雲力橘子攜手 OpenText 力推軟體開發安全
軟體開發安全的觀念持續演進,從 SDLC 到SSDLC( S e c u r e S o f t w a r e Development Life Cycle),到容器上雲帶動了安全左移,對開發團隊而言,不安全的企業軟體造成的問題造成的傷害遠大於功能不足。iThome 2024 CIO 大調查就發現,導入 DevSecOps 與 AIOps 的企業比去年多了一倍。軟體開發與安全設計必須雙線並進,才能兼具品質與安全性,進而降低企業的資安風險,也正因為如此,雲力橘子與 OpenText 透過專業服務與完整工具的結合,為企業提供落實DevSecOps 的助力。
串連生態圈、整合 AI 的ValueEdge DevSecOps
OpenText 的自動化測試工具在台灣擁有 8 成市佔率,關鍵就於 OpenText 的策略並非強迫團隊統一開發工具,而是串連整體生態圈。同樣的策略,也展現在以 SaaS 服務形式提供的 ValueEdge DevSecOps 全方位框架。ValueEdge DevSecOps 的功能模組涵蓋策略制訂、敏捷開發和 DevOps、品質檢測、壓力測試、功能測試、版本交付,以及新增的資訊安全,這些功能模組皆具備 AI 能力,而且將所有 DevSecOps 資料全部統合於 ValueEdge Insights 儀表板。OpenText 資深顧問李建宏指出,DevOps 和
DevSecOps 都是冗長工具鏈的整合過程,開發團隊在每個程序會有各自偏好的工具,但這些工具必須經過良好整合才能發揮效益,這也正是ValueEdge 的價值,全方位整合各式各樣的第三方工具如版控和 CI Server,從開源軟體到企業級工具皆涵蓋在內。
舉例來說,以 ValueEdge 整合開發人員的CI Pipeline,可以將 CI Server 的資訊直接帶入DevSecOps 平台,在 ValueEdge 介面就能直接檢視功能測試或資安掃描測試的結果。此外,由於 DevOps 和 DevSecOps 需要不同專業人士的參與,ValueEdge 內建超過 50 種儀表板的樣板可直接套用,滿足開發、資安等不同專家的獨特需求,快速掌握組織內的運作及需要加強之處。新增的 ValueEdge Security 模組屬於 Fortify 生態圈的一環,提供靜態掃描、動態掃描,以及根據組織資安政策的客製化掃描,廣泛支援全球主要的安全規範及超過 30 種開發語言。更重要的是,ValueEdge Security 與 CI/CD 生態圈有廣泛整合,確保對 DevSecOps 的落實。至於全面落實的 AI 能力,OpenText 的 AI 機器人Aviator 採用口語對話提供協助的智慧助理,包括AI 協助將開發功能自動生成 User Story, User Story 自動生成手動測試案例及步驟, 再自動生成口語化自動化測試腳本;或是分析 Defect,協助開發人員判斷功能失敗的原因、影響及建議如何修改。藉由OpenText 的 AI 機器人 Aviator 協助,讓開發測試工作事半功倍!
