色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Checkmarx發(fā)布靜態(tài)分析開源解決方案KICS

話說(shuō)科技 ? 2021-03-26 16:56 ? 次閱讀


Checkmarx近日重磅發(fā)布了開源靜態(tài)分析解決方案KICS(保持基礎(chǔ)架構(gòu)即代碼安全),使開發(fā)人員能夠編寫更安全的基礎(chǔ)架構(gòu)即代碼(IaC),并為保護(hù)傳統(tǒng)應(yīng)用和云原生應(yīng)用的專有代碼、開源組件及關(guān)鍵基礎(chǔ)架構(gòu)安全提供了一個(gè)獨(dú)立平臺(tái)。免費(fèi)下載地址:
https://docs.kics.io/getting-started/,3月30日下午4-5點(diǎn),Checkmarx將舉行KICS線上直播演示講座,誠(chéng)邀您的參與!【掃碼下方二維碼馬上參與】

微信搜索Checkmax微信公眾號(hào):Checkmarx軟件安全管理平臺(tái)

+我們?yōu)槭裁撮_發(fā)KICS?

云原生的出現(xiàn)致使現(xiàn)代應(yīng)用的設(shè)計(jì)、開發(fā)和部署方式的觀念徹底發(fā)生改變。最終,單體應(yīng)用被分解成小型、獨(dú)立的微服務(wù),且不受所處的環(huán)境約束。Orchestration將它們粘合在一起,使應(yīng)用程序變得更可擴(kuò)展、更可靠、更靈活。

就此而論,Orchestration不僅涉及微服務(wù)通信或組成的方式,還涉及基礎(chǔ)架構(gòu)需求或特定配置。雖然在不久之前,基礎(chǔ)架構(gòu)和配置主要通過(guò)人工提供,但隨著DevOps理念的出現(xiàn),自動(dòng)化現(xiàn)在已經(jīng)普及并在代碼中定義。因此,基礎(chǔ)架構(gòu)即代碼(IaC)時(shí)代已經(jīng)來(lái)臨。

IaC通過(guò)工具和技術(shù)建立了一種方法,用于通過(guò)代碼進(jìn)行基礎(chǔ)架構(gòu)配置和提供服務(wù)。基礎(chǔ)架構(gòu)即代碼的優(yōu)點(diǎn)包括:自動(dòng)化、冪等性(例如,復(fù)制用于測(cè)試和生產(chǎn)的基礎(chǔ)架構(gòu))、一致性、自文檔化、降低成本等。然而,與傳統(tǒng)的軟件開發(fā)類似,基礎(chǔ)架構(gòu)即代碼也容易出現(xiàn)錯(cuò)誤配置或安全漏洞等問(wèn)題,這些問(wèn)題不僅可能危及某一特定的應(yīng)用程序,還可能在更大范圍內(nèi)危及整個(gè)業(yè)務(wù)及其底層基礎(chǔ)架構(gòu)。

引入KICS(保持基礎(chǔ)架構(gòu)即代碼安全):這是一個(gè)由Checkmarx(靜態(tài)代碼分析領(lǐng)域的市場(chǎng)領(lǐng)導(dǎo)者)提供的開源獨(dú)立引擎,用于在本地云應(yīng)用的環(huán)境中檢測(cè)源自基礎(chǔ)架構(gòu)即代碼的漏洞、合規(guī)問(wèn)題或錯(cuò)誤配置。截至發(fā)布之日,KICS已提供1000多條安全規(guī)則(用Cx語(yǔ)言查詢),支持Terraform、Kubernetes、Docker、AWSCloudFormation和Ansible,跨越多個(gè)云提供商(如AWS、谷歌云或微軟Azure)。

+我們?nèi)绾伍_發(fā)KICS?

