《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > IAST在金融業(yè)DevOps中的融合應(yīng)用探索
IAST在金融業(yè)DevOps中的融合應(yīng)用探索
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 6期
朱嶷東,黃施宇,薛質(zhì),王洪濤,劉宏,李文清
(1.國(guó)金證券股份有限公司,上海201204;2.上海交通大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,上海200240; 3.上海浦東發(fā)展銀行,上海200120 )
摘要: DevOps模式的應(yīng)用強(qiáng)化了金融行業(yè)數(shù)字化轉(zhuǎn)型中支撐業(yè)務(wù)高速發(fā)展的能力,解決該模式下引申出的各類(lèi)安全風(fēng)險(xiǎn)問(wèn)題已成為行業(yè)共識(shí)。針對(duì)傳統(tǒng)安全模式工具及能力和DevOps割裂使得安全賦能受限無(wú)法發(fā)揮其最大效力的問(wèn)題,提出從模式架構(gòu)和流程出發(fā),以IAST為契機(jī)探索將整體安全能力運(yùn)用其中的方式,構(gòu)建安全能力一體化的解決思路,試驗(yàn)結(jié)果表明新的融合模式能夠幫助提升開(kāi)發(fā)安全能力,達(dá)到安全左移目標(biāo),體現(xiàn)安全整體能力價(jià)值,實(shí)現(xiàn)通過(guò)融入DevOps貼近業(yè)務(wù)的目標(biāo)。
中圖分類(lèi)號(hào):TP311
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.06.010
引用格式:朱嶷東,黃施宇,薛質(zhì),等.IAST在金融業(yè)DevOps中的融合應(yīng)用探索[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(6):60-65.
Exploration of the integration application of IAST in DevOps for the financial industry
Zhu Yidong1,2,Huang Shiyu1,Xue Zhi2,Wang Hongtao1,Liu Hong1,Li Wenqing3
(1Sinolink Securities Co.,Ltd., Shanghai 201204, China; 2School of Cyber Science and Engineering, Shanghai Jiao Tong University, Shanghai 200240, China; 3Shanghai Pudong Development Bank Co.,Ltd.,Shanghai 200120,China)
Abstract: The application of the DevOps model has strengthened the ability to support rapid business development in the digital transformation of the financial industry, and addressing the various security risks arising from this model has become an industry consensus. Considering the challenges posed by the disconnection between traditional security tools and capabilities and DevOps, which limits the maximization of security enablement, this study proposes an integrated approach to address these challenges. By focusing on the model architecture and processes, and leveraging Interactive Application Security Testing (IAST) as an opportunity, the study explores the application of comprehensive security capabilities within the context of DevOps. The construction of an integrated security solution is proposed, and experimental results demonstrate that the new security fusion model can effectively enhance development security capabilities, achieving the goal of security shiftleft, reflecting the value of overall security capabilities, and realizing the objective of closely aligning with business operations through integration with DevOps.
Key words : Interactive Application Security Testing(IAST); DevOps; software security development; vulnerability detection;vulnerability management;financial industry

0     引言

汲取了敏捷開(kāi)發(fā)和精益生產(chǎn)思想方法的以文化、實(shí)踐、工具為核心的DevOps理念組合,通過(guò)將計(jì)劃、集成、發(fā)布、運(yùn)維、質(zhì)量、安全、協(xié)作、改進(jìn)八大能力凝聚為統(tǒng)一整體,從而提供持續(xù)集成、持續(xù)部署、持續(xù)交付的服務(wù),實(shí)現(xiàn)高頻、高速、高超的穩(wěn)定產(chǎn)品,解決了各部門(mén)之間的矛盾,愈發(fā)受到金融機(jī)構(gòu)的青睞。例如,工商銀行通過(guò)制定涵蓋DevOps需求、研發(fā)、投產(chǎn)、生產(chǎn)運(yùn)營(yíng)等流程的全生命周期研發(fā)運(yùn)營(yíng)一體化機(jī)制,縮短了需求研發(fā)周期,提高了月均發(fā)布頻度,提升了投產(chǎn)效率,增強(qiáng)了研發(fā)供給能力;人保壽險(xiǎn)通過(guò)分布式平臺(tái)的建設(shè)以及 DevOps 的使用,實(shí)現(xiàn)了降本增效和項(xiàng)目按時(shí)交付;博時(shí)基金通過(guò)DevOps 統(tǒng)一研發(fā)平臺(tái)解決了研發(fā)中的代碼分支管理、環(huán)境獲取、 微服務(wù)化、持續(xù)交付等突出難題,實(shí)現(xiàn)了DevOps 轉(zhuǎn)型。

