《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > IAST在金融業(yè)DevOps中的融合應(yīng)用探索
IAST在金融業(yè)DevOps中的融合應(yīng)用探索
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 6期
朱嶷東,黃施宇,薛質(zhì),王洪濤,劉宏,李文清
(1.國(guó)金證券股份有限公司,上海201204;2.上海交通大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,上海200240; 3.上海浦東發(fā)展銀行,上海200120 )
摘要: DevOps模式的應(yīng)用強(qiáng)化了金融行業(yè)數(shù)字化轉(zhuǎn)型中支撐業(yè)務(wù)高速發(fā)展的能力,解決該模式下引申出的各類(lèi)安全風(fēng)險(xiǎn)問(wèn)題已成為行業(yè)共識(shí)。針對(duì)傳統(tǒng)安全模式工具及能力和DevOps割裂使得安全賦能受限無(wú)法發(fā)揮其最大效力的問(wèn)題,提出從模式架構(gòu)和流程出發(fā),以IAST為契機(jī)探索將整體安全能力運(yùn)用其中的方式,構(gòu)建安全能力一體化的解決思路,試驗(yàn)結(jié)果表明新的融合模式能夠幫助提升開(kāi)發(fā)安全能力,達(dá)到安全左移目標(biāo),體現(xiàn)安全整體能力價(jià)值,實(shí)現(xiàn)通過(guò)融入DevOps貼近業(yè)務(wù)的目標(biāo)。
中圖分類(lèi)號(hào):TP311
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.06.010
引用格式:朱嶷東,黃施宇,薛質(zhì),等.IAST在金融業(yè)DevOps中的融合應(yīng)用探索[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(6):60-65.
Exploration of the integration application of IAST in DevOps for the financial industry
Zhu Yidong1,2,Huang Shiyu1,Xue Zhi2,Wang Hongtao1,Liu Hong1,Li Wenqing3
(1Sinolink Securities Co.,Ltd., Shanghai 201204, China; 2School of Cyber Science and Engineering, Shanghai Jiao Tong University, Shanghai 200240, China; 3Shanghai Pudong Development Bank Co.,Ltd.,Shanghai 200120,China)
Abstract: The application of the DevOps model has strengthened the ability to support rapid business development in the digital transformation of the financial industry, and addressing the various security risks arising from this model has become an industry consensus. Considering the challenges posed by the disconnection between traditional security tools and capabilities and DevOps, which limits the maximization of security enablement, this study proposes an integrated approach to address these challenges. By focusing on the model architecture and processes, and leveraging Interactive Application Security Testing (IAST) as an opportunity, the study explores the application of comprehensive security capabilities within the context of DevOps. The construction of an integrated security solution is proposed, and experimental results demonstrate that the new security fusion model can effectively enhance development security capabilities, achieving the goal of security shiftleft, reflecting the value of overall security capabilities, and realizing the objective of closely aligning with business operations through integration with DevOps.
Key words : Interactive Application Security Testing(IAST); DevOps; software security development; vulnerability detection;vulnerability management;financial industry

0     引言

汲取了敏捷開(kāi)發(fā)和精益生產(chǎn)思想方法的以文化、實(shí)踐、工具為核心的DevOps理念組合,通過(guò)將計(jì)劃、集成、發(fā)布、運(yùn)維、質(zhì)量、安全、協(xié)作、改進(jìn)八大能力凝聚為統(tǒng)一整體,從而提供持續(xù)集成、持續(xù)部署、持續(xù)交付的服務(wù),實(shí)現(xiàn)高頻、高速、高超的穩(wěn)定產(chǎn)品,解決了各部門(mén)之間的矛盾,愈發(fā)受到金融機(jī)構(gòu)的青睞。例如,工商銀行通過(guò)制定涵蓋DevOps需求、研發(fā)、投產(chǎn)、生產(chǎn)運(yùn)營(yíng)等流程的全生命周期研發(fā)運(yùn)營(yíng)一體化機(jī)制,縮短了需求研發(fā)周期,提高了月均發(fā)布頻度,提升了投產(chǎn)效率,增強(qiáng)了研發(fā)供給能力;人保壽險(xiǎn)通過(guò)分布式平臺(tái)的建設(shè)以及 DevOps 的使用,實(shí)現(xiàn)了降本增效和項(xiàng)目按時(shí)交付;博時(shí)基金通過(guò)DevOps 統(tǒng)一研發(fā)平臺(tái)解決了研發(fā)中的代碼分支管理、環(huán)境獲取、 微服務(wù)化、持續(xù)交付等突出難題,實(shí)現(xiàn)了DevOps 轉(zhuǎn)型。

