国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

大咖云集騰訊DevSecOps實踐研討會,共話落地實踐經驗
2023-09-18   網絡安全和運維

隨著研發模式的不斷發展,基于DevSecOps理念的開發安全體系建設變得越來越重要,層出不窮的軟件供應鏈安全事件也在不斷的提醒我們開發安全的重要性。同時,隨著人工智能大模型技術的快速發展,開發安全技術也面臨著全新的機會和挑戰。

近日,騰訊安全組織的“DevSecOps行業實踐經驗分享會”在上海舉辦。

安全領域資深專家新加坡南洋理工大學劉楊教授、vivo應用安全負責人袁俊虎、騰訊開發安全產品規劃負責人劉天勇,與來自長三角地區的30多位企業應用安全負責人齊聚一堂,共同探討了企業踐行“安全左移”理念,落地DevSecOps過程中的困難、挑戰和應對經驗。同時,嘉賓們也圍繞人工智能大模型技術崛起給企業從事應用開發安全建設帶來的機遇和挑戰。

 

AI大模型已經運用在了漏洞檢測和修復中

長期深入研究AI和安全融合的劉楊博士,是新加坡南洋理工大學(NTU)計算機科學與工程學院教授,同時也是NTU網絡安全實驗室主任、HP-NTU實驗室主任以及新加坡國家卓越衛星中心的副主任、Scantist聯合創始人。

他專攻軟件工程、網絡安全和人工智能領域,其研究填補了軟件分析中多項理論和實際應用之間的空白,研發了多款高效的軟件質量和安全檢測平臺并成功商業化。

劉楊博士的分享主題,涉及了人工智能技術如何與 DevSecOps 流程和工具進行合作和集成,以提高安全開發和運維的效率。

早在2019年,人工智能領域就提出了一種創新的安全思路——將機器學習引入到漏洞檢測領域,以期提高效率和準確性,在此階段,相關研究實際上是把代碼的當成文本來去處理。

劉楊博士及其研究團隊認為,將代碼視為純文本可能會導致與其本來的語義產生差異。他們的基本思路是將代碼中的結構化信息,如抽象語法樹(AST)和其他復雜數據結構,轉化成神經網絡,然后利用這些信息來學習代碼的語義。實驗結果表明,在使用代碼的結構化信息進行訓練時,漏洞檢測的效果更好。

但在實際應用過程中,由于可用于訓練機器學習模型的漏洞數據量有限,劉楊博士帶領科研團隊不斷探索更加具有可落地的解決方案,在大量的實踐及創新之后,AI 賦能安全建設的落地場景逐漸顯現。劉楊博士強調,Secure Dev(安全開發)、Security Analysis(安全分析)以及Secure Ops(安全運維)等場景都可以受益于使用 AI 大模型來提升安全性。未來,或許 AI 將在更多的場景中助力安全體系的建設,通過對話和交互的方式來獲取代碼的安全建議,從而減少對專業安全人員的依賴。

騰訊把自身DevSecOps實踐深深融入產品中

 

“騰訊是開發安全產品的提供商,同時我們也是國內首批DevSecOps的實踐者。這讓我們同時具備甲乙方雙重視角,更容易站在客戶立場來做產品。”

簡單的開場白后,騰訊開發安全產品規劃負責人劉天勇跟在場嘉賓介紹起了騰訊作為一家非常重視應用開發安全的大公司,是如何向DevSecOps一步一步的演進的。

騰訊的應用開發安全建設歷程,可以追溯到2006年,最初的工作是圍繞漏洞響應、漏洞檢測和漏洞修復展開。到了2012年,隨著公司業務的不斷發展,騰訊開發安全團隊結合微軟SDL和SAMM優點,提出了自己的企業級軟件安全開發生命周期模型——TSDL。這一階段騰訊采用了自研黑盒+外購商業化白盒的工具組合來構建檢測流程,同時建立了騰訊應急響應中心(TSRC)補全了外部漏洞防御短板,相關的流程規范也在逐漸的落地。

2017年到2019年,公司的開發模式開始向DevOps轉型,騰訊開始以DevSecOps理念建設開發安全。這一階段,原有商業化采購的白盒產品由于速度慢、誤報高、資源占有高,無法很好適應流水線場景。為DevSecOps場景而生的新一代開發安全產品Xcheck應運而生,Xcheck采用獨家自研的技術路線,有效的解決了傳統白盒在流水線場景的使用問題,在騰訊內部實現了對原有商業化產品的替換,并在 2021 年開始面向市場商業化。

