再次释放20年研发安全积累,华为云发布代码安全检测服务SecSolar
日期:2021-06-30 11:08:59 来源:网络整理
在华为开发者大会(cloud)2021上,华为常务董事、华为云CEO、消费者业务CEO余承东发布了一个可以让开发者实现“程序自己写程序”梦想的智能编程工具——华为云CloudIDE,并说明CloudIDE让代码更健壮、更安全。在“更健壮、更安全”的路上,CloudIDE又迈出了关键的一步:推出了代码安全检测服务SecSolar,以轻量插件的形式,为代码“捉虫”,帮助企业和开发者在DevOps(开发运维一体化)过程中内置安全,让应用“天生安全”。
(用户可在CloudIDE插件市场搜索“SecSolar”进行安装)
SecSolar,是华为孵化和演进了20多年的代码安全检测服务,内置了华为长年的研发安全积累,包含了华为数十个代码安全规范,覆盖CWE典型安全问题、OWASP TOP10编码类安全问题,并有累计上万个检查场景,为企业和开发者提供“华为级”的系列代码安全检测能力,及时发现代码中的安全问题。本次上线CloudIDE的插件,主要功能为:
1.对单个文件或整个项目目录进行代码安全检测,发现单个文件和整个项目中出现的安全问题。
2.对修改的代码文件,在保存时触发代码安全检测,以及时检查修改后的代码是否存在安全问题。
(保存文件时触发代码安全检测)
3.支持按《华为C/C++语言编程规范 V5.0》、《华为Java语言编程规范 V5.0》和《华为JavaScript语言编程规范 V2.0》进行代码安全检测,指出违反安全规范的代码。这些规范是华为在华为终端、智能汽车和华为云等庞大业务场景下积累出来的宝贵实践,都随着SecSolar以及后续相关云安全服务的推出,陆续向企业和开发者开放。
(支持主流开发语言的代码安全规范的检测)
4.支持告警的查看,包括告警描述、修复建议、错误用例和正确用例等,双击告警即可定位到具体代码,高效闭环检测出来的安全问题。
(查看告警信息)
除SecSolar外,华为云在2021年还将推出设计安全、隐私合规和测试安全等服务,整体组成华为云研发安全服务SecDev:在需求设计阶段,通过威胁建模和隐私合规问题分析服务,识别需求和系统架构中的隐私泄露等安全风险,并提供通用威胁消减方案;在代码开发和构建阶段,通过代码安全检测服务,提供业界常用漏洞,以及通用或者行业独有的代码安全规范的安全问题检测;在应用测试阶段,通过安全测试服务,提供Web漏洞、主机漏洞和开源二进制等的漏洞扫描能力。
华为云研发安全服务SecDev的能力也将深度融合到华为云DevOps平台——DevCloud中,为用户提供自动化的代码安全检测和应用漏洞扫描流水线能力,让企业方便的实现DevSecOps(开发运维安全一体化)理念,在应用开发过程中就内置了安全保护,让应用“天生安全,健康成长”,成为企业的竞争力。
华为云DevCloud,是源自华为30年、国内唯一多业务形态、多研发模式的最佳研发实践,能让软件开发和构建的效率提升10倍,已服务100多万开发者,覆盖32个软件园区,在权威机构IDC发布的报告中市场表现与产品能力均排名中国厂商第一。
想体验SecSolar?可登陆华为云官网,依次点击产品-开发与运维-CloudIDE。
免责声明:新闻资讯来源于合作媒体等,不代表本网观点,仅供参考,并不构成投资建议,风险自担。如涉版权,联系处理。
- 再次释放20年研发安全积累,华为云发布代码安全 ...
- 只能在1个平台做直播?用创客匠人同时转播10大直 ...
- 紧扣时代脉搏 市域社会数字化治理创新不怠 ...
- 国内最大车规IGBT厂商 比亚迪半导体将分拆至创业 ...
- 养元饮品:植物蛋白饮料细分龙头地位稳固 高分红 ...
- “数字胸”帮助基层实现癌症早筛早诊早治疗 ...
- 腾讯2021SICC大会即将召开,国内设计大咖齐聚深 ...
- 中国品牌日活动举行 金鹰集团主席陈江和视频演讲 ...
- 引“众怒”!苹果公司在英国遭集体诉讼,只因这 ...
- GPU-Z 2.39.0版发布:支持Intel 23年前的第一款 ...
- 四川顺应布局“绿色镍钴”助力三元前驱体产能扩 ...
- FitTime睿健时代携手中国妇幼保健协会 助力妇幼 ...
- 戴尔(DELL.US)CEO:芯片短缺或将持续数年,对电 ...
- 小米用户专属!MIUI 12开启微信数据备份功能测试 ...
- BioNTech在新加坡设立区域总部及mRNA疫苗工厂 ...
- 红布林发起“爱心布林站”公益活动 鼓励年轻人将 ...
- 再次释放20年研发安全积累,华为云发布代码安全检测服务SecSolar
- 只能在1个平台做直播?用创客匠人同时转播10大直播平台
- 紧扣时代脉搏 市域社会数字化治理创新不怠
- 国内最大车规IGBT厂商 比亚迪半导体将分拆至创业板
- 吉利控股成立新能源汽车公司,注册资本超4亿元
- 养元饮品:植物蛋白饮料细分龙头地位稳固 高分红凸显行业龙头底气
- “数字胸”帮助基层实现癌症早筛早诊早治疗
- 腾讯2021SICC大会即将召开,国内设计大咖齐聚深圳“华山论剑”
- 中国品牌日活动举行 金鹰集团主席陈江和视频演讲
- 恒指高开0.21% 软件开发板块领涨
- 直击业绩说明会|中文在线:腾讯入股正在推进中 音频影视版权系列合作已达成
- 引“众怒”!苹果公司在英国遭集体诉讼,只因这件事
- 达达集团获国际投行花旗首次覆盖,目标价36美元
- 青岛国际车展启幕 新能源成行业焦点
- 比亚迪涨近6% 拟分拆比亚迪半导体至深交所上市
- 蔚来车主回应“站车顶维权当事人” 蔚来总裁也笑了
- 尬得飞起!特斯拉微博又翻车,复旦教授也看不下去了:失败的公关文示范
- 下一代云原生开发工具华为云CloudIDE技术揭秘
- “十四五”数字化关键之年 如何下好网络安全的“大棋局”?
- 锐见数字化未来,新华三大学重磅发布2021H3C认证体系战略
- 新华热评:遛狗拴绳,守住法律和道德的底线!
- 道指冲破30000点 QDII基金收获超90%收益
- 二季度政信信托规模占比同比下滑2.11个百分点
- 特斯拉维权引全网关注 国家市场监管总局发声
- 长安UNI对手荣威ME来了 荣威孙亦炯:国民车不代表没个性
- 现代汽车计划到2030年在中国推出13款新能源车型
- 外媒:苹果mini-LED屏iPad Pro由富士康独家代工
- 因天气状况不佳 SpaceX和NASA将第二次商业载人飞行任务推迟24小时
- FOF资深大咖掌舵 华商基金旗下首只FOF基金5月6日重磅首发
- 特斯拉商标被抢注,包含特斯拉面等