企業安全威脅分析及對應方法論
資安問題層出不窮,然而面對未知的問題才是最難以應付的事情,因此可以透過威脅建模,讓大家即早識別威脅,並進行妥善的風險處置,更容易使企業提升到期望的資安強度。雲力橘子資安研發部技術副理蔡龍佑表示,威脅建模沒有標準答案,每家公司的問題和承受能力各不相同,重點在於企業必須討論出需要優先處理的問題,據此建立基準線,定義屬於企業的信任邊界(Trust boundary),再參考方法論來落實。然後再參考使用威脅建模的方法論,如:stride,pasta 等。一般而言第一個步驟是識別資源與元件,例如:資產、參與者、入口點、元件、使用案例、信任級別。接下來,第二個步驟是發掘威脅並製表;第三個步建風險矩陣(Risk Matrix),並根據針對每一項目進行討論規劃設計適當的風險處理機制,最後就是定期追蹤問題,判斷威脅是否已充分緩解。而應用程式本身除了導入安全檢測如:原始碼檢測、網站弱點掃描、滲透測試等。也可以參考 OWASP 的 ASVS 強化應用程式,降低上線前安全檢測造成的弱點修補負擔。蔡龍佑副理也分享了兩個常見的威脅情境。首先是小型製造業,先前由於疫情而採取遠端工作,但也因此讓防線大開而不自知,導致駭客由公司滲透到工廠、由 IT 入侵到 OT(Operation Technology)的狀況。另一個情境發生在金融業,由於核心銀行系統是重中之重,主管機關及相關法規對上雲有所規範,銀行通常先從網路廣告等小型專案試行上雲,但忽略了對外的雲端服務也擴大了銀行的風險邊界;此外,提供給協力廠商的帳密也是常見破口。組織可以提升威脅建模會議成員組成的多元化,因每個人各有專業,儘可能收集大家的想法和情境,包括各種匪夷所思的用法。威脅建模的目的是看到問題及風險,而非立刻解決,因為有些問題未必能解決,唯有先確定企業想要保護的標的,才能將有限的資源做合理的配置。
多雲安全態勢與雲 DevOps 安全管理
雲端安全的問題在於雲上的資產都可能被設定成公開,例如:儲存體(Object Storage)、容器、Kubernetes;此外,雲端帳戶權限過大或未啟用多因素驗證亦是常見問題。據統計,55% 的的雲端資料外洩事件是人為原因,問題多半出在配置錯誤導致破口,而非駭客高超的入侵手法。雲力橘子資深雲端架構師陳學耕指出,雲環境安全管理的困境來自多帳戶,例如:測試、開發就是不同帳戶,每個帳戶都是各自獨立的雲資源,連使用的網路(VPC)也是隔離的。橘子集團的現況就是最佳例證,由於集團的子公司、分公司眾多,獨立運營環境超過 10 個,使用的公有雲更橫跨AWS、Azure 和 GCP。
身為橘子集團的成員,兼具使用者和服務商的雙重身分,雲力橘子根據上述經驗歸納出多雲安全運營環境的三大管理目標,首先是持續性安全監控,也就是將安全運營中心(SOC)延伸到雲端進行監看;其次是持續性合規管理,例如:確保雲環境符合 ISO 27001;再則是確保操作安全基準,例如:遵循每家公有雲所提供的配置建議(Best Practices)。
安全工具必須提供從開發到運行(Code to Cloud)的保護,雲力橘子身為 SOC 服務商,在雲 SOC 資安監控採取了雲原生應用程式防護平台(CNAPP)來偵測分析雲環境的配置錯誤與異常活動。虛擬機器地整合 SOC 中心提供 7x24 資安威脅監控,運營優勢在於單一雲地資安監控中心、跨多雲資安監控、雲地交叉關聯分析。陳學耕表示,雲 DevSecOps 安全管理必須兼顧八大要點,包括持續監控、雲平台安全配置、IaC 安全、軟體組成安全分析、容器安全、Repo 安全、金鑰安全、弱點管理。雲力橘子基於八大要點,推出雲端資安健診與合規性檢視服務,確保以 DevOps 開發的現代化應用程式或雲原生應用程式從開發到運行的安全性。
其他動態


DC 世界的算力贏家_數位分身 x 3D 視覺化技術
2024/10/28
雲端時代資安策略革新,CYBERSEC 2025臺灣資安大會正式揭幕
2024/10/28
雲力橘子強勢登場 iThome Cyber Talent!
