中国信通院联合腾讯安全等起草单位,共同发布研发运营安全工具系列标准
2021/07/30 21:16AI云资讯11503
7月27日,由中国信通院、中国通信标准化协会联合主办的2021年可信云大会在京召开。作为云计算领域最具权威性的行业会议,本年度的可信云大会发布了数十项云计算领域的评估结果以及一系列行业标准。
其中,围绕研发运营安全主题,中国信通院联合十余家云计算、安全厂商制定了《面向云计算的研发运营安全工具能力要求 第2部分:静态应用程序安全测试工具》、《面向云计算的研发运营安全工具能力要求 第3部分:交互式应用程序安全测试工具》系列行业标准,在本次大会上正式发布。腾讯安全是标准起草单位之一。

聚焦软件安全,研发运营安全工具系列标准发布

目前可信研发运营安全系列评估包含三大部分,可信研发运营安全能力成熟度评估、静态应用程序安全测试工具能力评估(SAST) 及 交互式应用程序安全测试工具能力评估(IAST)。可信研发运营安全能力成熟度评估主要关注研发安全,从九个阶段对企业的研发运营安全能力从全生命周期维度进行管理制度及软件应用服务全生命周期要求阶段的评估,在本次大会上进行了评估成果的展示。

结合多年研发流程标准化经验,助力行业研发运营安全体系标准建设
腾讯云多年来致力于自身研发体系的标准化和DevSecOps的落地,目前已形成一套完整的研发运营安全解决方案。在云产品安全维度,基于腾讯云的研发运维模式,腾讯安全云鼎实验室建立了DevSecOps模型并落地实践,基于一站式DevOps平台与流程,在项目协同、编码、代码管理与分析、自动化测试、持续集成、配置管理、环境管理、制品管理、持续部署、持续运维几个部分嵌入安全活动。

此外,腾讯云通过安全工具链建立安全门禁,实现安全度量,从不同阶段和维度收敛安全风险,并实现部分场景的默认安全,以此来实现腾讯云产品的出厂安全,保证云服务的安全可靠性。基于自身多年云服务研发体系的建设经验,腾讯安全云鼎实验室参与了此次运营安全工具系列标准的起草,向行业输送了大量实践经验,助力行业安全水平的提升。
相关文章
- 权威发布 | 新华三联合中国信通院发布《ICT智能体的技术突破与建设指南》
- 南凌科技“SD-WAN跨境组网”通过中国信通院评审/评估/认证
- 首家!九章云极Alaya Token通过中国信通院高质量Token云服务能力评估
- 2026中国互联网大会丨中国互联网协会与中国信通院发布首批互联网智能体登记可信清单
- 中国信通院权威发布:网易四项成果入选国家级智能体创新汇编
- 用友YonClaw通过中国信通院“企业级类Claw智能体安全能力评估”
- 业内首家通过中国信通院可信数据空间专项评测:趣链科技做对了什么?
- 中国信通院副院长敖立:深化“千兆普及”,推进“万兆启航”,加快我国宽带网络提质升级
- 中国信通院:3月国内手机出货量2115.0万部,同比下降7.1%
- 助力行业标准化建设,Sigmob入选「中国信通院铸基计划·技术百人专家」
- 中国信通院与腾讯云联合发布“云上养虾安全七条”
- 中国信通院启动“格物”物理AI评测 ——为万物智联确立“物理标尺”
- 中国信通院开展接入连接器能力评测行动 推动数据基础设施能力建设标准化
- 中国信通院刘腾飞:智能原生经济驱动未来产业规模化突破
- AI for Growth|中国信通院 × 加和科技闭门研讨会上海站成功举办,AI + 数据重构营销增长路径
- 中国信通院发布《AI眼镜关键技术与产业生态研究报告(2025年)》
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