起初,KICS僅有50個(gè)查詢,沉寂在一個(gè)私有存儲(chǔ)庫(kù)中,并作為一個(gè)獨(dú)立的引擎存在。當(dāng)時(shí),引擎只能讀取少量的IaC文件類型,將它們轉(zhuǎn)換為內(nèi)部展現(xiàn)形式,并以JSON格式生成結(jié)果。

為了讓KICS成為一個(gè)產(chǎn)品,Checkmarx制定了一個(gè)雄心勃勃的目標(biāo),即在不到三個(gè)月的時(shí)間內(nèi)達(dá)到1000個(gè)REGO/OPA查詢,并在不到兩個(gè)月的時(shí)間內(nèi)使其完全開源化。

KICS規(guī)則-使用REGO創(chuàng)建超1000條規(guī)則

兩周內(nèi),Checkmarx招募了一批學(xué)生人才加入團(tuán)隊(duì),并專注于創(chuàng)建更多使用REGO開發(fā)的規(guī)則。

REGO/OPA是一種用于查詢結(jié)構(gòu)化文檔的高級(jí)說(shuō)明性語(yǔ)言。因此,我們選擇它作為獲取IaC掃描規(guī)則的方法。學(xué)生們很快學(xué)會(huì)了使用REGO進(jìn)行開發(fā),并在不到一周的培訓(xùn)內(nèi),按照Checkmarx應(yīng)用安全研究團(tuán)隊(duì)提供的建議漏洞列表和描述編寫出規(guī)則和IaC樣本(每項(xiàng)查詢一個(gè)真正樣本和一個(gè)真負(fù)樣本)。

"創(chuàng)建1000條規(guī)則的目標(biāo)是一個(gè)重大挑戰(zhàn)。我們調(diào)整了我們的流程與設(shè)計(jì),并創(chuàng)建了可重用的存儲(chǔ)庫(kù),以避免在我們的REGO代碼中復(fù)制。

有意思的是,完成這些工作后,難題就變成了代碼合并請(qǐng)求批準(zhǔn),而不是開發(fā)本身。到最后的截止時(shí)間時(shí),團(tuán)隊(duì)不僅達(dá)到了1000個(gè)查詢的里程碑,并超過(guò)了這個(gè)里程碑(大約1200個(gè))。

KICS核心--開源查詢

核心團(tuán)隊(duì)最初的重點(diǎn)在使KICS完全開源化。

經(jīng)過(guò)本項(xiàng)目開源軟件顧問(wèn)LiorKaplan的密切監(jiān)督,并根據(jù)他提出的寶貴建議,Checkmarx打破了對(duì)于私有存儲(chǔ)庫(kù)的依賴性,重寫了更合適的commit歷史記錄,并根據(jù)Apache2.0許可將其移到了公有GitHub存儲(chǔ)庫(kù)中。詳解:
https://github.com/Checkmarx/kics

在這個(gè)過(guò)程期間,Checkmarx利用GitHubActions搭建了CI流水線,將所有KICS的基礎(chǔ)架構(gòu)保持在GitHub環(huán)境中。很快,按照代碼合并請(qǐng)求在流水線中運(yùn)行一系列的驗(yàn)證。它解決了幾個(gè)質(zhì)量方面問(wèn)題:

"代碼測(cè)試覆蓋率(使用Codecov)

"代碼質(zhì)量(使用SonarCloud和Codacy)

"代碼安全性(通過(guò)KICSGitHubaction使用Checkmarx提供的CxSAST和我們自己的KICS)

所有這些驗(yàn)證都出奇地快,只花費(fèi)大約一分鐘,這是在每次成功的"代碼合并請(qǐng)求"之后讓KICS準(zhǔn)備發(fā)布的時(shí)間。

只要質(zhì)量等級(jí)在每個(gè)CI步驟中通過(guò),KICS就可以隨時(shí)發(fā)布。遵循開源的最佳實(shí)踐,我們產(chǎn)生了:

"一次夜間發(fā)布,使用相應(yīng)commit的哈希值來(lái)命名。

"每?jī)芍馨l(fā)布一次官方版本,使用SemVer標(biāo)準(zhǔn)。

每次KICS發(fā)布包括裸源、Windows、Linux和MacOS二進(jìn)制文件,以及一個(gè)docker鏡像,詳見DockerHub。

KICS文檔--共享財(cái)富

KICS擁有一個(gè)強(qiáng)大的核心功能,其能夠分析多種類型的IaC文件,并且有數(shù)千條安全規(guī)則,持續(xù)每?jī)芍馨l(fā)布一次。

