写点什么

宜信漏洞管理平台洞察

  • 2020-02-13
  • 本文字数:887 字

    阅读完需:约 3 分钟

宜信漏洞管理平台洞察

一、写在 前|面


『洞察』是宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。


  • 应用系统资产管理:对公司应用系统资产进行管理,包括系统名称、域名、重要级别、部门、负责人等。

  • 漏洞生命周期管理:对公司应用系统产生的安全漏洞进行线上提交、通告、知悉、复测、分类、风险计算、修复期限计算、邮件提醒、漏洞数据分析统计等。

  • 安全知识库管理:对安全知识、管理制度进行集中存放、线上学习、安全培训、知识传承等。


『洞察』使用了 Python 语言进行开发,利用 Flask 框架+MySQL+Docker 部署实现。


▼ 洞察界面截图 ▼


1536652908078086538.png


1536652922096098170.png


二、设计 | 理念


应用安全管理从应用资产的风险评估开始,公司资产一旦多了之后,往往会面临资产不清晰、找不到负责人、漏洞持续跟踪成本高昂、安全知识难以沉淀、高频风险没有数据支持、不能有的放矢的解决核心问题,另外风险量化也是难题。


1536652947493059694.png


应用安全管理体系设计中,风险治理一般过程如下:


1536652961921036264.png


基于上述风险治理的实际需求,『洞察』应运而生。


三、平台 | 亮点


使用『洞察』系统后,我们实现了以下目标,请看大图:


▼ 历史漏洞一目了然 ▼


1536652994253047987.png


▼ 漏洞跟踪有条不紊 ▼


1536653015837015607.png


▼ 学习案例信手拈来 ▼


1536653036095093066.png


▼ 安全要求精准管控 ▼


1536653059299050952.png


▼ 威胁风险有理有据 ▼


1536653074262084879.png


▼ 量化数字实时知晓 ▼


1536653088552008214.png


四、Github | 项目地址


说了这么多,最重要的来了,洞察-宜信漏洞管理平台现在正式开源,更多详情请见 github 项目地址:https://github.com/creditease-sec/insight


1536653616549051608.png


欢迎安全小伙伴使用、交流、fork、star、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653324428015834.png


五、OWASP | 项目地址


洞察-宜信漏洞管理平台目前已被 OWASP S-SDLC 项目组正式收录,更多英文版详情请见 OWASP S-SDLC 项目地址:


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Main


https://www.owasp.org/index.php/OWASP_Secure_Software_Development_Lifecycle_Project#tab=Related_stuffs


1536653645087090109.png


欢迎来自全球世界各地的安全小伙伴使用、交流、转发,也欢迎安全小伙伴在使用洞察过程中和我们多多交流。


1536653374386080209.png


本文转载自宜信技术学院网站。


原文链接:http://college.creditease.cn/detail/170


2020-02-13 21:501172

评论

发布
暂无评论
发现更多内容

基于Java+微信小程序实现《旅游出行必备商城》

hunter_coder

后端开发

基于Java“萌宠之家”宠物综合服务平台设计实现(源码+lw+部署文档+讲解等)

hunter_coder

后端开发

鸿蒙先锋共筑星河 |科技浪潮中的教育革新,看南京大学教授的HarmonyOS教学之路

最新动态

鸿蒙先锋共筑星河丨HarmonyOS NEXT走进医疗行业,革新运动康复体验

最新动态

原生鸿蒙的成长史中,书写着无数鸿蒙先锋的故事

最新动态

Partisia Blockchain 基于领先的MPC方案,赋能医疗领域

股市老人

LDO电源模块

芯动大师

芯片 LDO 电源

HDC 2024,响起一首空间智能化的行业协奏曲

脑极体

全屋智能

基于Java《数据库系统原理》课程平台设计实现(源码+lw+部署文档+讲解等)

hunter_coder

后端开发

mac卡牌游戏:堆叠大陆 Stacklands for Mac 中文安装包

你的猪会飞吗

Mac游戏下载 Mac游戏推荐

华为云盘古大模型驱动企业搜索,助力齐心集团共筑智能新时代

最新动态

HarmonyOS SDK助力鸿蒙原生应用易感知、易理解、易操作

最新动态

《编译原理》阅读笔记:p18

codists

编译原理

基于Java+微信小程序实现《教学辅助微信小程序》

hunter_coder

后端开发

基于Java+微信小程序实现《购物商城系统》

hunter_coder

后端开发

YashanDB正式入驻合肥数据要素流通平台

极客天地

鸿蒙先锋共筑星河 | 薪火相传,为鸿蒙原生应用的开发凝聚未来动力

最新动态

基于Java“游侠”旅游信息管理系统设计实现(源码+lw+部署文档+讲解等)

hunter_coder

后端开发

基于Java“花鸣”B2C电子商务平台设计实现(源码+lw+部署文档+讲解等)

hunter_coder

后端开发

基于Java“镜头人生”约拍网站系统设计实现(源码+lw+部署文档+讲解等)

hunter_coder

后端开发

美团携手HarmonyOS SDK,开启便捷生活新篇章

最新动态

基于Java+微信小程序实现《电子点餐系统》

hunter_coder

后端开发

基于Java:流浪动物领养信息系统设计实现(源码+lw+部署文档+讲解等)

hunter_coder

后端开发

宜信漏洞管理平台洞察_行业深度_应用安全-刘胜_InfoQ精选文章