《云计算开源产业联盟:研发运营安全白皮书(2020年)[71页].pdf》由会员分享,可在线阅读,更多相关《云计算开源产业联盟:研发运营安全白皮书(2020年)[71页].pdf(71页珍藏版)》请在三个皮匠报告上搜索。
1、 研发运营安全白皮书研发运营安全白皮书 (2020年)年) 云计算开源产业联盟云计算开源产业联盟 OpenSource Cloud Alliance for industry,OSCAR 2020年年7月月 版权声明版权声明 本白皮书版权属于云计算开源产业联盟,并受法律保护。本白皮书版权属于云计算开源产业联盟,并受法律保护。 转载、摘编或利用其它方式使用本调查报告文字或者观点的,转载、摘编或利用其它方式使用本调查报告文字或者观点的, 应注明应注明“来源:云计算开源产业联盟来源:云计算开源产业联盟”。违反上述声明者,本联。违反上述声明者,本联 盟将追究其相关法律责任。盟将追究其相关法律责任。 q
2、RqPpPrOsNoMwOrOrNsNsR7NaO6MmOnNsQqQfQmMtMeRpMqR8OmMxPxNpMoRvPpMtR 前前 言言 近年来,安全事件频发,究其原因,软件应用服务自身存在代码 安全漏洞,被黑客利用攻击是导致安全事件发生的关键因素之一。随 着信息化的发展, 软件应用服务正在潜移默化的改变着生活的各个方 面,渗透到各个行业和领域,其自身安全问题也愈发成为业界关注的 焦点。传统研发运营模式之中,安全介入通常是在应用系统构建完成 或功能模块搭建完成之后,位置相对滞后,无法完全覆盖研发阶段的 安全问题。在此背景下,搭建整体的研发运营安全体系,强调安全左 移, 覆盖软件应用服务全
3、生命周期安全, 构建可信理念是至关重要的。 本白皮书首先对于研发运营安全进行了概述, 梳理了全球研发运 营安全现状, 随后对于信通院牵头搭建的研发运营安全体系进行了说 明,归纳了研发运营安全所涉及的关键技术。最后,结合当前现状总 结了研发运营安全未来的发展趋势, 并分享了企业组织研发运营安全 优秀实践案例以供参考。 参与编写单位参与编写单位 中国信息通信研究院、华为技术有限公司、深圳市腾讯计算机系 统有限公司、阿里云计算有限公司、浪潮云信息技术股份公司、京东 云计算(北京)有限公司、北京金山云网络技术有限公司、深圳华大 生命科学研究院、奇安信科技集团股份有限公司、杭州默安科技有限 公司、新思科
4、技(上海)有限公司 主要撰稿人主要撰稿人 吴江伟、栗蔚、郭雪、耿涛、康雪婷、徐毅、章可镌、沈栋、 郭铁涛、张祖优、马松松、黄超、伍振亮、祁景昭、朱勇、贺进、 宋文娣、张娜、蔡国瑜、张鹏程、张玉良、董国伟、周继玲、杨国 梁、肖率武、薛植元 目目 录录 一、研发运营安全概述一、研发运营安全概述 . 1 (一)研发层面安全影响深远,安全左移势在必行(一)研发层面安全影响深远,安全左移势在必行 . 1 (二)覆盖软件应用服务全生命周期的研发运营安全体系(二)覆盖软件应用服务全生命周期的研发运营安全体系 . 4 二、研发运营安全发展现状二、研发运营安全发展现状 . 5 (一)(一)全球研全球研发运营安全
5、市场持续扩大发运营安全市场持续扩大 . 5 (二)国家及区域性国际组织统筹规划研发运营安全问题(二)国家及区域性国际组织统筹规划研发运营安全问题 . 7 (三)国际标准组织及第三方非盈利组织积极推进研发运营安全共识(三)国际标准组织及第三方非盈利组织积极推进研发运营安全共识 . 12 (四)企业积极探索研发运营安全实践(四)企业积极探索研发运营安全实践 . 14 (五)开发模式逐步向敏捷化发展,研发运营安全体系随之向敏捷化演进(五)开发模式逐步向敏捷化发展,研发运营安全体系随之向敏捷化演进 . 19 三、研发运营安全关键要素三、研发运营安全关键要素 . 21 (一)覆盖软件应用服务全生命周期的
6、研发运营安全体系(一)覆盖软件应用服务全生命周期的研发运营安全体系 . 22 (二)研发运营安全解决方案同步发展(二)研发运营安全解决方案同步发展 . 31 四、研发运营安全发展趋势展望四、研发运营安全发展趋势展望 . 41 附录:研发运营安全优秀实践案例附录:研发运营安全优秀实践案例 . 43 (一)华为云可信研发运营案例(一)华为云可信研发运营案例 . 43 (二)腾讯研发运营安全实践(二)腾讯研发运营安全实践 . 50 (三)国家基因库生命大数据平台研发运(三)国家基因库生命大数据平台研发运营安全案例营安全案例 . 58 图图 目目 录录 图 1 Forrester 外部攻击对象统计数据