21年底,log4j事件的爆發,讓軟件供應鏈安全的重要性深入人心,騰訊Xcheck也將內部強大的源碼+二進制SCA能力集成到產品中,形成了集SAST+SCA+制品掃描一體化的開發安全檢測平臺。

如今,騰訊已完成了DevOps研發模式的轉型,以Xcheck為代表的開發安全工具和內部研效平臺深度集成,經受住了海量檢測任務的考驗。DevSecOps理念已在騰訊落地實踐并形成了公司文化。

vivo 的 DevSecOps 建設關鍵步驟和工具

最后,騰訊Xcheck的代表客戶vivo也進行了專題分享。vivo互聯網應用安全負責人袁俊虎分享了 vivo 在互聯網 DevSecOps 建設過程中的關鍵步驟和工具。

在流水線(代碼)安全掃描流程中,提供源代碼層面的安全風險發現與排查能力,以確保在開發階段及時發現存在安全隱患的安全漏洞與不規范編碼問題。同時,將SAST、SCA等DevSecOps安全工具鏈默認集成于CICD流水線,持續提供掃描和反饋項目代碼增量風險的能力。

在安全測試流程方面,主要依賴 IAST 工具來覆蓋常規版本的安全測試,通過將 IAST 與 CICD 流水線集成,在部署測試環境時默認開啟 IAST Agent,于功能測試環節完成安全風險檢測,之后形成漏洞工單完成處置閉環。

在袁俊虎看來,安全工具鏈是DevSecOps建設的基礎,將這些工具嵌入研發體系,確保它們與平臺集成,漸進的融合和持續的改進,從而實現安全流程的融合。最后安全文化是DevSecOps建設的核心,只有安全工具和安全流程具備一定的成熟度,才能更好的推動安全文化的落地,實現“人人為安全負責“,從而實現理想狀態的 DevSecOps。

了解更多,歡迎瀏覽:

