『洞察』是宜信安所有開發,集成應用系統資產管理、漏洞全生命週期管理、安全知識庫管理三位一體的管理平臺。php
『洞察』使用了Python語言進行開發,利用Flask框架+MySQL+Docker部署實現。git
洞察界面截圖以下:github
應用安全管理從應用資產的風險評估開始,公司資產一旦多了以後,每每會面臨資產不清晰、找不到負責人、漏洞持續跟蹤成本高昂、安全知識難以沉澱、高頻風險沒有數據支持、不能有的放矢的解決核心問題,另外風險量化也是難題。安全
應用安全管理體系設計中,風險治理通常過程以下:框架
基於上述風險治理的實際需求,『洞察』應運而生。學習
使用『洞察』系統後,咱們實現瞭如下目標,請看大圖:測試
歷史漏洞一目瞭然spa
漏洞跟蹤有條不紊設計
學習案例信手拈來3d
安全要求精準管控
威脅風險有理有據
量化數字實時知曉
平臺用戶分爲如下5種角色
以上5種角色對應的使用文檔請見:
使用指南-匿名用戶篇:https://github.com/creditease...
使用指南-普通用戶篇:https://github.com/creditease..._user.md
使用指南-安全人員篇:https://github.com/creditease..._user.md
使用指南-安全管理員篇:https://github.com/creditease..._manager.md
使用指南-超級管理員篇:https://github.com/creditease..._user.md
OWASP項目地址
洞察-宜信漏洞管理平臺目前已被OWASP S-SDLC項目組正式收錄,更多英文版詳情請見OWASP S-SDLC項目地址:
https://www.owasp.org/index.p..._Secure_Software_Development_Lifecycle_Project#tab=Main
https://www.owasp.org/index.p..._Secure_Software_Development_Lifecycle_Project#tab=Related_stuffs
GitHub開源地址:https://github.com/creditease...
內容來源:宜信技術學院