2024/10/28
雲力橘子攜手 OpenText 傳授實務心法,翻轉企業 DevSecOps 戰力
2024/10/28
【資安人高階圓桌會議】高效智能:AI 引領雲端資安新世代
2024/10/28
ESG 3D數位分身 智慧戰情監控平台將於2025智慧城市展展出
2024/10/28
DevSecOps 革新:開創全面威脅檢測與快速響應的新時代
2024/10/28
雲力橘子將於 2025 台北國際電玩展 B2B 商務區展出
2024/10/28
避免雲端主機淪為跳板收到公有雲鉅額帳單
2024/10/28
雲力橘子再獲 2024 OpenText Outstanding Cybersecurity Growth Award 殊榮
2024/10/28
整合優勢資源,共同採購更高效
2024/10/28
【2025 AI 人工智慧資安論壇 會後報導】
2024/10/28
資安人講堂:2025必須關注的資安10大趨勢
2024/10/28
雲原生時代,華為雲 FinOps 解決方案協助提高企業價值
2024/10/28
跟著逐步說明,建立雲端策略的行動計畫
2024/10/28
華為雲 ServiceStage 整合 Sermant 實現應用程式的優雅上下線
2024/10/28
進軍中國遊戲市場的雲端解決方案
2024/10/28
AI 人工智慧資安論壇
2024/10/28
2025 必須關注的資安10大趨勢
2024/10/28
雲力橘子攜手 OpenText 力推軟體開發安全
2024/10/28
雲端安全——執行長必須關注的五大重點
2024/10/28
別讓企業App成為品牌不定時炸彈!App安全風險大解析
2024/10/28
雲力橘子藉由第三方 CNAPP,加速實現跨雲與混合式資安管理
2024/10/28
雲端技術如何驅動金融科技創新?阿里雲的五大關鍵方案
2024/10/28
加速數位轉型:借助 GCP Gemini 和 Colab Enterprise 打造高效開發團隊
2024/10/28
優化用量、削減費用:掌握雲端流量管理的關鍵技巧
2024/10/28
利用 Database Migration Service 無縫升級 Cloud SQL MySQL 和 PostgreSQL 資料庫
2024/10/28
企業上雲,雲力橘子為企業打造雲端資安防護,實現雙贏安全與效能
2024/10/28
騰訊雲媒體傳輸如何實現毫秒級跨洲延遲,助力大型賽事直播
2024/10/28
【Okta | Akamai | 雲力橘子 | 奧登 _ 企業資安升級 從零信任架構到API防護 】活動報名
2024/10/28
雲力橘子積極拓展經銷通路,共創 SPKITA 社交工程演練生態系
2024/10/28
【DevSecOps實戰:從地端到雲端,全面提升軟體開發安全性】 說明會報名
2024/10/28
雲力橘子分享實用方案,助力打造通暢無礙的軟體安全開發流程
2024/10/28
iThome Cloud Summit - 實現快速安全現代化 - 跨雲和混合式安全管理
2024/10/28
2024 年度雲端盛會 Google Cloud Summit 即將登場!
2024/10/28
Hacker Talk 論壇報名 - 點破常見的資安迷思,再帶您一次導覽亞洲新型詐騙趨勢!
2024/10/28
CYBERSEC 2024 臺灣資安大會 - 雲力橘子攤位編C233 ,填問券送好禮!
2024/10/28
HyperG持續深化appGuard防禦力,捍衛企業機構App安全
2024/10/28
【軟體安全開發 X 資安佈署】說明會報名
2024/10/28
無人機資安風險與企業資安人力部署的困境
2024/10/28
ESG 3D數位分身 智慧戰情監控平台將於 2024 智慧城市展展出
2024/10/28
AI 2.0智勝新局 - 2024 IBM Solutions Day
2024/10/28
如何確保做好企業資訊安全?這4大DDOS防護方法,推薦學起來!
2024/10/28
雲力橘子將於 2024 台北國際電玩展B2B商務區展出
2024/10/28
全面導入AWS以培訓提升員工技能,並使遊戲上市時間加速 70%
2024/10/28
雲力橘子力推 DevOps 開發流程安全思維
2024/10/28
雲力橘子舉辦原碼檢測工作坊,引領企業實踐安全軟體開發之路
2024/10/28
2023年最後一場駭客論壇,精彩議程搶先看!!
