部门介绍
我们聚焦提升软件产品自身的安全质量。
通过自动化技术和专业服务,在研发阶段尽可能保障产品“天生安全”,以提升产品安全竞争力。
部门的产品分为以下三类:安全编码、安全设计&隐私保护、安全测试。欢迎优秀的你加入我们,一起打造一流的研发安全产品与服务!
安全设计与隐私保护团队专注于研究隐私合规设计、数据发现、安全设计、威胁建模、自动化生成安全的风险、智能推荐消减措施、建模指导测试用例设计等,汇总华为在该领域多年积累的经验,通过工具平台固化和传承,形成安全设计与隐私合规知识库。
代码检查团队,立志做业界最好的代码检查产品,聚焦三大核心能力。静态扫描能力:代码静态检查,聚焦代码质量和安全检查解决方案研发,深入研究程序分析各种关键技术;平台能力:代码检查平台沉淀华为30+年研发经验,支撑华为日均扫描千亿行、高效拦截代码安全问题;大数据AI:利用Big Code、机器学习(ML)、程序分析(PA)等技术,发掘代码中潜在的缺陷模式。
安全测试团队集Web&主机漏洞扫描、移动应用安全、二进制成分分析三大核心功能为一体,自动发现网站或服务器在网络中的安全风险,为云上业务提供多维度的安全检测服务,满足合规要求,让安全弱点无所遁形。