中国信通院联合腾讯安全等起草单位,共同发布研发运营安全工具系列标准
2021-07-30 21:16:28爱云资讯1188
7月27日,由中国信通院、中国通信标准化协会联合主办的2021年可信云大会在京召开。作为云计算领域最具权威性的行业会议,本年度的可信云大会发布了数十项云计算领域的评估结果以及一系列行业标准。
其中,围绕研发运营安全主题,中国信通院联合十余家云计算、安全厂商制定了《面向云计算的研发运营安全工具能力要求 第2部分:静态应用程序安全测试工具》、《面向云计算的研发运营安全工具能力要求 第3部分:交互式应用程序安全测试工具》系列行业标准,在本次大会上正式发布。腾讯安全是标准起草单位之一。
聚焦软件安全,研发运营安全工具系列标准发布
目前可信研发运营安全系列评估包含三大部分,可信研发运营安全能力成熟度评估、静态应用程序安全测试工具能力评估(SAST) 及 交互式应用程序安全测试工具能力评估(IAST)。可信研发运营安全能力成熟度评估主要关注研发安全,从九个阶段对企业的研发运营安全能力从全生命周期维度进行管理制度及软件应用服务全生命周期要求阶段的评估,在本次大会上进行了评估成果的展示。
结合多年研发流程标准化经验,助力行业研发运营安全体系标准建设
腾讯云多年来致力于自身研发体系的标准化和DevSecOps的落地,目前已形成一套完整的研发运营安全解决方案。在云产品安全维度,基于腾讯云的研发运维模式,腾讯安全云鼎实验室建立了DevSecOps模型并落地实践,基于一站式DevOps平台与流程,在项目协同、编码、代码管理与分析、自动化测试、持续集成、配置管理、环境管理、制品管理、持续部署、持续运维几个部分嵌入安全活动。
此外,腾讯云通过安全工具链建立安全门禁,实现安全度量,从不同阶段和维度收敛安全风险,并实现部分场景的默认安全,以此来实现腾讯云产品的出厂安全,保证云服务的安全可靠性。基于自身多年云服务研发体系的建设经验,腾讯安全云鼎实验室参与了此次运营安全工具系列标准的起草,向行业输送了大量实践经验,助力行业安全水平的提升。
相关文章
- 中国信通院王志勤:持续系统谋划,加速新通话等5G-A应用扬帆升级迈上新征程
- 中国信通院携手合合信息启动“护证计划”,AI鉴伪技术守护群众身份安全
- 加和科技受邀出席中国信通院“卓信大数据计划”2025年度会议
- 中国信通院向观测云发来感谢信!
- 豆包语音大模型首家引领级通过中国信通院语音大模型评估
- 青云QingCloud收到中国信通院感谢信
- 首批首家!DataCanvas Alaya NeW智算操作系统通过中国信通院“大模型计算资源调度平台” 标准评测
- 中国信通院发布 MaaS 六大标准,解决 AI 模型落地“最后一公里”难题
- 中国信通院人工智能研究所魏凯:基础模型与工程化体系为人工智能+铺平道路
- 中国信通院两化所刘默:人工智能将成为制造业数字化转型智能化升级的变革性驱动力量
- 中国信通院政策与经济研究所辛勇飞:数字技术及实数融合赋能培育新质生产力
- 中国信通院2025深度观察报告会在京成功举办!
- 首家!讯飞星火通过中国信通院可信AI基础大模型全模块评估
- 浪潮KaiwuDB 智能综采应用项目获中国信通院数据库星河“典型案例”
- 首批!“讯飞AI虚拟人交互平台”获中国信通院大模型数字人基础能力L5最高级认证
- 容联云Insight Agent入选中国信通院大模型应用落地“样板间工程”