2024/10/28
ISO 27001:2022 轉版重點及技術措施解析
2024/10/28
雲力橘子攜手Check Point,提出業界最完整的雲端資安攻略
2024/10/28
【Source Code Analysis Workshop】活動報名
2024/10/28
【強化DevOps開發流程安全】 說明會報名
2024/10/28
阿里雲 x 雲力橘子 每月199雲端乖乖包,保護您的業務順暢運營
2024/10/28
DevOpsDays Taipei 2023_DevOps系統委外開發案實務案例分享
2024/10/28
【ISO 27001改版 - 企業資安轉版重點解析】 說明會報名
2024/10/28
惡意後門與自駕車載資安層出不窮,我們邀請資深資安講師分享個人獨到見解
2024/10/28
雲力橘子匯聚SOC與CNAPP能量,有效打造跨雲安全管理服務
2024/10/28
【Alibaba Cloud x Gamania CloudForce】未來產業趨勢論壇 迎接下一波網路革命
2024/10/28
2023 年 臺灣雲端大會-企業轉型上雲安全實作分享
2024/10/28
核智安全從開發端切入,完整保護 App 安全,以 appGuard 融入 DevOps 開發維運流程,展現一條龍服務及在地專業團隊優勢
2024/10/28
直播點播加密:安心享受視頻內容,防範未經授權的觀眾亂入我的平臺
2024/10/28
新一代安全直播解決方案:快直播抵擋駭客盜用鏈結
2024/10/28
AI FOR ALL,四大趨勢觀點引領你探索最新趨勢變化
2024/10/28
AWS AppStream 2.0 快速上手
2024/10/28
善用抵稅制度強化企業資安防禦力
2024/10/28
雲力橘子攜手 OpenText 完美演繹如何破解程式漏洞危機
2024/10/28
調查局與企業資安顧問微妙融合,即將掀起驚滔"駭"浪的資安秘辛,您還不來報名嗎?
2024/10/28
CYBERSEC 2023 臺灣資安大會 - 企業安全開發流程升級之路
2024/10/28
【資安投資抵稅 快速通關說明會】 報名
2024/10/28
【落實資安防護,杜絕漏洞風險】 活動報名
2024/10/28
3D數位分身,智慧城市整合監控平台將於2023智慧城市展展出
2024/10/28
2023年首發論壇,快來手刀報名,來聽專業的怎麼說!
2024/10/28
安全防護:Anti-DDoS 設定教學
2024/10/28
十倍速遊戲開發效率SGC研習會
2024/10/28
雲力橘子將於2023台北國際電玩展B2B商務區展出
2024/10/28
一文概覽阿里雲 DDoS 防護六項優勢、四種方案抵禦 DDoS 攻擊手段!
2024/10/28
以資安治理角度理解 OWASP Top 10 2021
2024/10/28
製造業如何運用雲端技術進行創新轉型
2024/10/28
電腦軟體共同供應契約採購【資通安全服務暨資訊服務】-雲力橘子
2024/10/28
以資安治理角度理解OWASP Top 10 2021
2024/10/28
公司企業活用CNAPP自動化工具,公有雲安全保護您的資安!
2024/10/28
HACKER TALK - 企業資安要做到多安全才是足夠? IoT浪潮下如何面對排山倒海的漏洞? 精彩議程您不能錯過!!
2024/10/28
雲力橘子基於深厚實務歷練,揭露雲端資安進階防護心法
2024/10/28
從資安治理角度理解 OWASP Top 10 2021 - iThome臺灣資安大會邀請你一同參與
2024/10/28
【強化應變 建立韌性 發展永續金融】金融資安發展論壇 - 加密軟體及金鑰管理應用
2024/10/28
企業放心的資訊安全管理系統,結合Security Scorecard與Tenable!
2024/10/28
【改變一應萬變】政府資安發展論壇 - 數據整合戰情中心可視化的重要性
2024/10/28
服務上雲不需要擔心資安問題,兩全其美解決方案到底關鍵是甚麼!? 快報名iThome 台灣雲端大會,千萬不能錯過!
2024/10/28
【智慧戰情室】企業3D資料視覺化,WeMB方案完美整合數據
2024/10/28
蓋亞資訊攜手雲力橘子打造手機App資安全面防護網
2024/10/28
伊雲谷、雲力橘子共推雲端資安解決方案appGuard
2024/10/28
科技視覺,釋放數據新價值,創造高效關鍵決策 - 2022 智慧城市與物聯網 南港展覽館
2024/10/28
HACKER TALK - 關鍵基礎設施一點也不安全?! XP 時代的惡意程式盛行又該如何應對?