在金融科技數(shù)字化轉(zhuǎn)型中,DevOps實(shí)現(xiàn)模式各有千秋,其理念和目標(biāo)卻殊途同歸,如何將安全能力融入DevOps中,實(shí)現(xiàn)開(kāi)發(fā)、測(cè)試、運(yùn)維、安全協(xié)同發(fā)展為一體的全能結(jié)構(gòu)成為行業(yè)難題。傳統(tǒng)的上線前滲透測(cè)試、漏洞掃描的方式存在介入程度低、時(shí)效滯后、返工往復(fù)的問(wèn)題,已難以融入DevOps中,所以需要引入新的技術(shù)方法提升安全左移的能力和擴(kuò)展開(kāi)發(fā)安全的邊界。李深等認(rèn)為傳統(tǒng)的安全技術(shù)如漏洞掃描、入侵檢測(cè)等都應(yīng)當(dāng)以適應(yīng) DevOps 流水線為目的進(jìn)行改造和運(yùn)用;王洪濤等認(rèn)為在開(kāi)發(fā)左移中應(yīng)當(dāng)加大安全測(cè)試力度,使用自動(dòng)化測(cè)試、精準(zhǔn)測(cè)試等新工具和新方法提質(zhì)增效;潘莉等認(rèn)為應(yīng)當(dāng)將威脅建模工具、安全編碼工具、安全測(cè)試工具等與CI/CD平臺(tái)進(jìn)行集成從而實(shí)現(xiàn)軟件的保速保質(zhì)保量交付。顯而易見(jiàn),引入新的安全檢測(cè)技術(shù)方式融合DevOps已成為行業(yè)共識(shí)。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.jysgc.com/resource/share/2000005375




作者信息:

朱嶷東1,2,黃施宇1,薛質(zhì)2,王洪濤1,劉宏1,李文清3

(1.國(guó)金證券股份有限公司,上海201204;2.上海交通大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,上海200240;3.上海浦東發(fā)展銀行,上海200120 )


