国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

基于敏捷開發(fā)場景下的安全管理解決方案

2020-10-20 06:25
計算機世界 2020年37期
關(guān)鍵詞:基線文檔規(guī)范

申報企業(yè):上交所技術(shù)有限責(zé)任公司

2020年CIO智選金融行業(yè)應(yīng)用獎

本方案以安全開發(fā)生命周期為依據(jù)建設(shè)相關(guān)管理規(guī)范,包括安全需求、開發(fā)規(guī)范等管理制度,通過代碼審計、滲透測試等白盒、黑盒的安全檢測手段,提高開發(fā)系統(tǒng)的安全基線,降低在上線后發(fā)現(xiàn)漏洞的整改成本。同時,建設(shè)安全管理平臺,實現(xiàn)自動化多工具上線安全檢測的能力,減少人工干預(yù),同時保障系統(tǒng)在開發(fā)階段的安全性。最終,通過安全管理平臺將交付文檔可視化,便于信息的展示和查詢。

獲獎理由

本方案建立了一套符合實際情況的安全管理規(guī)范,通過目標系統(tǒng)規(guī)范實踐,明確安全需求庫以及安全測試規(guī)范和安全測試指引等規(guī)范文檔;

本方案通過事前的安全檢測和事后的應(yīng)急響應(yīng)工作,有效提升了業(yè)務(wù)系統(tǒng)的安全基線;

本方案基于安全需求庫及各階段輸出的安全漏洞和安全報告,建立了一套安全管理平臺,可進行相關(guān)信息的查詢與展示;

本方案基于現(xiàn)有環(huán)境開發(fā)部署一套安全開發(fā)運維平臺,以安全開發(fā)規(guī)范體系中的安全標準為輸入,整合多種安全工具輸出一份綜合報表,實現(xiàn)了安全檢測自動化與制度落地。

猜你喜歡
基線文檔規(guī)范
來稿規(guī)范
來稿規(guī)范
淺談Matlab與Word文檔的應(yīng)用接口
PDCA法在除顫儀規(guī)范操作中的應(yīng)用
有人一聲不吭向你扔了個文檔
適用于MAUV的變基線定位系統(tǒng)
來稿規(guī)范
航天技術(shù)與甚長基線陣的結(jié)合探索
一種改進的干涉儀測向基線設(shè)計方法
基于RI碼計算的Word復(fù)制文檔鑒別
乌兰察布市| 广西| 陆丰市| 阿拉尔市| 吴忠市| 武乡县| 娱乐| 台江县| 永康市| 白银市| 阳谷县| 囊谦县| 定襄县| 项城市| 屏东县| 宿迁市| 扶绥县| 静宁县| 靖边县| 宝坻区| 乳源| 耿马| 丁青县| 德格县| 兰州市| 万山特区| 石首市| 左权县| 雷山县| 建德市| 罗甸县| 玉环县| 楚雄市| 凌源市| 安康市| 嘉善县| 平昌县| 长海县| 淅川县| 常德市| 安岳县|