描述
软件安全交付管控平台SDC
软件安全交付管控平台SDC
       软件安全交付管控平台(SDC)从开发环节、交付环节、使用环节全生命周期进行源代码版本、制品版本一致性签名校验,组件引入安全管控,实现开发和上线发布运维隔离,为安全运营持续监测提供平台和自动化工具支撑。
描述
  • 功能
    ● 与Jenkins等CI/CD工具链集成,让客户在CI/CD平台中进行安全测试、跟踪结果。
    ● 支持与JIRA、禅道等项目管理平台集成,实现漏洞的持续跟踪和闭环管理,保证开发效率的同时,提升软件自身安全性。
    ● 在DevSecOps的所有阶段执行漏洞追踪管理。
  • 优势
    ● 更快地构建安全且高质量的软件:通过轻量级威胁建模和自动化的安全检查,开发团队在保证开发效率的同时提高了生产质量。
    ● 强化应用程序的安全性:当安全团队与开发团队通过自动化流程进行合作时,沟通成本和工作量会显著降低,应用安全性会显著提高。
    ● 确保生产环境的应用安全:当运营团队深入了解他们部署的应用程序和容器中使用的组件及其脆弱性时,可以提前进行风险规避处置。
  • 价值
    ● 应用资产管理:
    涵盖软件交付过程中的文档、源代码、组件、制品包等资产的安全交付管控,帮助企业和组织“摸清应用资产家底,守护好门窗”。
    ● 安全交付管控:
    提供完整全面的交付安全审批流程、安全检测工具,内置完备的安全检测用例库,帮助企业和组织具备安全检测能力和管控手段。
    ● 提升管理效率:
    支持多方角色安全活动协同,明晰安全责任,减轻企业和组织在软件项目建设过程中的安全管理工作压力,提升安全管理工作效率。