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲欧美激情| 一区二区三区三区在线| 欧美激情按摩在线| 久久久久国内| 欧美专区福利在线| 午夜精品久久久久久久久久久| 999亚洲国产精| 亚洲精品婷婷| 亚洲日本欧美在线| 亚洲欧洲午夜| 亚洲精品视频免费观看| 最新成人在线| 亚洲激情电影在线| 亚洲日韩欧美视频一区| 亚洲乱码国产乱码精品精| 91久久精品国产91久久性色tv| 亚洲国产成人精品女人久久久 | 国产精品海角社区在线观看| 欧美午夜片欧美片在线观看| 欧美色图天堂网| 国产精品久久久91| 国产乱码精品1区2区3区| 国产女优一区| 精品动漫av| 91久久国产综合久久91精品网站| 亚洲经典在线看| 一本久久综合亚洲鲁鲁| 亚洲一区二区动漫| 午夜精品久久久久久久99水蜜桃| 亚洲欧美成人一区二区三区| 欧美一区二区日韩| 亚洲国产一区二区三区a毛片| 亚洲精品系列| 亚洲午夜三级在线| 欧美一区二区三区啪啪| 久久久午夜视频| 欧美精品电影在线| 欧美午夜免费电影| 国产日韩一区| 亚洲国产精品一区二区第四页av | 香蕉久久国产| 亚洲国产精品一区制服丝袜| 99亚洲伊人久久精品影院红桃| 国产精品99久久久久久久vr | 欧美区在线播放| 国产精品久久久久久久app| 国产欧美日韩一区| 在线日韩视频| 日韩午夜视频在线观看| 午夜宅男久久久| 亚洲人成网站色ww在线| 亚洲一区二区在线看| 久久国产免费看| 欧美精品久久99久久在免费线| 国产精品久久久久久久久借妻| 国产一区日韩欧美| 亚洲精品日本| 欧美一区二区日韩一区二区| 日韩午夜免费视频| 欧美一区二区三区成人| 美女在线一区二区| 欧美性色aⅴ视频一区日韩精品| 国产视频一区在线| 亚洲精品一区二区三区av| 亚洲欧美在线高清| 亚洲免费播放| 久久se精品一区精品二区| 欧美国产一区二区| 国产午夜精品久久| 亚洲免费av观看| 久久国产精品久久w女人spa| 在线综合视频| 久久综合九色综合欧美就去吻| 欧美三级欧美一级| 一区二区三区在线免费播放| 亚洲视频中文字幕| 91久久久久久国产精品| 亚洲国产99| 在线看成人片| 亚洲天堂av在线免费观看| 亚洲国产精品悠悠久久琪琪| 午夜精品免费在线| 欧美理论电影在线播放| 国精品一区二区| 亚洲天堂av综合网| 夜夜精品视频| 欧美刺激午夜性久久久久久久| 国产日韩专区| 一区二区欧美在线观看| 亚洲精品一区二| 久久男女视频| 国产欧美精品一区aⅴ影院| 99国内精品久久| 亚洲精美视频| 久久久中精品2020中文| 国产精品综合视频| 亚洲香蕉在线观看| 亚洲一级片在线看| 欧美日本高清视频| 亚洲成色999久久网站| 翔田千里一区二区| 香蕉久久夜色精品国产| 欧美四级在线| 亚洲美女精品成人在线视频| 午夜免费日韩视频| 一区二区三区四区国产精品| 欧美11—12娇小xxxx| 国色天香一区二区| 欧美亚洲在线| 欧美在线播放| 国产精品一区二区男女羞羞无遮挡| 夜色激情一区二区| 国产精品99久久久久久久女警| 欧美高清在线精品一区| 亚洲电影免费在线观看| 亚洲精品视频一区| 一二三区精品福利视频| 欧美成人蜜桃| 亚洲大胆人体在线| 亚洲国产精品久久久久秋霞不卡| 久久久国产午夜精品| 国产日韩欧美精品在线| 午夜精品久久99蜜桃的功能介绍| 羞羞视频在线观看欧美| 国产精品视频一区二区高潮| 亚洲一二三区精品| 午夜精品久久久久久久男人的天堂| 国产精品jizz在线观看美国| 亚洲一区二区三区久久| 欧美一级电影久久| 国产深夜精品福利| 欧美一区2区三区4区公司二百| 欧美在线免费一级片| 黄色成人精品网站| 亚洲激情电影中文字幕| 欧美激情导航| 亚洲人午夜精品| 亚洲婷婷综合久久一本伊一区| 国产精品xnxxcom| 小黄鸭精品密入口导航| 久久伊人亚洲| 亚洲人成啪啪网站| 亚洲视频1区2区| 国产欧美三级| 亚洲国产美国国产综合一区二区| 欧美国产成人精品| 一区二区三区高清不卡| 性一交一乱一区二区洋洋av| 国产视频在线观看一区二区三区| 亚洲电影免费观看高清| 欧美国产欧美综合| 一区二区三区久久网| 欧美在线播放一区| 精品不卡一区| 在线视频免费在线观看一区二区| 国产精品久久久久久久免费软件 | 亚洲少妇一区| 国产农村妇女毛片精品久久麻豆| 久久精品视频在线看| 欧美精品在线看| 亚洲自啪免费| 男人插女人欧美| 一区二区三区日韩精品视频| 久久久久久久久久看片| 亚洲国产精品www| 亚洲综合第一页| 韩国av一区二区三区| 99爱精品视频| 国产日韩精品在线| 亚洲免费观看高清在线观看| 国产精品视频最多的网站| 久久精品亚洲精品| 欧美日一区二区在线观看| 午夜一级在线看亚洲| 欧美激情精品久久久久久黑人| 亚洲网站在线观看| 麻豆精品网站| 亚洲一区二区黄色| 欧美成人精品在线观看| 亚洲男人天堂2024| 欧美国产一区在线| 午夜精品美女久久久久av福利| 欧美超级免费视 在线| 亚洲欧美日韩中文播放| 欧美国产精品v| 欧美中文在线观看国产| 欧美三区免费完整视频在线观看| 久久gogo国模裸体人体| 欧美午夜精品久久久久久孕妇| 亚洲国产成人在线播放| 国产精品理论片| 亚洲日本一区二区| 国产午夜精品一区二区三区视频| 一区二区三区国产盗摄| 精品成人国产| 久久国产精品毛片| 夜夜爽av福利精品导航 | 一区精品在线播放| 欧美一区二区三区精品| 99成人精品|