产品与服务
开发与供应链安全
开发者安全智能助手D10
高敏捷信创白盒检测工具SCAP
开源组件检测分析工具OSCA
开发安全运营平台ASOC
软件安全交付管控平台SDC
软件供应链安全解决方案
开发安全咨询服务
源代码审计服务
数据安全与隐私合规
移动应用安全合规检测系统MARS
数据安全管理平台DSP
数字水印溯源系统
人脸信息安全合规方案
移动应用安全合规检测服务
数据安全风险评估服务
数据合规咨询服务
安全服务
渗透测试服务
网络重保服务
业务安全专项服务
电子银行评估服务
合作伙伴
最新动态
关于我们
产品与服务
开发与供应链安全
数据安全与隐私合规
安全服务
合作伙伴
最新动态
关于我们
开发与供应链安全
开发者安全智能助手D10
高敏捷信创白盒检测工具SCAP
开源组件检测分析工具OSCA
开发安全运营平台ASOC
软件安全交付管控平台SDC
软件供应链安全解决方案
开发安全咨询服务
源代码审计服务
数据安全与隐私合规
移动应用安全合规检测系统MARS
数据安全管理平台DSP
数字水印溯源系统
人脸信息安全合规方案
移动应用安全合规检测服务
数据安全风险评估服务
数据合规咨询服务
安全服务
渗透测试服务
网络重保服务
业务安全专项服务
电子银行评估服务
登录
注册
软件安全交付管控平台SDC
申请使用
软件安全交付管控平台SDC
软件安全交付管控平台(SDC)从开发环节、交付环节、使用环节全生命周期进行源代码版本、制品版本一致性签名校验,组件引入安全管控,实现开发和上线发布运维隔离,为安全运营持续监测提供平台和自动化工具支撑。
功能
● 与Jenkins等CI/CD工具链集成,让客户在CI/CD平台中进行安全测试、跟踪结果。
● 支持与JIRA、禅道等项目管理平台集成,实现漏洞的持续跟踪和闭环管理,保证开发效率的同时,提升软件自身安全性。
● 在DevSecOps的所有阶段执行漏洞追踪管理。
优势
● 更快地构建安全且高质量的软件:通过轻量级威胁建模和自动化的安全检查,开发团队在保证开发效率的同时提高了生产质量。
● 强化应用程序的安全性:当安全团队与开发团队通过自动化流程进行合作时,沟通成本和工作量会显著降低,应用安全性会显著提高。
● 确保生产环境的应用安全:当运营团队深入了解他们部署的应用程序和容器中使用的组件及其脆弱性时,可以提前进行风险规避处置。
价值
● 应用资产管理:
涵盖软件交付过程中的文档、源代码、组件、制品包等资产的安全交付管控,帮助企业和组织“摸清应用资产家底,守护好门窗”。
● 安全交付管控:
提供完整全面的交付安全审批流程、安全检测工具,内置完备的安全检测用例库,帮助企业和组织具备安全检测能力和管控手段。
● 提升管理效率:
支持多方角色安全活动协同,明晰安全责任,减轻企业和组织在软件项目建设过程中的安全管理工作压力,提升安全管理工作效率。