2024/10/28
2022 資安365年會-OWASP Top 10 2021企業指南
2024/10/28
未來的CDN服務主流:複合式CDN平台的管理與效用
2024/10/28
駭客首要攻擊目標Active Directory(AD)!該如何保障AD安全並阻斷攻擊?! 馬上報名【InfoSec Taiwan國際資安大會】將為您現場說明
2024/10/28
什麼是多重內容傳遞網路 (Multi CDN)?網站停機有哪些原因?
2024/10/28
雲力橘子推出資安評級服務,協助企業檢測網路駭客病毒的威脅!
2024/10/28
複合式內容傳遞網路(CDN)平台,打造內外兼具的客製化資安解決方案!
2024/10/28
地表最強的駭客論壇,5分鐘快速分析ML與區塊鏈安全!
2024/10/28
雲力橘子兩大資安方案助企業保護App安全
2024/10/28
地表最強 駭客講堂 - 開春首發,不聽會後悔的重量級課程
2024/10/28
2021/1/28-1/29 Taipei Game Show台北國際電玩展-B2B ZONE 商務區攤位活動
2024/10/28
雲力橘子 2020 聖誕駭樂論壇,剖析 WoW64 惡意利用、進階網路機器人攻擊
2024/10/28
雲力橘子榮獲BSI 雲端資安獎,擁本地優勢+國際合作,免除 AIoT 時代資安疑慮
2024/10/28
遭到網路駭客DDoS攻擊怎麼辦?要如何重新建立資安防護?
2024/10/28
駭客資安論壇 - 2020/12/5(六) 聖誕駭樂
2024/10/28
防駭之心不可無 – 建立防護化解危險,勢在必行
2024/10/28
鞏固防禦堡壘,拒絕再當受駭者
2024/10/28
雲力橘子聲明
2024/10/28
雲力橘子「駭客資安論壇」,揭示特權帳號管理、App 風控的精進之道
2024/10/28
~~線上~~駭客資安論壇將於6/11準時上線
2024/10/28
物聯網隱藏資安風險 雲力橘子推AI SOC服務
2024/10/28
HyperG 強打 Amazing Thor VDI 方案,為企業提出安全靈活的防疫辦公利器
2024/10/28
在家上班4隱憂!釣魚信件、驗證機制、連線存取恐成為資安破口!
2024/10/28
HyperG 推 Smart Sensing,藉由動態偵測與防禦機制,強力守護 App 安全
2024/10/28
雲力橘子與 Reblaze 聯手出擊,強力守護企業網站與 App 安全
2024/10/28
2020年資安人亞太資訊安全論壇 - 區塊鏈技術與醫療應用
2024/10/28
2020/2/6-2/7 Taipei Game Show台北國際電玩展攤位活動
2024/10/28
雲力橘子「聖誕駭樂」資安社群論壇,探索 IR、生物辨識、API 風險三大議題
2024/10/28
【iThome專訪】雲力橘子鎖定 OWASP 十大 API 風險,完整佈局檢測、監控與顧問服務
2024/10/28
AISOC服務 - 第一時間為客戶揪出可疑的行為,確保內部網路的安全
2024/10/28
雲力橘子結盟 I.X,力推實體金鑰加密、杜絕企業機密外洩
2024/10/28
【數位時代專訪】- 做好「隨時被駭」準備,App資安先驅雲力橘子:滴水不漏的資安保護過時了
2024/10/28
12/14 資安社群論壇【聖誕駭樂- 駭客退散耶誕禮物】
2024/10/28
雲力橘子通過108年經濟部工業局資安服務能量登錄
2024/10/28
雲力橘子資安社群論壇會後報導 - 洞察駭客戰術、增強防禦能力
2024/10/28
VMware攜手AWS 助企業加快數位轉型 - 雲力橘子為首波在地合作夥伴,共同提供完整的VMware Cloud on AWS技術服務
2024/10/28
5/25(六) 今年首場資安社群論壇 - 駭客過招,實戰分享
2024/10/28
2019年雲力橘子【共同供應契約採購項目總覽】更新
2024/10/28
【雙平台下被刻板印象所忽略的手機app漏洞】- 2019 亞太資訊安全論壇,您不能不知道的平台漏洞
2024/10/28
雲力橘子與BaaSid攜手,實現史上最便捷的安全區塊鏈認證應用
2024/10/28
在iOS系統架構下,你的app真的無堅不摧? iThome臺灣資安大會將分享iOS攻擊手法與攻破實戰分享,快上網報名議程!
