SecSolar:為代碼“捉蟲”,讓你能更專心寫代碼


摘要:在“更健壯、更安全”的路上,CloudIDE又邁出了關鍵的一步:推出了代碼安全檢測服務SecSolar,以輕量插件的形式,為代碼“捉蟲”,幫助企業和開發者在DevOps(開發運維一體化)過程中內置安全,讓應用“天生安全”。

本文分享自華為雲社區《為代碼“捉蟲”,華為雲發布代碼安全檢測服務SecSolar》,原文作者:華為雲頭條 。

在華為開發者大會2021(Cloud)上,華為常務董事、華為雲CEO、消費者業務CEO余承東發布了可以讓開發者實現“程序自己寫程序”夢想的智能編程工具——華為雲CloudIDE,並說明CloudIDE讓代碼更健壯、更安全。

在“更健壯、更安全”的路上,CloudIDE又邁出了關鍵的一步:推出了代碼安全檢測服務SecSolar,以輕量插件的形式,為代碼“捉蟲”,幫助企業和開發者在DevOps(開發運維一體化)過程中內置安全,讓應用“天生安全”。

▲用戶可在CloudIDE插件市場搜索“SecSolar”進行安裝編輯

SecSolar,是華為孵化和演進了20多年的代碼安全檢測服務,內置了華為長年的研發安全積累,包含了數十個代碼安全規范,覆蓋CWE典型安全問題、OWASP TOP10編碼類安全問題,並有累計上萬個檢查場景,為企業和開發者提供“華為級”的系列代碼安全檢測能力,及時發現代碼中的安全問題。本次上線CloudIDE的插件,主要功能為:

1. 對單個文件或整個項目目錄進行代碼安全檢測,發現單個文件和整個項目中出現的安全問題。

2. 對修改的代碼文件,在保存時觸發代碼安全檢測,及時檢查修改后的代碼是否存在安全問題。

▲保存文件時觸發代碼安全檢測編輯

3. 支持按《華為C/C++語言編程規范 V5.0》、《華為Java語言編程規范 V5.0》和《華為JavaScript語言編程規范 V2.0》進行代碼安全檢測,指出違反安全規范的代碼。這些規范是華為在華為終端、智能汽車和華為雲等龐大業務場景下積累出來的寶貴實踐,都隨着SecSolar以及后續相關雲安全服務的推出,陸續向企業和開發者開放。

▲支持主流開發語言的代碼安全規范的檢測編輯

4. 支持告警的查看,包括告警描述、修復建議、錯誤用例和正確用例等,雙擊告警即可定位到具體代碼,高效閉環檢測出來的安全問題。

▲查看告警信息 編輯

除SecSolar外,華為雲在2021年還將推出設計安全、隱私合規和測試安全等服務,整體組成華為雲研發安全服務SecDev:

在需求設計階段,通過威脅建模和隱私合規問題分析服務,識別需求和系統架構中的隱私泄露等安全風險,並提供通用威脅消減方案;

在代碼開發和構建階段,通過代碼安全檢測服務,提供業界常用漏洞,以及通用或者行業獨有的代碼安全規范的安全問題檢測;

在應用測試階段,通過安全測試服務,提供Web漏洞、主機漏洞和開源二進制等的漏洞掃描能力。

華為雲研發安全服務SecDev的能力也將深度融合到華為雲DevOps平台——DevCloud中,為用戶提供自動化的代碼安全檢測和應用漏洞掃描流水線能力,讓企業方便的實現DevSecOps(開發運維安全一體化)理念,在應用開發過程中就內置了安全保護,讓應用“天生安全,健康成長”,成為企業的競爭力。

 

點擊關注,第一時間了解華為雲新鮮技術~


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM