<b class='flag-5'>開源</b>操作系統完成互認證
    主站蜘蛛池模板: 姐姐不~不可以动漫在线观看| 日日a.v拍夜夜添久久免费| 亚洲日本香蕉视频观看视频| 久久久精品成人免费看| xxnxx动漫| 午夜性色一区二区三区不卡视频| 久久亚洲这里只有精品18| 成人做视频免费| 一本之道高清www在线观看| 人妻少妇久久久久久97人妻| 国产在线视频分类精品| 亚洲中文字幕永久在线| 欧美亚洲曰韩一本道| 国产一卡2卡3卡4卡孕妇网站 | 在线视频免费国产成人| 亚洲AV精品一区二区三区不卡| 日本又黄又裸一级大黄裸片| 麻豆久久国产亚洲精品超碰热| 好男人视频免费高清在线观看www| 嘟嘟嘟在线视频免费观看高清中文| 91亚洲精品| 中国比基尼美女| 亚洲午夜性春猛交XXXX| 亚洲AV国产国产久青草| 手机在线免费| 日本无吗高清| 年轻的女职工在线观看| 鲁大师影院在线视频在线观看| 精品人妻一区二区三区视频53| 国产亚洲精品久久久闺蜜| 国产精品视频成人| 国产成人精品免费视频大全可播放的 | 99er4久久视频精品首页| 诱咪youmiss| 亚洲中文字幕AV在天堂| 亚洲高清在线精品一区| 小小水蜜桃视频高清在线播放| 沈芯语麻豆0076 视频| 色综合a在线| 午夜不卡久久精品无码免费| 视频成人永久免费下载|