2024/10/28
TAF國家級認證的實驗室-電檢中心認證appGuard四大功能
2024/10/28
2019/1/24-1/25 Taipei Game Show 台北國際電玩展 - 世貿三館商務區正式登場
2024/10/28
從防堵手遊外掛起家,雲力橘子攻進金融App資安市場
2024/10/28
iThome專訪: 結合國際視野與戰略思維,將資安能量推向至高境界
2024/10/28
9/20 國際資安威脅與戰略攻防要素- 資安社群論壇
2024/10/28
用AI從Big Data 挖寶掘金! 研討會即日起熱烈報名中
2024/10/28
【案號:1070201】appGuard加入共同供應契約採購囉!
2024/10/28
雲力橘子力推appGuard,助保險業牢牢守護App安全
2024/10/28
Radware全系列產品舊換新 : Server Load Balance(Alteon)、IPS Defensepro和Link Load Balance(Linkproof),即日起開跑!
2024/10/28
雲力橘子與全球一級DDOS清洗商Radware攜手合作,提供企業資安完整防護,並提供台灣在地化的第一線服務
2024/10/28
雲力橘子 SOC 結合 AI 聯防,能加速斬斷駭客攻擊,以子之矛、攻子之盾,反制敵方的 AI 攻擊
2024/10/28
2018 資安社群論壇報名開跑,精采內容你絕對不能錯過阿!
2024/10/28
【橘妹愛玩 TECH專訪】App 上線前的最強把關者:雲力橘子貓網讓開發者在雲端完成一切 App 相容性測試!
2024/10/28
賀!106年資安服務廠商評鑑 - 雲力橘子SOC監控服務獲得特優
2024/10/28
iThome報導【頂尖駭客攻防交流,培養多元防護新觀點】
2024/10/28
Merry Hackmass - 2017年最後一場資安社群論壇,趕快來報名!
2024/10/28
企業有API漏洞怎麼辦?資安團隊靠滲透測試,模擬駭客找到問題!
2024/10/28
資安社群論壇 - 駭客思維 滲透測試,帶您進入駭客的世界
2024/10/28
2017/09/20 (三)「當AI遇到Big Data商機在哪裡?」研討會,席次有限,額滿為止!
2024/10/28
雲力橘子資安社群論壇 - 報名開始 將邀請專業講師,探討時下關注的資安議題
2024/10/28
【專訪】善用雲力橘子appGuard 搶進商機無限行動支付市場
2024/10/28
雲力橘子:appGuard 要為遊戲、銀行、支付 App 穿上最強悍的資安鋼鐵衣!
2024/10/28
你在明,駭客在暗,防駭時代先行自保,刻不容緩!
2024/10/28
【專訪】資安人-appGuard保護App安全 雲力橘子協助業者搶攻行動商機
2024/10/28
「網管人」雜誌專訪刊載價格與實際收費狀況有所出入說明
2024/10/28
【專訪】網管人 - 檢測行動應用安全 幫App套金鐘罩鐵布
2024/10/28
【合作客戶】台灣之光-四合願,選用appGuard做為最佳防駭服務<br><br>
2024/10/28
【活動訊息】【突破虛擬+現實的數位商戰】 ~驊宏資通帶您 ~ 翱翔雲端 倘佯數據海!~
2024/10/28
【專訪】保護App安全 雲力橘子推出appGuard
2024/10/28
【活動訊息】2015/01/15(四)13:30~17:00 2015-HP資安趨勢論壇
2024/10/28
【活動訊息】2015/02/06 (五) HP Fortify 源碼檢測體驗營
2024/10/28