NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

宜信漏洞管理平台洞察

  • 2020-02-13
  • 本文字数:887 字

    阅读完需:约 3 分钟

宜信漏洞管理平台洞察

一、写在 前|面


『洞察』是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。


  • 应用系统资产管理:对公司应用系统资产进行管理,包括系统名称、域名、重要级别、部门、负责人等。

  • 漏洞生命周期管理:对公司应用系统产生的安全漏洞进行线上提交、通告、知悉、复测、分类、风险计算、修复期限计算、邮件提醒、漏洞数据分析统计等。

  • 安全知识库管理:对安全知识、管理制度进行集中存放、线上学习、安全培训、知识传承等。


『洞察』使用了 Python 语言进行开发,利用 Flask 框架+MySQL+Docker 部署实现。


▼ 洞察界面截图 ▼


1536652908078086538.png


1536652922096098170.png


二、设计 | 理念


应用安全管理从应用资产的风险评估开始,公司资产一旦多了之后,往往会面临资产不清晰、找不到负责人、漏洞持续跟踪成本高昂、安全知识难以沉淀、高频风险没有数据支持、不能有的放矢的解决核心问题,另外风险量化也是难题。


1536652947493059694.png


应用安全管理体系设计中,风险治理一般过程如下:


1536652961921036264.png


基于上述风险治理的实际需求,『洞察』应运而生。


三、平台 | 亮点


使用『洞察』系统后,我们实现了以下目标,请看大图:


▼ 历史漏洞一目了然 ▼


1536652994253047987.png


▼ 漏洞跟踪有条不紊 ▼


1536653015837015607.png


▼ 学习案例信手拈来 ▼


1536653036095093066.png


▼ 安全要求精准管控 ▼


1536653059299050952.png


▼ 威胁风险有理有据 ▼


1536653074262084879.png


▼ 量化数字实时知晓 ▼


1536653088552008214.png


四、Github | 项目地址


说了这么多,最重要的来了,洞察-宜信漏洞管理平台现在正式开源,更多详情请见 github 项目地址:https://github.com/creditease-sec/insight


1536653616549051608.png


欢迎安全小伙伴使用、交流、fork、star、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653324428015834.png


五、OWASP | 项目地址


洞察-宜信漏洞管理平台目前已被 OWASP S-SDLC 项目组正式收录,更多英文版详情请见 OWASP S-SDLC 项目地址:


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Main


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Related_stuffs


1536653645087090109.png


欢迎来自全球世界各地的安全小伙伴使用、交流、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653374386080209.png


本文转载自宜信技术学院网站。


原文链接:http://college.creditease.cn/detail/170


2020-02-13 21:50762

评论

发布
暂无评论
发现更多内容

Golang Map 和字符串

escray

学习 极客时间 Go 语言 4月日更

模块二作业

求索

架构实战营

python 函数详解

若尘

函数编程 函数

external-provisioner源码分析(1)-主体处理逻辑分析

良凯尔

Kubernetes 源码分析 Ceph CSI

计算机原理学习笔记 Day7

穿过生命散发芬芳

计算机原理 4月日更

热乎的6个Notion使用技巧,学不会算我输。

彭宏豪95

效率 Notion 笔记 4月日更

四种软件架构概述

xcbeyond

Serverless 微服务 分布式架构 单体架构 4月日更

架构实战营模块二作业

日照时间长

架构实战营

爬虫实例:爬取中国大学排名Top20

Bob

Python python 爬虫 4月日更

【架构实战营】第二模块总结

烟雨濛濛

架构实战营

Flutter 学习笔记(一) Text 组件

U2647

flutter 4月日更

重读《重构2》- 封装变量

顿晓

重构 4月日更

Python-Net编程

若尘

Python 网络编程 net

架構實戰營 - 模塊 2 作業

Frank Yang

架构实战营

我把这个软件,推荐给了总监

yes

第二课作业

杰语

因为这几个TypeScript代码的坏习惯,同事被罚了500块

华为云开发者联盟

typescript 运算符 代码 null strict

LitmusChaos: K8s上的混沌工程框架

混沌工程实践

k8s 混沌工程 litmuschaos 实践框架 故障实验库

Go Functions

escray

学习 极客时间 Go 语言 4月日更

Play with Go

Rayjun

教程 Go 语言

面向对象编程九诫

风翱

面向对象编程 4月日更

安卓内存监控悬浮窗,2021Android面试心得,全套教学资料

欢喜学安卓

android 程序员 面试 移动开发

华仔训练营第二次作业

方堃

新同学与老司机

小天同学

职场成长 工作体会 经验总结 4月日更 新同学

【架构实战营】第二模块作业

烟雨濛濛

架构实战营

基于crudapi增删改查接口后端Java SDK二次开发之环境搭建(一)

crudapi

Java API sdk crud crudapi

自学软件测试怎么学?(送思维导图+学习资源)

程序员阿沐

学习 软件测试 性能测试 自动化测试 测试开发

数据脱敏:数仓安全隐私保护见真招儿

华为云开发者联盟

数据仓库 加密 隐私保护 GaussDB(DWS) 数据脱敏

k8s通过ceph-csi接入存储的概要分析

良凯尔

Kubernetes 源码分析 Ceph CSI

架构实战营模块二总结

竹林七贤

安卓rxjava合并多个请求,我的阿里手淘面试经历分享,面试必会

欢喜学安卓

android 程序员 面试 移动开发

宜信漏洞管理平台洞察_行业深度_应用安全-刘胜_InfoQ精选文章