当前位置:首页 > 报告详情

DevSecOps应用与技术论坛:基于开源治理的PaaS组件安全体系建设 - 游耀东(13页).pdf

上传人: 云闲 编号:91569 2021-01-01 13页 1.48MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了中国电信上海研究院在构建基于开源治理的PaaS组件安全体系建设方面的实践与思考。其中,详细列举了自研组件和开源组件清单,包括数据库、分布式缓存、消息中间件等16种组件类型。同时,文章指出当前PaaS平台在安全方面存在的问题,如开源软件来源安全、开发团队如何管控开源软件安全、如何快速应对开源威胁等。针对这些问题,提出了一系列改进措施,包括制定统一的安全基线标准、利用开源治理动态监测安全态势、建立统一的安全团队等。此外,还介绍了PaaS安全体系架构、安全团队建设、运维配置规范、安全开发规范等方面的内容。
如何确保PaaS组件的安全入网? 如何应对开源威胁和提升PaaS平台安全性? 如何建立和优化PaaS平台的安全管理体系?
客服
商务合作
小程序
服务号
折叠