日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

應對當今軟件供應鏈安全挑戰,以DevOps為中心的安全至關重要
  • 作者:JFrog大中華區總經理董任遠
  • 點擊數:901     發布時間:2023-06-05 09:29:47
  • 分享到:
開發人員及其開發的軟件是當今黑客和惡意攻擊者最常用的攻擊媒介。許多開發工具和流程(更不用說數以千計的開源庫和二進制文件)對于整體軟件供應鏈都可能意味著惡意乃至意外的風險。為應對與日俱增的威脅,開發人員、安全負責人和運營團隊都致力于尋找一種能夠更有效地保護自身軟件生態系統的方法。
關鍵詞:

開發人員及其開發的軟件是當今黑客和惡意攻擊者最常用的攻擊媒介。許多開發工具和流程(更不用說數以千計的開源庫和二進制文件)對于整體軟件供應鏈都可能意味著惡意乃至意外的風險。為應對與日俱增的威脅,開發人員、安全負責人和運營團隊都致力于尋找一種能夠更有效地保護自身軟件生態系統的方法。

 

中國信息通信研究院發布的《中國DevOps現狀調查報告(2022)》顯示:已有63.51%的企業引入了DevSecOps實踐,同比增加19.81%。這表明DevSecOps在企業中的影響力繼續擴大。國內機構開始越來越多地采用DevSecOps,專注于“左移”安全,即在軟件開發生命周期的早期引入安全實踐的想法。但實際上,DevSecOps更像是一種整體戰略或方法,而非分配給特定群組或個人的一組具體職責。

 

DevSecOps 最適用于定義組織如何解決產品安全問題,或在集成開發環境中建立文化和技術左移。它還可以提供一個能夠滿足合規、安全和開發團隊之間開展安全相關工作所需的機構框架。這里分享JFrog的金融行業客戶案例。該客戶遇到Log4j中的一個嚴重漏洞,名為"Log4Shell"或"CVE-2021-44228",允許攻擊者通過精心構造的日志記錄語句中的特殊字符,執行任意遠程代碼。該漏洞影響范圍廣泛,受到了全球范圍內的關注。針對這種情況,JFrog產品為用戶提供了以下協助:


  1.  發布安全通知和建議:JFrog迅速發布關于Log4j漏洞的安全通知,并向客戶提供詳細的修復建議。幫助客戶及時了解漏洞,并采取適當的措施來保護其系統和應用程序。


2. 幫助客戶精準定位漏洞的影響范圍:JFrog Xray漏洞掃描工具能夠在第一時間定位所有被該漏洞影響的版本,并實現受影響版本的阻斷下載。避免不必要的加班,未受影響的團隊可不做處理。


3. 制定自動化的漏洞包處理策略,如果有用戶再次下載該漏洞包,則會提示并阻止下載。


然而,現實情況是,雖然安全和開發團隊都致力于加強業務,但兩個團隊之間的協作可能具有挑戰性。公司安全團隊的任務是盡一切努力保護業務,而開發人員更愿意編寫高質量的代碼,而非花時間修復漏洞。保護軟件供應鏈所需的特定職責、任務和預算實際上就落在了DevOps團隊身上。

 

定義以 DevOps 為中心的安全


顧名思義,DevOps團隊管理軟件開發的運營方面,并負責軟件開發生命周期(SDLC) 的每個步驟。 當安全團隊制定策略,開發團隊編寫代碼時,DevOps團隊負責管理 SDLC工作流。他們是軟件供應鏈的實際負責方。

 

在軟件供應鏈安全方面,DevOps團隊也順理成章地成為了負責方。DevOps團隊擁有相應的資源、技能和責任,能夠識別和解決整體DevOps工作流中的安全問題——從開發到運行時再到部署。安全團隊負責合規和業務需求,開發團隊會遇到大量安全請求、流程和法規處理問題,而這些并非其核心競爭力。DevOps團隊參與軟件開發流程的每一步,所以非常適合充當安全團隊與開發團隊之間的橋梁。

 

以DevOps為中心的安全能夠提供機構軟件供應鏈的端到端視圖,并標記大量漏洞和薄弱環節,例如CVE、配置問題、機密泄露和基礎設施即代碼違規。 它還建議在軟件開發生命周期的每個階段(從代碼到容器,再到設備)采取補救策略。

 

 

以 DevOps 為中心的安全如何運作?


