开发安全

DevSecOps选型指南2 个月前
开源·汽车·sca·开发安全·软件供应链安全厂商·开源许可证·软件供应链安全工具
2025开源风险治理最佳实践︱新能源汽车车企开源风险治理案例案例来源:悬镜安全当前我国新能源汽车产业蓬勃发展,智能网联趋势持续深化。汽车技术与工程核心逐渐从传统硬件层面转移到软件层面,踏上软件定义汽车(SDV)的变革之路。引用开源组件成为车企、Tier1、Tier2在软件开发过程中的常规操作,但同时也使车企面临了安全漏洞、许可证、供应链攻击等安全风险的严峻挑战。某车汽车品牌是我国新能源汽车行业领导者,业务布局涵盖汽车、新能源、轨道交通和电子等领域。在汽车的智能化和数字化转型中,需要应对汽车面临的网络攻击、安全合规、开源组件风险等多重网络安全问题。为此,用户提出了以
DevSecOps选型指南2 个月前
安全·云原生·代码审计·开发安全·软件供应链安全厂商
2025软件供应链安全案例︱证券行业云原生DevSecOps敏捷安全实践最佳实践打造云原生DevSecOps敏捷安全治理体系以容器、微服务、服务网格、声明式API等为代表的云原生技术的深入应用,改变了以往的研发方式:传统瀑布流开发模式逐渐被取代,DevOps敏捷开发成为主流。在云原生架构下,服务数量和关系复杂度几何提升,供应链与漏洞风险成倍放大,核心组件漏洞与缺陷的风险与交付速度之间的冲突加剧,业务应用安全面临严峻挑战。
DevSecOps选型指南2 个月前
安全·应用安全·app安全·开发安全·软件供应链安全厂商
十大应用程序安全实践方法当涉及到企业堆栈的安全性时,软件应用程序是最薄弱的环节。由于应用程序变得越来越复杂,软件开发时间越来越短,开发人员承受着尽快发布新功能的压力。这就导致开发人员更加依赖第三方库(尤其是开源组件)来实现差异化和引人注目的应用程序功能。开源组件的增加迫使组织调整其维护安全性的方法。此外,诸如容器和API之类的新框架增加了应用程序安全性的复杂性。