https://xcheck.tencent.com/index

熱詞搜索:騰訊 DevSecOps

上一篇:新能源賽道下半場,安富利發力“風光儲充”
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品成人一区二区| 久久综合影音| 一区二区三区久久网| 国产一区二区三区免费不卡| 欧美午夜片在线观看| 欧美激情国产日韩| 久久夜色精品国产亚洲aⅴ| 欧美在线日韩精品| 午夜影视日本亚洲欧洲精品| 亚洲电影免费观看高清完整版| 国产精品久久| 牛人盗摄一区二区三区视频| 久久精品国产999大香线蕉| 99精品欧美一区二区蜜桃免费| 亚洲国产精品成人| 最新日韩欧美| 一区二区三区四区蜜桃| 亚洲老司机av| 国产在线欧美日韩| 国产日韩一区在线| 国产精品网站在线观看| 国产欧美日韩免费| 国产精品久久久久久av福利软件| 欧美极品色图| 欧美日韩一卡| 国产精品久久久久9999吃药| 乱中年女人伦av一区二区| 欧美一区二区三区另类| 亚洲欧洲av一区二区三区久久| 99精品久久久| 亚洲视频在线观看网站| 性欧美办公室18xxxxhd| 午夜精品视频| 久久天堂av综合合色| 久久精品理论片| 久久综合久久美利坚合众国| 久久久久久久一区二区| 欧美丰满高潮xxxx喷水动漫| 欧美久久在线| 国产伦精品一区二区三区高清版| 久久综合999| 国产精品久久久久久久浪潮网站 | 国色天香一区二区| 国产一区二区三区在线观看视频| 在线观看视频亚洲| 亚洲视频综合| 欧美肥婆在线| 国内外成人免费激情在线视频| 亚洲欧洲日产国产综合网| 午夜亚洲性色福利视频| 亚洲欧美另类在线观看| 午夜国产精品视频| 亚洲麻豆视频| 国产伦精品一区二区三区免费| 国产精品一区免费在线观看| 亚洲国产精品福利| 亚洲性感美女99在线| 久久综合中文色婷婷| 国产精品视频专区| 99国产精品久久久| 乱码第一页成人| 欧美激情免费观看| 国内精品美女在线观看| 亚洲一区二区三区在线观看视频 | 亚洲深夜福利网站| 久久久另类综合| 国产伦精品一区二区三区高清| 国产精品理论片| 国产一区二区三区在线观看精品| 国产一区二区三区高清| 欧美一级免费视频| 欧美一区二区三区在线免费观看| 欧美电影免费观看网站| 亚洲欧美成人网| 在线观看一区欧美| 亚洲欧美国产精品专区久久| 欧美日韩精品一二三区| 亚洲精选大片| 欧美精品18+| 久久久久久91香蕉国产| 欧美国产第二页| 亚洲国产99| 伊人一区二区三区久久精品| 欧美一区三区二区在线观看| 欧美韩日视频| 国产日韩1区| 最新中文字幕一区二区三区| 亚洲一区二区三区四区中文| 欧美日韩日本国产亚洲在线| 中国女人久久久| 国产精品久久久久永久免费观看| 亚洲综合色自拍一区| 亚洲视频1区| 久久亚洲精品中文字幕冲田杏梨| 欧美日韩一区在线播放| 欧美激情一区二区三区在线 | 欧美精品xxxxbbbb| 国产农村妇女毛片精品久久莱园子| 免费成人网www| 亚洲国产婷婷香蕉久久久久久99| 蜜臀av一级做a爰片久久| 中国成人黄色视屏| 在线免费一区三区| 欧美激情免费在线| 久久影院午夜片一区| 欧美精品在线观看播放| 欧美日韩在线看| 欧美系列一区| 美女亚洲精品| 一本色道久久加勒比88综合| 亚洲黄色一区| 91久久精品网| 亚洲欧洲在线看| 亚洲视频导航| 一本久久知道综合久久| 亚洲国产精品久久久久婷婷884| 黑人巨大精品欧美一区二区| 国产亚洲欧美一级| 激情婷婷欧美| 在线观看日韩国产| 亚洲国产一区在线| 久久久久一区二区三区| 亚洲中字在线| 一区在线观看视频| 老司机午夜精品视频| 久久久综合精品| 另类亚洲自拍| 欧美另类变人与禽xxxxx| 久久爱91午夜羞羞| 久久精品综合| 欧美激情在线狂野欧美精品| 欧美极品影院| 国产精品欧美一区二区三区奶水| 国产精品尤物| 精品成人国产| 99re6这里只有精品| 亚洲免费人成在线视频观看| 亚洲欧美中日韩| 久久久成人网| 欧美三级欧美一级| 国产一区二区三区丝袜| 亚洲一区二区三区欧美| 国产精品一区二区你懂的| 亚洲四色影视在线观看| 日韩视频在线一区二区| 国产伦精品一区二区三区免费| 国产精品私人影院| 亚洲第一偷拍| 亚洲欧美国产毛片在线| 久久全国免费视频| 欧美日韩一区二区视频在线观看 | 国产女主播在线一区二区| 国产午夜精品一区理论片飘花| 亚洲第一精品夜夜躁人人躁| 亚洲午夜久久久| 美女网站久久| 黑人巨大精品欧美一区二区| 日韩一区二区电影网| 久久综合国产精品| 国产精品亚洲成人| 亚洲日本aⅴ片在线观看香蕉| 亚洲欧美一区二区三区久久| 欧美高清在线一区| 激情成人av| 亚洲欧美日韩综合国产aⅴ| 欧美精品一区二区三区蜜臀| 亚洲午夜免费视频| 精品成人一区二区| 狠狠色狠狠色综合日日小说| 欧美精品aa| 亚洲系列中文字幕| 亚洲激情在线观看视频免费| 国产精品福利在线| 最新亚洲视频| 国产一区二区三区av电影| 欧美私人啪啪vps| 小处雏高清一区二区三区 | 亚洲性图久久| 99亚洲一区二区| 国产精品美女久久久久av超清| 一区二区三区精品视频在线观看| 久久综合伊人77777麻豆| 免费久久99精品国产自| 亚洲欧美另类久久久精品2019| 亚洲永久网站| 亚洲一级一区| 亚洲国产精品传媒在线观看| 亚洲国产精品黑人久久久| 黄网站色欧美视频| 国产精品推荐精品| 国产日韩一级二级三级| 欧美大片在线看| 欧美日韩你懂的| 欧美日韩成人综合| 免费在线视频一区| 欧美体内she精视频在线观看| 欧美激情一区二区三级高清视频| 久久综合中文字幕| 国产麻豆日韩| 亚洲精品1区2区|