為此,Checkmarx建造了一個(gè)網(wǎng)站(https://kics.io/),并將其存儲(chǔ)在AWS中。但這只是漂亮的登錄頁(yè)。文檔站點(diǎn)是根據(jù)markdown文件通過(guò)MkDocs動(dòng)態(tài)生成的,詳見GitHub頁(yè)面。(
https://hub.docker.com/r/checkmarx/kics)

Checkmarx試圖使KICS文檔盡可能清晰易懂,包含本項(xiàng)目的所有內(nèi)容,包括路線圖,以及使用或貢獻(xiàn)方法說(shuō)明。此外,我們還使用Gitter建立了一個(gè)KICS社區(qū)。一些人開始對(duì)外評(píng)論,提出問(wèn)題,并立即提供反饋。

KICS管理--敏捷、規(guī)范化

團(tuán)隊(duì)遵循看板管理法以敏捷的方式開展工作。以這種方式管理工作變得很容易,因?yàn)榭梢暂p而易舉地利用GitHub的集成管理功能。

Checkmarx將工作劃分為小項(xiàng)目并為此劃定了目標(biāo),以便更好地組織要處理的問(wèn)題和請(qǐng)求。每個(gè)開放的問(wèn)題運(yùn)用標(biāo)簽,以便于理解它們的本質(zhì):漏洞、特性、安全性、查詢、增強(qiáng)等等。

為了指導(dǎo)和更好地管理KICS用戶的貢獻(xiàn),Checkmarx為漏洞、特性、新查詢和代碼合并請(qǐng)求定義了模板。有了模板,我們能獲取重要的信息,并最終標(biāo)準(zhǔn)化描述工作的質(zhì)量。

總體而言,KICS是一個(gè)由架構(gòu)師、開發(fā)人員、DevOps和經(jīng)理組成的多學(xué)科團(tuán)隊(duì)。目前已有一些關(guān)注者給予KICS更多的貢獻(xiàn)、反饋等。Checkmarx期待聽到更多使用者的聲音!

在此,誠(chéng)邀您使用Checkmarx的產(chǎn)品!免費(fèi)下載KICS并向我們提供反饋意見【掃碼下方二維碼馬上參與】,前30位最詳細(xì)的反饋意見提供者將獲得1000元京東代金券!


此外,3月30日北京時(shí)間下午4-5點(diǎn),Checkmarx將在線上直播演示KICS【掃碼下方二維碼馬上參與】,并在線進(jìn)行答疑!我們?cè)诖苏\(chéng)邀您的參與!


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    兆芯最佳實(shí)踐應(yīng)用場(chǎng)景解決方案發(fā)布

    《兆芯最佳實(shí)踐應(yīng)用場(chǎng)景解決方案》現(xiàn)已正式發(fā)布,掃描下方二維碼或點(diǎn)擊閱讀原文即可獲取下載。
    的頭像 發(fā)表于 01-13 14:45 ?138次閱讀

    黑芝麻智能與RockAI發(fā)布AI Agent解決方案

    黑芝麻智能與RockAI聯(lián)合發(fā)布基于武當(dāng)C1200家族芯片的AI Agent解決方案,該方案將部署于未來(lái)的智能座艙應(yīng)用中。
    的頭像 發(fā)表于 01-10 16:33 ?241次閱讀

    解決方案】電能質(zhì)量監(jiān)測(cè)與分析系統(tǒng)

    解決方案】電能質(zhì)量監(jiān)測(cè)與分析系統(tǒng)
    的頭像 發(fā)表于 01-08 09:06 ?75次閱讀
    【<b class='flag-5'>解決方案</b>】電能質(zhì)量監(jiān)測(cè)與<b class='flag-5'>分析</b>系統(tǒng)