在金融科技數(shù)字化轉(zhuǎn)型中,DevOps實(shí)現(xiàn)模式各有千秋,其理念和目標(biāo)卻殊途同歸,如何將安全能力融入DevOps中,實(shí)現(xiàn)開(kāi)發(fā)、測(cè)試、運(yùn)維、安全協(xié)同發(fā)展為一體的全能結(jié)構(gòu)成為行業(yè)難題。傳統(tǒng)的上線前滲透測(cè)試、漏洞掃描的方式存在介入程度低、時(shí)效滯后、返工往復(fù)的問(wèn)題,已難以融入DevOps中,所以需要引入新的技術(shù)方法提升安全左移的能力和擴(kuò)展開(kāi)發(fā)安全的邊界。李深等認(rèn)為傳統(tǒng)的安全技術(shù)如漏洞掃描、入侵檢測(cè)等都應(yīng)當(dāng)以適應(yīng) DevOps 流水線為目的進(jìn)行改造和運(yùn)用;王洪濤等認(rèn)為在開(kāi)發(fā)左移中應(yīng)當(dāng)加大安全測(cè)試力度,使用自動(dòng)化測(cè)試、精準(zhǔn)測(cè)試等新工具和新方法提質(zhì)增效;潘莉等認(rèn)為應(yīng)當(dāng)將威脅建模工具、安全編碼工具、安全測(cè)試工具等與CI/CD平臺(tái)進(jìn)行集成從而實(shí)現(xiàn)軟件的保速保質(zhì)保量交付。顯而易見(jiàn),引入新的安全檢測(cè)技術(shù)方式融合DevOps已成為行業(yè)共識(shí)。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.jysgc.com/resource/share/2000005375




作者信息:

朱嶷東1,2,黃施宇1,薛質(zhì)2,王洪濤1,劉宏1,李文清3

(1.國(guó)金證券股份有限公司,上海201204;2.上海交通大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,上海200240;3.上海浦東發(fā)展銀行,上海200120 )


