写点什么

宜信漏洞管理平台洞察

  • 2020-02-13
  • 本文字数:887 字

    阅读完需:约 3 分钟

宜信漏洞管理平台洞察

一、写在 前|面


『洞察』是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。


  • 应用系统资产管理:对公司应用系统资产进行管理,包括系统名称、域名、重要级别、部门、负责人等。

  • 漏洞生命周期管理:对公司应用系统产生的安全漏洞进行线上提交、通告、知悉、复测、分类、风险计算、修复期限计算、邮件提醒、漏洞数据分析统计等。

  • 安全知识库管理:对安全知识、管理制度进行集中存放、线上学习、安全培训、知识传承等。


『洞察』使用了 Python 语言进行开发,利用 Flask 框架+MySQL+Docker 部署实现。


▼ 洞察界面截图 ▼


1536652908078086538.png


1536652922096098170.png


二、设计 | 理念


应用安全管理从应用资产的风险评估开始,公司资产一旦多了之后,往往会面临资产不清晰、找不到负责人、漏洞持续跟踪成本高昂、安全知识难以沉淀、高频风险没有数据支持、不能有的放矢的解决核心问题,另外风险量化也是难题。


1536652947493059694.png


应用安全管理体系设计中,风险治理一般过程如下:


1536652961921036264.png


基于上述风险治理的实际需求,『洞察』应运而生。


三、平台 | 亮点


使用『洞察』系统后,我们实现了以下目标,请看大图:


▼ 历史漏洞一目了然 ▼


1536652994253047987.png


▼ 漏洞跟踪有条不紊 ▼


1536653015837015607.png


▼ 学习案例信手拈来 ▼


1536653036095093066.png


▼ 安全要求精准管控 ▼


1536653059299050952.png


▼ 威胁风险有理有据 ▼


1536653074262084879.png


▼ 量化数字实时知晓 ▼


1536653088552008214.png


四、Github | 项目地址


说了这么多,最重要的来了,洞察-宜信漏洞管理平台现在正式开源,更多详情请见 github 项目地址:https://github.com/creditease-sec/insight


1536653616549051608.png


欢迎安全小伙伴使用、交流、fork、star、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653324428015834.png


五、OWASP | 项目地址


洞察-宜信漏洞管理平台目前已被 OWASP S-SDLC 项目组正式收录,更多英文版详情请见 OWASP S-SDLC 项目地址:


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Main


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Related_stuffs


1536653645087090109.png


欢迎来自全球世界各地的安全小伙伴使用、交流、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653374386080209.png


本文转载自宜信技术学院网站。


原文链接:http://college.creditease.cn/detail/170


2020-02-13 21:501088

评论

发布
暂无评论
发现更多内容

中年人对酒的看法

wood

300天创作

Java&Go高性能队列之LinkedBlockingQueue性能测试

FunTester

Disruptor 性能测试 消息队列 FunTester 高性能消息队列

谁说count(*) 性能最差,我需要跟你聊聊

华为云开发者联盟

函数 count 字符 数据表

kafka的优缺点都有那些

编程江湖

kafka

【Spring专场】「MVC容器」不看源码就带你认识核心流程以及运作原理

码界西柚

springmvc Spring Framework Spring MVC 1月月更

云单元架构,如何赋能数字化转型呢?

博文视点Broadview

性能场景之压测策略设计

zuozewei

性能测试 性能分析 1月月更

AI开发平台系列2:集成式机器学习平台对比分析

Baihai IDP

AI

Linux之chown命令

入门小站

Linux

SAP HANA Delivery Unit概念简述

汪子熙

数据库 内存数据库 1月月更

魔电熊户外电源体验|让户外露营实现用电自由!

科技热闻

在线CSS代码压缩美化工具

入门小站

工具

前端开发之CSS样式——自定义滚动条

@零度

CSS 前端开发

前后端分离 -- 深入浅出Spring Boot + Vue实现员工管理系统 Vue如此简单~

Bug终结者

Vue 前后端分离 Java 分布式 elementUI

前端质量提升利器-马可代码覆盖率平台

vivo互联网技术

前端 代码 平台架构

Apache Flink 不止于计算,数仓架构或兴起新一轮变革

Apache Flink

大数据 flink 编程 实时计算 流式数仓

阿里副总裁浅雪对话VMware全球副总裁原欣:阿里云携手VMware,助力企业数字化转型

大咖说

云计算 阿里云 数字化转型 阿里巴巴‘

请说出4种不使用第三方变量交换两个变量值的方法

阿Q说代码

位运算 1月月更 交换变量

1 月月更|盘点 2021|推荐学Java——数据表操作

逆锋起笔

Java MySQL 数据库表 多表查询 关联查询

netty系列之:JVM中的Reference count原来netty中也有

程序那些事

Java Netty 程序那些事 1月月更

美团李凯揭秘数据库发展三大趋势 | TiDB Hackathon 评委访谈

PingCAP

深入理解static关键字

编程江湖

static关键字

专家带你吃透 Flink 架构:一个新版 Connector 的实现

腾讯云大数据

flink 流计算 Oceanus

Hive UDF,就这

华为云开发者联盟

sql 函数 UDF Hive UDF 用户自定义函数

Vue的动态组件 & 异步组件

编程江湖

Vue

java开发框架Redis之sentinel和集群

@零度

redis JAVA开发

快来一起玩转LiteOS组件:RHas

华为云开发者联盟

C语言 LiteOS 组件 RHas 哈希函数库

查询 MySQL 字段注释的 5 种方法!

王磊

浅谈数据中台和DataFabric的差异

Kafka中文社区

教你如何在Spark Scala/Java应用中调用Python脚本

华为云开发者联盟

Python spark 脚本 Spark Scala Spark java

表设计之数据类型优化

Ayue、

数据库 1月月更

宜信漏洞管理平台洞察_行业深度_应用安全-刘胜_InfoQ精选文章