2025上半年,最新 AI实践都在这!20+ 应用案例,任听一场议题就值回票价 了解详情
写点什么

宜信漏洞管理平台洞察

  • 2020-02-13
  • 本文字数:887 字

    阅读完需:约 3 分钟

宜信漏洞管理平台洞察

一、写在 前|面


『洞察』是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。


  • 应用系统资产管理:对公司应用系统资产进行管理,包括系统名称、域名、重要级别、部门、负责人等。

  • 漏洞生命周期管理:对公司应用系统产生的安全漏洞进行线上提交、通告、知悉、复测、分类、风险计算、修复期限计算、邮件提醒、漏洞数据分析统计等。

  • 安全知识库管理:对安全知识、管理制度进行集中存放、线上学习、安全培训、知识传承等。


『洞察』使用了 Python 语言进行开发,利用 Flask 框架+MySQL+Docker 部署实现。


▼ 洞察界面截图 ▼


1536652908078086538.png


1536652922096098170.png


二、设计 | 理念


应用安全管理从应用资产的风险评估开始,公司资产一旦多了之后,往往会面临资产不清晰、找不到负责人、漏洞持续跟踪成本高昂、安全知识难以沉淀、高频风险没有数据支持、不能有的放矢的解决核心问题,另外风险量化也是难题。


1536652947493059694.png


应用安全管理体系设计中,风险治理一般过程如下:


1536652961921036264.png


基于上述风险治理的实际需求,『洞察』应运而生。


三、平台 | 亮点


使用『洞察』系统后,我们实现了以下目标,请看大图:


▼ 历史漏洞一目了然 ▼


1536652994253047987.png


▼ 漏洞跟踪有条不紊 ▼


1536653015837015607.png


▼ 学习案例信手拈来 ▼


1536653036095093066.png


▼ 安全要求精准管控 ▼


1536653059299050952.png


▼ 威胁风险有理有据 ▼


1536653074262084879.png


▼ 量化数字实时知晓 ▼


1536653088552008214.png


四、Github | 项目地址


说了这么多,最重要的来了,洞察-宜信漏洞管理平台现在正式开源,更多详情请见 github 项目地址:https://github.com/creditease-sec/insight


1536653616549051608.png


欢迎安全小伙伴使用、交流、fork、star、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653324428015834.png


五、OWASP | 项目地址


洞察-宜信漏洞管理平台目前已被 OWASP S-SDLC 项目组正式收录,更多英文版详情请见 OWASP S-SDLC 项目地址:


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Main


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Related_stuffs


1536653645087090109.png


欢迎来自全球世界各地的安全小伙伴使用、交流、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653374386080209.png


本文转载自宜信技术学院网站。


原文链接:http://college.creditease.cn/detail/170


2020-02-13 21:501133

评论

发布
暂无评论
发现更多内容

2篇论文入选KDD 2022!腾讯广告持续探索效果提升新思路

极客天地

2分钟一图看懂AntDB数据库产品

亚信AntDB数据库

AntDB 国产数据库 aisware antdb

合合信息加入元脑生态 携手浪潮信息推动金融AI应用创新

合合技术团队

AI 智能时代 合合信息 人工智能’ 浪潮

Alluxio on Amazon EMR 集成实践

亚马逊云科技 (Amazon Web Services)

实践 集成 Tech 专栏

前端培训学完课程后如何找工作?

小谷哥

大数据培训学习软件工程师机构靠谱吗

小谷哥

SAP ABAP Netweaver 服务器的标准登录方式讲解

汪子熙

web开发 web服务器 abap Netweaver 8月月更

java就业培训班如何选择?

小谷哥

二分查找:一种效率较高的查找方法

华为云开发者联盟

开发 二分查找 查找 区间

秒云获得阿里云首批产品生态集成认证,携手共建云原生智能运维生态服务

MIAOYUN

智能运维 智能运维AIOps 阿里云产品生态集成认证

史上最全的Java并发系列之并发编程的挑战

自然

多线程 并发 8月月更

2022年中国足球赛事营销洞察

易观分析

营销 报告 足球

破解双中台困局:万家数科 x StarRocks 数字化技术实践

StarRocks

大数据

SAP ABAP 关键字语法图和 ABAP 代码自动生成工具 Code Composer

汪子熙

Java SAP abap commerce 8月月更

CSO视角:Sigstore如何保障软件供应链安全?

SEAL安全

软件供应链安全 OpenSSF

预约直播 | 深度学习编译器技术趋势与阿里云BladeDISC的编译器实践

阿里云大数据AI技术

深度学习 阿里云 编译器

开源公开课丨ChunJun数据传输模块介绍

袋鼠云数栈

表达式转换-中缀转后缀表达式后计算-数据结构与算法

清风莫追

算法与数据结构 8月月更

【云原生】Docker 进阶 -- 数据卷使用与实战练习

Bug终结者

Docker 阿里云 云原生 8月月更

如何利用CANN DVPP进行图片的等比例缩放?

华为云开发者联盟

人工智能 图像 昇腾AI

终于!极狐GitLab 支持 ARM 啦!

极狐GitLab

DevOps 敏捷开发 arm 极狐GitLab 嵌入式硬件

史上最全的Java并发系列之Java并发容器和框架

自然

多线程 并发 8月月更

华贵保险连续五年获得“A级纳税信用企业”

江湖老铁

IPv5是什么意思?到底有没有IPv5?

郑州埃文科技

ipv6 互联网协议 ipv5

史上最全的Java并发系列之Java并发机制的底层实现原理

自然

多线程 并发 8月月更

旺链科技成为湖南省区块链协会理事单位

旺链科技

区块链 区块链技术 产业区块链

RT-Thread记录(八、理解 RT-Thread 内存管理)

矜辰所致

内存管理 RT-Thread 8月月更

干货复盘 | 银行数智化转型十大趋势

易观分析

金融 银行 数智化转型

计算机专业和培训出来的前端程序员的区别

小谷哥

大数据程序员参加培训好还是自学好

小谷哥

这次6张图带你彻底搞懂RocketMQ是怎么保存偏移量的?

程序员小毕

Java 程序员 面试 RocketMQ 消息中间件

宜信漏洞管理平台洞察_行业深度_应用安全-刘胜_InfoQ精选文章