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲人成网在线播放| 亚洲精品极品| 欧美成在线观看| 久久精品国产欧美激情| 亚洲影院免费| 一区二区毛片| 日韩视频在线播放| 亚洲美女网站| 亚洲精品欧美精品| 亚洲精品在线电影| 亚洲人成网站色ww在线| 亚洲国产精品日韩| 亚洲国产精品电影| 亚洲激情二区| 亚洲国产小视频在线观看| 亚洲黄色成人久久久| 亚洲国产精品久久久久久女王| 国产精品第三页| 欧美一区二区三区免费视频| 一区二区欧美亚洲| 日韩视频免费| 日韩天堂在线视频| 亚洲毛片网站| 亚洲午夜av在线| 一区二区欧美精品| 亚洲一区二区免费视频| 亚洲视频在线观看| 亚洲欧美视频一区| 欧美在线一二三四区| 亚洲电影第三页| 亚洲精品极品| 一区二区欧美在线| 亚洲一区二区三区精品在线观看| 亚洲在线观看免费视频| 亚洲欧美日韩一区在线| 性做久久久久久久免费看| 欧美一区二区三区视频免费| 久久精品国产一区二区三| 久久午夜视频| 免费日韩成人| 欧美乱妇高清无乱码| 欧美视频一区二区三区四区| 国产精品免费久久久久久| 国产伦精品一区| 精品999在线播放| 亚洲国产日韩欧美综合久久 | 欧美精品xxxxbbbb| 欧美视频国产精品| 国产欧美日韩视频一区二区| 国内精品久久久久久久果冻传媒| 一区二区三区中文在线观看| 亚洲欧洲一区二区天堂久久 | 亚洲精品无人区| 在线午夜精品| 亚洲欧美日韩精品久久亚洲区| 久久成人一区| 欧美aaaaaaaa牛牛影院| 欧美日韩在线视频一区| 国产日韩精品在线| 在线欧美日韩| 中文精品视频一区二区在线观看| 午夜精品国产更新| 亚洲精品视频一区二区三区| 亚洲综合第一| 久久综合狠狠综合久久综合88| 欧美人与性动交a欧美精品| 国产精品亚洲不卡a| 在线播放亚洲| 一区二区日韩伦理片| 欧美影院视频| 宅男在线国产精品| 久久免费的精品国产v∧| 欧美日韩成人激情| 国产一区二区视频在线观看| 日韩网站在线| 久久精品一区二区国产| 亚洲天堂偷拍| 久久一区二区三区av| 欧美日韩一区二区在线观看视频| 国产日韩免费| 亚洲精品九九| 久久黄色网页| 亚洲欧美国产一区二区三区| 你懂的网址国产 欧美| 国产精品日韩电影| 亚洲人在线视频| 久久精彩视频| 亚洲欧美影音先锋| 欧美久久电影| 激情综合在线| 亚洲专区在线视频| 日韩视频永久免费| 久久久久久综合| 欧美性生交xxxxx久久久| 亚洲电影网站| 欧美一级午夜免费电影| 亚洲视频一二| 欧美国产日韩亚洲一区| 国内成+人亚洲| 亚洲淫性视频| 中文无字幕一区二区三区| 免费黄网站欧美| 国产视频精品xxxx| 亚洲视频精选| 一本久道综合久久精品| 欧美高清视频一二三区| 精品动漫3d一区二区三区免费| 亚洲高清视频一区二区| 亚洲一区二区动漫| 欧美不卡高清| 韩国av一区二区| 亚洲影视中文字幕| 亚洲一级电影| 欧美日韩午夜在线视频| 亚洲激情六月丁香| 亚洲国产精品久久精品怡红院| 久久精品国语| 国产欧美日韩激情| 亚洲午夜精品国产| 亚洲午夜女主播在线直播| 欧美人妖在线观看| 亚洲黄色高清| 亚洲国产婷婷综合在线精品| 久久在线免费观看视频| 国产日本欧美一区二区| 亚洲综合另类| 亚洲在线观看免费视频| 国产精品福利在线观看| 一本色道久久综合亚洲精品小说| 日韩午夜黄色| 欧美国产三区| 亚洲每日更新| 一区二区三区日韩欧美| 欧美日韩一区二区在线| 日韩一级视频免费观看在线| 中日韩高清电影网| 欧美日韩精品在线观看| 99在线热播精品免费99热| 亚洲一区久久久| 国产精品久在线观看| 亚洲一区二区三区三| 欧美在线免费| 国产一区二区三区电影在线观看| 香蕉av福利精品导航| 久久久久.com| 欧美三日本三级少妇三99| 久久久精品国产免费观看同学| 国外成人网址| 91久久午夜| 欧美另类视频在线| 在线综合+亚洲+欧美中文字幕| 亚洲欧美日韩天堂一区二区| 国产欧美69| 久久国产主播| 欧美激情精品久久久久久黑人| 日韩写真在线| 欧美一级片在线播放| 激情婷婷欧美| 99视频日韩| 国产精品乱码一区二三区小蝌蚪 | 欧美日韩中文另类| 亚洲午夜影视影院在线观看| 久久精品中文| 亚洲国产欧美一区二区三区同亚洲 | 午夜精品一区二区三区四区| 国产亚洲精品v| 亚洲精品小视频| 国产精品免费观看在线| 亚洲第一毛片| 欧美午夜无遮挡| 久久激情综合网| 欧美日韩日本国产亚洲在线| 亚洲欧美日韩第一区| 欧美成人69av| 亚洲自拍高清| 欧美国产第二页| 亚洲伊人伊色伊影伊综合网| 免费久久精品视频| 一区二区精品| 久久久久久综合| 一本色道久久99精品综合| 久久久久久69| 日韩一级二级三级| 久久午夜av| 亚洲香蕉在线观看| 媚黑女一区二区| 亚洲一区二区在线播放| 欧美大片在线看| 亚洲欧美在线观看| 欧美黑人一区二区三区| 午夜精品久久| 欧美日韩国产色视频| 久久本道综合色狠狠五月| 亚洲经典在线看| 欧美精品一区在线播放| 亚洲小视频在线观看| 欧美成人精精品一区二区频| 亚洲欧美精品一区| 欧美日韩一二区| 亚洲国产精品t66y|