    黃鶴開源社區(qū)正式發(fā)布

    近日,在2024開放原子開發(fā)者大會(huì)暨首屆開源技術(shù)學(xué)術(shù)大會(huì)開幕式上,基于開放原子開源基金會(huì)旗下AtomGit開源協(xié)作平臺(tái)搭建的黃鶴開源社區(qū)正式發(fā)布
    的頭像 發(fā)表于 12-23 11:33 ?291次閱讀

    開源鴻蒙應(yīng)用案例重磅發(fā)布

    開源賦能千行百業(yè),有效推動(dòng)產(chǎn)業(yè)創(chuàng)新升級(jí)。隨著開放原子開源基金會(huì)的開源鴻蒙(OpenHarmony)5.0 Release版本正式發(fā)布,項(xiàng)目生態(tài)逐步走向成熟,眾多
    的頭像 發(fā)表于 12-23 11:32 ?360次閱讀

    Bananna Pi開源社區(qū)聯(lián)合矽昌通信打造開源的低成本W(wǎng)ifi5路由器解決方案

    香蕉派 BPI-Wifi5 路由器采用矽昌SF19A2890S2芯片方案設(shè)計(jì)。它是一款高性能無(wú)線路由器,適用于小微企業(yè)、家庭和其他網(wǎng)絡(luò)環(huán)境。Banana Pi開源社區(qū)提供整體解決方案。所有代碼
    發(fā)表于 12-12 17:15

    恩智浦發(fā)布首個(gè)UWB無(wú)線BMS解決方案

    汽車市場(chǎng)值得信賴的創(chuàng)新解決方案合作伙伴恩智浦半導(dǎo)體發(fā)布新一代無(wú)線電池管理系統(tǒng)(BMS)解決方案,恩智浦擁有業(yè)內(nèi)最豐富的UWB產(chǎn)品組合之一,方案集成了UWB的強(qiáng)大功能。新一代UWB BM
    的頭像 發(fā)表于 11-26 17:36 ?790次閱讀

    SMT貼片故障分析解決方案

    SMT(Surface Mount Technology)貼片加工過(guò)程中可能會(huì)遇到多種故障,這些故障可能源于設(shè)備、材料、工藝或操作等多個(gè)方面。以下是對(duì)SMT貼片故障的分析以及相應(yīng)的解決方案: 一
    的頭像 發(fā)表于 11-23 09:59 ?618次閱讀

    開源分析和落地方案—Sentinel篇

    解決方案,此外作為支持云原生的重要探索,還提供了GO語(yǔ)言實(shí)現(xiàn)。Sentinel目前擁有著活躍的開源社區(qū),從1.8.x版本開始,通過(guò)深度參與到SpringCloudAlibaba套件的支持,實(shí)現(xiàn)
    的頭像 發(fā)表于 11-08 10:10 ?1009次閱讀
    <b class='flag-5'>開源</b><b class='flag-5'>分析</b>和落地<b class='flag-5'>方案</b>—Sentinel篇

    面向功能安全應(yīng)用的汽車開源操作系統(tǒng)解決方案

    在SAE 2024國(guó)際汽車安全大會(huì)上,Elektrobit的Linux專家王紅燕在操作系統(tǒng)與芯片技術(shù)的分論壇上為大家?guī)?lái)了“面向功能安全應(yīng)用的汽車開源操作系統(tǒng)解決方案”主題演講。
    的頭像 發(fā)表于 09-27 09:21 ?517次閱讀
    面向功能安全應(yīng)用的汽車<b class='flag-5'>開源</b>操作系統(tǒng)<b class='flag-5'>解決方案</b>

    SensiML開源AutoML解決方案-Piccolo AI發(fā)布

    SensiML強(qiáng)大的Analytics Studio軟件開發(fā)工具的開源版本-Piccolo AI發(fā)布了!Piccolo AI遵循AGPL許可,面向個(gè)人開發(fā)者、研究人員和AI愛好者,旨在將AutoML
    的頭像 發(fā)表于 07-22 16:53 ?807次閱讀

