【AICon】AI 基础设施、LLM运维、大模型训练与推理,一场会议,全方位涵盖! >>> 了解详情
写点什么

宜信漏洞管理平台洞察

  • 2020-02-13
  • 本文字数:887 字

    阅读完需:约 3 分钟

宜信漏洞管理平台洞察

一、写在 前|面


『洞察』是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。


  • 应用系统资产管理:对公司应用系统资产进行管理,包括系统名称、域名、重要级别、部门、负责人等。

  • 漏洞生命周期管理:对公司应用系统产生的安全漏洞进行线上提交、通告、知悉、复测、分类、风险计算、修复期限计算、邮件提醒、漏洞数据分析统计等。

  • 安全知识库管理:对安全知识、管理制度进行集中存放、线上学习、安全培训、知识传承等。


『洞察』使用了 Python 语言进行开发,利用 Flask 框架+MySQL+Docker 部署实现。


▼ 洞察界面截图 ▼


1536652908078086538.png


1536652922096098170.png


二、设计 | 理念


应用安全管理从应用资产的风险评估开始,公司资产一旦多了之后,往往会面临资产不清晰、找不到负责人、漏洞持续跟踪成本高昂、安全知识难以沉淀、高频风险没有数据支持、不能有的放矢的解决核心问题,另外风险量化也是难题。


1536652947493059694.png


应用安全管理体系设计中,风险治理一般过程如下:


1536652961921036264.png


基于上述风险治理的实际需求,『洞察』应运而生。


三、平台 | 亮点


使用『洞察』系统后,我们实现了以下目标,请看大图:


▼ 历史漏洞一目了然 ▼


1536652994253047987.png


▼ 漏洞跟踪有条不紊 ▼


1536653015837015607.png


▼ 学习案例信手拈来 ▼


1536653036095093066.png


▼ 安全要求精准管控 ▼


1536653059299050952.png


▼ 威胁风险有理有据 ▼


1536653074262084879.png


▼ 量化数字实时知晓 ▼


1536653088552008214.png


四、Github | 项目地址


说了这么多,最重要的来了,洞察-宜信漏洞管理平台现在正式开源,更多详情请见 github 项目地址:https://github.com/creditease-sec/insight


1536653616549051608.png


欢迎安全小伙伴使用、交流、fork、star、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653324428015834.png


五、OWASP | 项目地址


洞察-宜信漏洞管理平台目前已被 OWASP S-SDLC 项目组正式收录,更多英文版详情请见 OWASP S-SDLC 项目地址:


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Main


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Related_stuffs


1536653645087090109.png


欢迎来自全球世界各地的安全小伙伴使用、交流、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653374386080209.png


本文转载自宜信技术学院网站。


原文链接:http://college.creditease.cn/detail/170


2020-02-13 21:50765

评论

发布
暂无评论
发现更多内容

gis经纬度坐标转换多格式兼容:支持字符串/数组/GeoJSON

zhoulujun

GIS GeoJSON 经纬度坐标转换

三天吃透Redis八股文

程序员大彬

redis #java

ZBC 荣登OKX涨幅榜前列,生态持续发力是关键

西柚子

Go 命令行参数解析工具 pflag 使用

江湖十年

后端 命令行 Go 语言

文本处理流程:Text Workflow 1.5.1直装版

真大的脸盆

文本处理 处理文本 文本管理工具

从0到1构建基于自身业务的前端工具库

京东科技开发者

前端 京东云 企业号 4 月 PK 榜

MySQL中,SQL 查询总是先执行SELECT语句吗?

Java你猿哥

Java MySQL sql ssm

Redis缓存高可用集群

京东科技开发者

redis 云计算 redis哨兵 京东云 企业号 4 月 PK 榜

GitHub登顶的 Java 面试八股文(2023最新)附答案详解

采菊东篱下

Java 编程

数据库原理及MySQL应用 | 数据库安全加固

TiAmo

MySQL 数据库 数据安全

Three.js 进阶之旅:全景漫游-高阶版在线看房 🏡

dragonir

JavaScript 前端 three.js

信息率失真函数与平均互信息

timerring

信息论

selenium源码通读·2 | common/exceptions.py异常类

Python 源码 测试 自动化测试 selenium

selenium源码通读·3 | 从源码看引入webdriver包的原因

Python 源码 测试 自动化测试 selenium

首次公开!阿里巴巴内部Java 面试突击核心讲(1658 页),转载 40W+

Java你猿哥

Java 面试 ssm 面经 java核心知识

GIS常用npm包:GeoJSON文件合并与元素过滤\属性过滤\图形合并

zhoulujun

GIS GeoJSON

带你揭开神秘的javascript AST面纱之AST 基础与功能

京东科技开发者

JavaScript 前端 AST 京东云 企业号 4 月 PK 榜

如何成为一名数据分析师(一)——面试准备

Data 探险实验室

数据分析 数据 数据可视化 数据分析师

百度高德地图JS-API学习手记:地图基本设置与省市区数据加载

zhoulujun

百度地图 高德地图

GIS拓扑讲解点线面几何体的拓扑关系判断及运算分析_turf案例

zhoulujun

GIS Turf.js

聚焦弹性问题,杭州铭师堂的 Serverless 之路

阿里巴巴云原生

阿里云 云原生

ZBC 荣登OKX涨幅榜前列,月内涨幅逾六成

鳄鱼视界

JWT 实现登录认证 + Token 自动续期方案,这才是正确的使用姿势!

Java你猿哥

Java ssm 架构师 Token JWT

微前端项目部署方案

京东科技开发者

微前端 京东云 企业号 4 月 PK 榜

Hex Tech,一个带编程协同能力的 BI 平台的“危”与“机”

CnosDB

数据库 时序数据库 开源社区 CnosDB

玩转Github:三分钟教你如何用 Github 快速找到优秀的开源项目

Java你猿哥

Java GitHub 开源 源码 ssm

百度高德地图行政区域边界GeoJSON数据获取并绘制行政区域

zhoulujun

百度地图 高德地图

架构实战营 - 备选架构设计文档模板

华仔

一个前端大佬的十年回顾 | 漫画前端的前世今生

京东科技开发者

JavaScript html 前端 京东云 企业号 4 月 PK 榜

从Spring的AOP看Synchronized锁失效和事务失效的情况

Java你猿哥

spring ssm synchronized Java工程师

开源7天Github斩获4.5万Stars!阿里2023版高并发设计实录鲨疯了

Java你猿哥

Java 面试 高并发 面经 春招

宜信漏洞管理平台洞察_行业深度_应用安全-刘胜_InfoQ精选文章