已找到以下 10000 条记录
  • DevSecOps软件研发安全实践——设计篇

    中就内置了安全保护,让软件“天生安全,健康成长”,成为企业的竞争力。 安全架构设计 华为在安全设计原则方面,基于业界的规范,构建了自己的基础安全技术与工程能力,形成了安全标准与规范,其中包括安全/隐私需求基线,基础安全设计规范落地,安全编码规范,采购安全要求,开源及第三方软件安全管理策略。

    作者: 华为云PaaS服务小智
    发表时间: 2022-04-22 02:33:09
    2277
    0
  • 交易软件APP测试 - 移动应用测试 MobileAPPTest

    交易软件APP测试 目的 本文以交易软件APP为例进行介绍,通过分析查看测试报告信息,准确定位应用问题。 操作步骤 登录CodeArts首页,在顶部功能菜单区单击“服务 > 移动应用测试”,进入“兼容性测试”页面。 创建测试任务,选择任务参数并上传目标APP应用后,单击“提交任务”。

  • 写网站安全渗透测试报告的一点心得体会

    客的几个指南!如果你能从这些技能中学到一些东西,请与你的朋友分享,这样你的朋友也可以从中受益。如果想要更丰富的渗透测试报告的话可以向国内的SINESAFE,鹰盾安全,绿盟,启明星辰寻求服务。

    作者: 网站安全防护
    发表时间: 2021-06-08 01:22:19
    1938
    0
  • 工业软件云专区-工业软件内核引擎

    工业软件内核引擎 工业软件内核引擎服务为工业软件应用提供算法和计算能力,是工业软件的发动机 工业软件内核引擎 工业软件内核引擎服务为工业软件应用提供算法和计算能力,是工业软件的发动机 整体介绍 整体介绍 内核引擎是工业软件的根技术,处于工业软件产业链的最顶端,是各种工业设计、分析

  • 工业软件云专区-工具软件-MBSE

    基于模型的系统工程,提供系统架构设计、系统综合仿真、系统综合验证等类型软件或系统 MBSE MBSE 基于模型的系统工程,提供系统架构设计、系统综合仿真、系统综合验证等类型软件或系统 系统架构设计 M-Require 需求管理软件 M-Require是一款面向系统工程深度研发的、基于云平台

  • SEC06-01 安全合规使用开源软件 - 云架构中心

    SEC06-01 安全合规使用开源软件 开源软件在现代软件开发中的重要性不言而喻。越来越多的企业选择使用开源软件来开发和部署软件应用程序。开源软件的使用必须严格遵守合法合规的底线,包括开源软件的来源、漏洞管理、可追溯、归一化及生命周期管理等方面。 风险等级 高 关键策略 来源可靠

  • web安全|渗透测试|网络安全 加解密文相关特征,附带超级加解密软件

    web安全|渗透测试|网络安全 加解密文相关特征,附带超级加解密软件 ​  超级加解密工具: 链接:https://pan.baidu.com/s/1lmi8bF5N5_cIYT6QG99TDQ 提取码:hj12 点击并拖拽以移动点击并拖拽以移动​编辑 常见的很多网址都进行了加密,防止sql注入

    作者: 黑色地带(崛起)
    发表时间: 2023-02-15 15:22:58
    44
    0
  • DevSecOps“内置安全保护”,让软件研发“天生健康”

    中就内置了安全保护,让软件“天生安全,健康成长”,成为企业的竞争力。 ## 安全架构设计 华为在安全设计原则方面,基于业界的规范,构建了自己的基础安全技术与工程能力,形成了安全标准与规范,其中包括安全/隐私需求基线,基础安全设计规范落地,安全编码规范,采购安全要求,开源及第三方软件安全管理策略。

    作者: 双倍芝士。
    366
    0
  • 基于功能安全的车载计算平台开发:软件层面【转载】

    软件架构设计不仅需满足相应ASIL等级的软件安全要求,还应满足软件其他非安全要求。在软件架构层面,软件安全要求会分层次地分配给软件组件直到软件单元,每个软件组件应按照分配给它的安全要求中最高的ASIL等级来开发。车载智能计算平台应在软件架构设计阶段进行软件安全分析和相关失效分析,