    “燃鴻”重磅發(fā)布!國(guó)內(nèi)首個(gè)燃?xì)庑袠I(yè)開源鴻蒙化智能產(chǎn)品及解決方案

    “鴻蒙賦能智創(chuàng)未來(lái)”為主題的燃?xì)庑袠I(yè)燃鴻技術(shù)推介與產(chǎn)品發(fā)布會(huì)在四川成都成功舉辦。會(huì)上,三方聯(lián)合發(fā)布了“燃鴻”,這是國(guó)內(nèi)首個(gè)燃?xì)庑袠I(yè)開源鴻蒙化智能產(chǎn)品及解決方案。來(lái)
    的頭像 發(fā)表于 06-28 08:33 ?730次閱讀
    “燃鴻”重磅<b class='flag-5'>發(fā)布</b>!國(guó)內(nèi)首個(gè)燃?xì)庑袠I(yè)<b class='flag-5'>開源</b>鴻蒙化智能產(chǎn)品及<b class='flag-5'>解決方案</b>

    Elektrobit推出全球首個(gè)符合汽車功能安全標(biāo)準(zhǔn)的開源操作系統(tǒng)解決方案

    德國(guó)埃朗根,2024年4月23日 – Elektrobit今日宣布推出面向功能安全應(yīng)用的EB corbos Linux for Safety Applications,這是全球首個(gè)符合汽車功能安全標(biāo)準(zhǔn)的開源操作系統(tǒng) (OS) 解決方案
    的頭像 發(fā)表于 04-24 09:58 ?759次閱讀
    Elektrobit推出全球首個(gè)符合汽車功能安全標(biāo)準(zhǔn)的<b class='flag-5'>開源</b>操作系統(tǒng)<b class='flag-5'>解決方案</b>

    華為發(fā)布智能VPP和SmartDC創(chuàng)新解決方案

    在MWC24 巴塞羅那期間,華為產(chǎn)品與解決方案發(fā)布會(huì)成功舉辦。
    的頭像 發(fā)表于 02-27 13:51 ?745次閱讀

    芯和半導(dǎo)體最新發(fā)布“SI/PI/多物理場(chǎng)分析”EDA解決方案

    來(lái)源:芯和半導(dǎo)體 芯和半導(dǎo)體日前正式發(fā)布了針對(duì)下一代電子系統(tǒng)的SI/PI/多物理場(chǎng)分析EDA解決方案。 芯和半導(dǎo)體日前正式發(fā)布了針對(duì)下一代電子系統(tǒng)的SI/PI/多物理場(chǎng)
    的頭像 發(fā)表于 02-18 17:52 ?638次閱讀
    芯和半導(dǎo)體最新<b class='flag-5'>發(fā)布</b>“SI/PI/多物理場(chǎng)<b class='flag-5'>分析</b>”EDA<b class='flag-5'>解決方案</b>
    主站蜘蛛池模板: 精品久久久久久久久免费影院| 乱码国产丰满人妻WWW| 国产白丝精品爽爽久久蜜臀 | 欧洲精品一区二区不卡观看| 欧美性暴力变态xxxx| 日本女人bb| 羞羞答答dc视频| 亚洲另类欧美综合在线| 一级毛片免费播放| 97精品在线| 成人无码在线超碰视频| 国产AV精品一区二区三区漫画| 国产噜噜噜精品免费| 黄片在线观看| 伦理片在线线249| 青青草国产精品| 午夜亚洲WWW湿好大| 亚洲综合AV在线在线播放| 52色擼99热99| 观看免费做视频| 健身房被教练啪到腿软H| 美女扣逼软件| 试看做受120秒免费午夜剧场| 亚洲欧洲日韩国产一区二区三区 | 年轻的的小婊孑2中文字幕| 少妇久久久久久被弄高潮| 亚洲精品久久久一区| 51精品少妇人妻AV一区二区| 干丝袜美女| 九九热在线观看视频| 亲嘴扒胸摸屁股视频免费网站 | 挤奶门事件完整照片| 欧美黑大炮18p| 性刺激欧美三级在线现看中文| 自拍黄色片| 国产高清砖码区| 理论片午午伦夜理片I| 色一伦一情一区二区三区| 曰曰夜夜在线影院视| 大胆国模一区二区三区伊人| 极品少妇高潮啪啪AV无码吴梦梦|