随着华为云业务快速发展,云计算、大数据等新兴领域的不断演进,国内外安全监管的要求越来越高,华为云自身面临的安全挑战也随之增大,本次分享主要介绍数字化时代基于DevSecOps端到端流程如何实现安全的有效防护
内容大纲
1. 数字化时代面临的安全挑战
2. 安全工程能力总览
3. DevSecOps五层防护网介绍
3.1 设计阶段:威胁分析、可信规范、敏感信息资产打标、敏感信息资产地图
3.2 编码阶段:快慢轨安全扫描流水线、安全组件框架巫山、开源组件专项治理
3.3 测试阶段:SAST、IAST、DAST测试自动化防护体系、隐私APP专项测试、基于AI&语义熵提升扫描效率、安全作业、
价值资产库
3.4 安全运营:SOC、安全成熟度评估、关键资产生命周期管理系统
3.5 红蓝演练:内部攻防演练、专业团队蓝军渗透
4. 未来的展望和思考
听众收益
1. 可以借鉴安全防护体系思路开展安全系统防护
2. 在安全设计、安全编码、安全测试、安全运营阶段的安全实践