以DevOps為中心的安全方法建立在嚴格的流程和持續的自動化測試之上,這是所有 DevOps團隊的標志。更重要的是,它指導著國內的機構清楚地了解每處漏洞,并提出能夠有效解決問題的行動建議。

 

具體如下:

 

關注二進制文件和源代碼


現代軟件供應鏈只有一項交付到生產中的核心資產:軟件二進制文件,它有多種形式——從數據包到容器,再到歸檔文件。攻擊者日益聚焦于攻擊二進制文件,因其包含的信息比單獨的源代碼更多。 通過分析二進制文件和源代碼,DevOps團隊就能更全面地了解任何影響或發生漏洞利用之處。這有助于消除復雜性并簡化安全檢測、評估和補救工作。

 

上下文情境分析:確定哪些漏洞、薄弱環節和風險需要補救,以及最具成本效益的補救方法

嚴重漏洞的數量和被識別出的頻次都在增加。 然而,這些CVE可能會被利用,也可能不會被利用,具體取決于應用程序的配置、身份驗證機制的使用、以及密鑰的暴露等因素。 以DevOps為中心的安全著眼于軟件運行的上下文情境,以確定優先級并建議如何快速有效地修復漏洞,而不會將開發人員的時間浪費在不適用的問題上。掃描并分析容器中開源漏洞的能力尤為重要,因為如今使用容器來隱藏惡意代碼的行為呈上升趨勢。

 

提供軟件供應鏈的整體視圖


通過參與軟件開發流程中的每一步,DevOps團隊可以全面了解公司的軟件供應鏈及其所有薄弱環節。以DevOps為中心的安全能夠分析二進制文件、基礎設施、集成、版本發布和傳播流動,所有這些都在一處進行,消除了信息不同或有限的不同安全系統以及不一致的報告導致的混淆。因此,當在使用DevOps流程來實施安全時,不僅可以掃描以識別軟件中的問題,還可以幫助開發人員確定問題的優先級并快速輕松地對其進行修復。

 

總之,國內機構正面臨著軟件供應鏈安全威脅的新時代。JFrog認為,快速、大規模地智能交付安全軟件的最佳方式是為各機構的軟件供應鏈部署以DevOps為中心的安全體系。


關于JFrog


JFrog Ltd.(納斯達克股票代碼:FROG)的使命是創造一個從開發人員到設備之間暢通無阻的軟件交付世界。秉承“流式軟件”的理念,JFrog軟件供應鏈平臺是統一的記錄系統,幫助企業快速安全地構建、管理和分發軟件,確保軟件可用、可追溯和防篡改。集成的安全功能還有助于發現和抵御威脅和漏洞并加以補救。JFrog的混合、通用、多云平臺可以作為跨多個主流云服務提供商的自托管和SaaS服務。全球數百萬用戶和7000多名客戶,包括大多數財富100強企業,依靠JFrog解決方案安全地開展數字化轉型。一用便知!


