天天看點

SecSolar:為代碼“捉蟲”,讓你能更專心寫代碼

摘要:在“更健壯、更安全”的路上,CloudIDE又邁出了關鍵的一步:推出了代碼安全檢測服務SecSolar,以輕量插件的形式,為代碼“捉蟲”,幫助企業和開發者在DevOps(開發運維一體化)過程中内置安全,讓應用“天生安全”。

本文分享自華為雲社群《為代碼“捉蟲”,華為雲釋出代碼安全檢測服務SecSolar》,原文作者:華為雲頭條 。

在華為開發者大會2021(Cloud)上,華為常務董事、華為雲CEO、消費者業務CEO餘承東釋出了可以讓開發者實作“程式自己寫程式”夢想的智能程式設計工具——華為雲CloudIDE,并說明CloudIDE讓代碼更健壯、更安全。

在“更健壯、更安全”的路上,CloudIDE又邁出了關鍵的一步:推出了代碼安全檢測服務SecSolar,以輕量插件的形式,為代碼“捉蟲”,幫助企業和開發者在DevOps(開發運維一體化)過程中内置安全,讓應用“天生安全”。

SecSolar:為代碼“捉蟲”,讓你能更專心寫代碼

▲使用者可在CloudIDE插件市場搜尋“SecSolar”進行安裝編輯

SecSolar,是華為孵化和演進了20多年的代碼安全檢測服務,内置了華為長年的研發安全積累,包含了數十個代碼安全規範,覆寫CWE典型安全問題、OWASP TOP10編碼類安全問題,并有累計上萬個檢查場景,為企業和開發者提供“華為級”的系列代碼安全檢測能力,及時發現代碼中的安全問題。本次上線CloudIDE的插件,主要功能為:

1. 對單個檔案或整個項目目錄進行代碼安全檢測,發現單個檔案和整個項目中出現的安全問題。

2. 對修改的代碼檔案,在儲存時觸發代碼安全檢測,及時檢查修改後的代碼是否存在安全問題。

SecSolar:為代碼“捉蟲”,讓你能更專心寫代碼

▲儲存檔案時觸發代碼安全檢測編輯

3. 支援按《華為C/C++語言程式設計規範 V5.0》、《華為Java語言程式設計規範 V5.0》和《華為JavaScript語言程式設計規範 V2.0》進行代碼安全檢測,指出違反安全規範的代碼。這些規範是華為在華為終端、智能汽車和華為雲等龐大業務場景下積累出來的寶貴實踐,都随着SecSolar以及後續相關雲安全服務的推出,陸續向企業和開發者開放。

SecSolar:為代碼“捉蟲”,讓你能更專心寫代碼

▲支援主流開發語言的代碼安全規範的檢測編輯

4. 支援告警的檢視,包括告警描述、修複建議、錯誤用例和正确用例等,輕按兩下告警即可定位到具體代碼,高效閉環檢測出來的安全問題。

SecSolar:為代碼“捉蟲”,讓你能更專心寫代碼

▲檢視告警資訊 編輯

除SecSolar外,華為雲在2021年還将推出設計安全、隐私合規和測試安全等服務,整體組成華為雲研發安全服務SecDev:

在需求設計階段,通過威脅模組化和隐私合規問題分析服務,識别需求和系統架構中的隐私洩露等安全風險,并提供通用威脅消減方案;

在代碼開發和建構階段,通過代碼安全檢測服務,提供業界常用漏洞,以及通用或者行業獨有的代碼安全規範的安全問題檢測;

在應用測試階段,通過安全測試服務,提供Web漏洞、主機漏洞和開源二進制等的漏洞掃描能力。

華為雲研發安全服務SecDev的能力也将深度融合到華為雲DevOps平台——DevCloud中,為使用者提供自動化的代碼安全檢測和應用漏洞掃描流水線能力,讓企業友善的實作DevSecOps(開發運維安全一體化)理念,在應用開發過程中就内置了安全保護,讓應用“天生安全,健康成長”,成為企業的競争力。

點選關注,第一時間了解華為雲新鮮技術~

繼續閱讀