    作者: 星恒
    31
    1
  • 安全组 - 虚拟私有云 VPC

    安全安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。 安全组中包括入方向规则和出方向规则,您可以针对每条入方向规则指定来

  • 代码安全篇-Web安全测试平台DVWA

    Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程; DVMA介绍 DVWA官网 (opens new

    作者: 龙哥手记
    发表时间: 2022-10-24 15:41:17
    228
    0
  • HSS是否和其他安全软件有冲突? - 企业主机安全 HSS

    HSS是否和其他安全软件有冲突? 企业主机安全可能会和“DenyHosts”、“网防G01”或“360安全卫士服务器版”冲突。 Agent软件可能与“DenyHosts”有冲突 详情请参见:Agent是否和其他安全软件有冲突? 双因子认证功能可能与“网防G01”或“360安全卫士服务器版”冲突

  • DevSecOps实践加速安全软件开发

    考虑将其安全策略提升到下一个级别的组织来说这很重要。 为什么需要DevSecOps? DevSecOps是必要的,因为安全性不再仅仅是一个遵从性问题。安全是一个商业问题,不仅仅是因为如果你不符合行业监管机构设定的标准,你可能要支付罚款。在满足某些安全需求的情况下开发软件也是一种

    作者: kaliarch
    发表时间: 2022-11-05 06:07:51
    1230
    0
  • 远程连接Windows云服务器报错:无法验证此远程计算机的身份 - 弹性云服务器 ECS

    问题描述 由于在安全软件中设置了安全登录限制,导致远程桌面连接Windows云服务器报错:无法验证此远程计算机的身份。需要再次登录输入密码。 图1 协议错误 可能原因 云服务器安装了安全软件,防止有未知IP登录云服务器。 解决方法 卸载安全软件。 登录安全软件,将登录安全等级修改为系统默认登录方式。

  • 测试报告编写注意事项 - 测试计划 CodeArts TestPlan

    测试报告编写注意事项 测试报告对测试的过程和结果,也就是测试计划的完成情况进行总结,分析发现的问题,给出产品质量依据,为相关人提供验收和交付决策依据。测试报告一般包含测试概述、测试范围和功能清单、测试策略和方法描述、测试指标统计和分析评价、测试风险分析和披露、质量评价和发布建议等。

  • 运维安全审计以及运维安全审计软件定义看这里!

    很多刚入行的IT小伙伴,对于运维安全审计这块不是很了解,今天我们就来聊聊运维安全审计以及运维安全审计软件定义。仅供大家参考哦! 运维安全审计是什么意思? 运维安全审计是对信息系统的运行、维护和管理进行全面、系统的检查和评估,以确保其安全性和合规性。 运维安全审计软件是什么意思? 运维安全审计软件是一种专

    作者: 行云管家
    发表时间: 2024-07-26 14:27:25
    50
    0
  • Agent是否和其他安全软件有冲突? - 企业主机安全 HSS

    Agent是否和其他安全软件有冲突? Agent可能会和DenyHosts这款软件产生冲突。 冲突表现:登录主机的IP地址被HSS识别为攻击IP后,被HSS封禁,解封后仍然不能使用该IP地址登录主机。 冲突原因:企业主机安全和DenyHosts会同时封禁可能为攻击IP的登录IP地

  • CodeArts Check全面守护软件质量与安全

    CodeArts Check典型应用场景 软件开发阶段对代码质量和安全问题进行自动化检查,支持内置安全规范、要求到软件生产作业流,帮助企业软件内生安全。 提供深度代码安全检查能力,帮助政务云运营者和大企业管控ISV软件安全质量,构建供应链安全体系。 无缝对接作业流 • 本地编写代码,利用IDE插件实时检查

    作者: 华为云社区精选
    发表时间: 2023-12-27 11:13:33
    0
    0
  • 安全 - 对象存储服务 OBS

    安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书

  • 软件开发生产线_软件开发生产线有哪些_软件开发生产线工具

    生领域评估结果,华为云软件开发生产线CodeArts荣获专业能力最高级认证:首批云原生技术架构成熟度-研发测试域L4+。 华为云获选中国信通院软件供应链安全实验室副理事长单位 2022年首届3SCON“软件供应链安全论坛”,中国信通院发起成立“软件供应链安全实验室( 3S-Lab