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
国产不卡福利| 毛片高清| 欧美激情一区二区三区视频| 国产亚洲精品成人a在线| 日本在线www| 久久国产精品永久免费网站| 成人免费网站久久久| 色综合久久天天综合观看| 日韩欧美一及在线播放| 国产a网| 久久99这里只有精品国产| 国产视频一区二区三区四区| 久久国产精品自由自在| 天天做人人爱夜夜爽2020毛片| 香蕉视频三级| 日本特黄特色aa大片免费| 九九干| 日本免费区| 国产a网| 色综合久久天天综合| 国产精品1024永久免费视频 | 欧美一级视频免费| 日本在线www| 99久久精品国产国产毛片| 一a一级片| 欧美激情一区二区三区视频| 欧美a免费| 四虎影视库国产精品一区| 欧美大片一区| 成人a级高清视频在线观看| 精品国产亚一区二区三区| 欧美1区| 亚欧乱色一区二区三区| 国产视频一区二区三区四区| 天堂网中文字幕| 亚欧成人乱码一区二区| 成人影院久久久久久影院| 国产高清视频免费观看| 国产精品自拍在线观看| 亚洲女人国产香蕉久久精品 | 91麻豆精品国产片在线观看| 久久国产精品只做精品| 色综合久久天天综合| 美女免费毛片| 黄色短视频网站| 国产网站免费| 天堂网中文字幕| 99久久网站| 青草国产在线| 日韩免费在线视频| 美女免费精品视频在线观看| 国产a免费观看| 免费的黄视频| 韩国三级香港三级日本三级| 久久99中文字幕| 国产精品1024永久免费视频| 999久久66久6只有精品| 色综合久久手机在线| 精品国产三级a∨在线观看| 国产成人啪精品| 精品国产三级a∨在线观看| 精品国产亚洲人成在线| 国产视频久久久久| 韩国三级香港三级日本三级la| 日日日夜夜操| 天天做日日爱| 久久国产影视免费精品| 青青青草影院| 欧美一级视频免费观看| 国产一区二区精品久久| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产三级a| 色综合久久手机在线| 国产激情视频在线观看| 欧美日本免费| 欧美一区二区三区性| 亚洲第一色在线| 色综合久久天天综线观看| 国产网站在线| 韩国三级香港三级日本三级| 国产成人精品在线| 香蕉视频久久| 亚洲 激情| 一级片片| 黄色福利片| 天天做人人爱夜夜爽2020毛片| 国产成人精品在线| 美女免费黄网站| 国产91精品一区| 国产极品精频在线观看| 国产极品精频在线观看| 免费国产在线观看| 欧美1区| 青青久久精品| 麻豆系列国产剧在线观看| 成人免费观看网欧美片| 99色精品| 精品久久久久久中文| 中文字幕一区二区三区 精品| 亚洲第一视频在线播放| 精品美女| 国产91精品系列在线观看| 99久久精品国产麻豆| 国产网站免费| 九九精品在线播放| 天天色色网| 久久久久久久网| 欧美另类videosbestsex高清| 精品视频在线看 | 亚洲精品久久玖玖玖玖| 欧美一级视频免费| 欧美爱爱动态| 国产a免费观看| 午夜久久网| 国产精品自拍在线| 日韩av片免费播放| 国产亚洲精品成人a在线| 精品视频一区二区三区免费| 亚欧成人乱码一区二区| 国产成人精品一区二区视频| 台湾美女古装一级毛片| 国产视频久久久| 免费一级片网站| 亚洲第一色在线| 91麻豆精品国产高清在线| 成人免费网站久久久| 免费一级片网站| 国产伦理精品| 韩国毛片免费| 午夜在线影院| 成人a大片在线观看| 日日日夜夜操| 黄视频网站免费观看| 久久精品大片| 精品在线视频播放| 日韩一级精品视频在线观看| 国产91精品一区| 沈樵在线观看福利| 国产精品1024永久免费视频 | 欧美a级片视频| 欧美电影免费看大全| 久久精品免视看国产成人2021| 日本在线www| 久久国产精品自由自在| 亚洲不卡一区二区三区在线 | 欧美激情一区二区三区在线| 成人免费高清视频| 久久久久久久免费视频| 沈樵在线观看福利| 国产高清在线精品一区二区| 国产网站免费在线观看| 尤物视频网站在线观看| 精品视频在线观看一区二区三区| 日韩一级精品视频在线观看| 国产不卡在线看| 日韩男人天堂| 四虎影视库| 欧美18性精品| 毛片高清| 国产视频一区二区三区四区| 一级女性全黄生活片免费| 国产伦理精品| 精品视频在线看| 黄色免费网站在线| 亚州视频一区二区| 99热精品在线| 久久精品店| 精品国产三级a∨在线观看| 精品视频一区二区三区| 99久久精品国产麻豆| 一级女性全黄久久生活片| 久久99中文字幕| 亚久久伊人精品青青草原2020| 日韩男人天堂| 麻豆系列 在线视频| 国产一区二区精品| 99久久精品国产高清一区二区 | 亚洲天堂一区二区三区四区| 久草免费在线视频| 韩国三级视频网站| 久久国产精品永久免费网站| 精品国产香蕉在线播出| 青青青草影院| 欧美一区二区三区性| 九九九在线视频| 日韩欧美一二三区| 精品久久久久久中文字幕2017| 免费国产在线观看| 一级女人毛片人一女人| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 亚洲精品久久玖玖玖玖| 精品国产一区二区三区国产馆| 亚洲天堂一区二区三区四区| 久久福利影视| 99热热久久| 欧美日本韩国| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 日本在线www| 午夜在线影院| 一级女性大黄生活片免费|