Gitee 官方博客
  • 产品动态
  • 企业案例
  • 项目推荐
  • 关于开源
  • 发现更多
  • 回到 Gitee
  • 产品动态
  • 企业案例
  • 项目推荐
  • 关于开源
  • 发现更多
  • 回到 Gitee

反思2.4 亿数据泄漏事件:企业代码安全如何保障?

Gitee
7 年前发布在 企业案例

最近,各大媒体发布的2.4 亿数据泄漏事件,引起了大家广泛的关注。而这次数据泄露的原因也让人啼笑皆非,某公司程序员把代码不经任何处理上传到了 Github 的公共代码库,泄露了 IP 和用户名密码,导致黑客对整个数据库进行了拖库。

反思2.4 亿数据泄漏事件:企业代码安全如何保障?-Gitee 官方博客

整个事件暴露出目前互联网企业普遍存在的软件研发和代码安全问题,而造成这些问题的主要原因是:

1、缺乏统一的软件研发平台

毫无疑问,软件全生命周期管理是业界所接受的、可靠的软件研发模式。然而,这个管理过程是非常复杂的,不同团队和个人使用不同的工具:Maven、Jira、Junit、Sonar、SVN等等。既无法共享项目信息,又给使用上带来很多不便,这让部门之间产生了明显的信息壁垒。

2、缺少精细化权限管控

互联网公司业务场景中,需要给用户赋角色、给各角色赋权限、实现权限内信息数据的浏览及操作等细粒度权限管控。但是,实际大部分企业内部权限管理混乱,如企业员工对于项目中的重要分支随意提交代码,导致产生很多不必要的损失;无法控制成员读写权限,导致团队代码面临泄漏的危险局面;项目链接发出去后,无法限制访问人员,项目管理困难等。

3、没有完备的代码安全体系

如果公司自建 Gitlab,需要随时关注代码管理软件的各种漏洞和 Bug 并即刻更新;难以应对来自公司内部对代码仓库的恶意破坏,可能发生删库跑路事件等等。可以预见的是,如果没有完备的代码安全体系,类似于本次数据泄漏的事件将会不断被上演。

企业代码安全如何保障?

1、统一工具和系统,减少效率损耗

提供全方位工具支持,帮助企业团队处理研发流程中的需求,开发,审查、持续集成和部署,同时跟踪错误并讨论想法。

项目经理定制项目计划可直接关联需求内容,并给研发人员指派任务,研发人员接到任务后可直接查看关联的客户需求。测试人员提交Bug时可关联到研发人员与此对应的任务。既节省了员工的工作量,也保证了信息的一致性,同时也使得项目研发的所有历史都可追踪到。

开发人员能直接看到自己还有哪些任务要处理,谁分配了任务给自己,自己需要做什么,还有谁和自己一起完成这个任务,当前任务处于计划中的哪个里程碑阶段,任务来自于哪个需求,任务的具体描述是什么等,从而实现跨部门工作,很好的解决了研发团队协作难的特点。

反思2.4 亿数据泄漏事件:企业代码安全如何保障?-Gitee 官方博客

2、灵活且细粒度权限管理

团队协作中,不同的项目成员角色被赋予不同的访问权限,精细化管控项目读写权限,配合保护分支设置,减小误操作带来的损失。良好的公、私有项目,以及企业内、外部项目多维权限设置,便于控制访问权限,保护企业软件资产。

3、全面安全防护体系

企业数据采用基于 SSL/TLS 协议以加密形式传输数据,以确保端到端的网络传输安全。建立企业数据防火墙,员工离职自动删除所有Fork 的企业项目数据信息,重要信息不泄露。为企业项目及企业名下的组织项目进行快照备份,无惧代码误删,为企业代码安全保驾护航。

更多企业安全防护:操作日志记录、异常行为监控告警、敏感操作二次验证、高级别云安全防护、7X24小时运维监控等。

4、代码审核

码云上的 Pull Request 作为一个非常有用的代码审查工具,通过 Pull Request @相关团队成员 让对方审阅自己的代码,指定成员跳转到指定分支后可以对代码进行评论,提出改善建议,帮助改善逻辑及缺陷。

反思2.4 亿数据泄漏事件:企业代码安全如何保障?-Gitee 官方博客

提交 PR 后,我们可以通过双栏对比查看修改文件和源文件之间的差异。

反思2.4 亿数据泄漏事件:企业代码安全如何保障?-Gitee 官方博客

我们可以对指定代码进行提问及评论,回答并展开讨论。通过讨论和评论的方式对代码进行不断的重构和改善,直至指派的审查人员和测试人员对代码完成审查并通过后才能进行最终合并。

反思2.4 亿数据泄漏事件:企业代码安全如何保障?-Gitee 官方博客

有数据显示:2017 年全球有 26 亿条数据记录被盗、丢失或外泄,比 2016 年增加 88%。与此同时,许多企业的安全意识淡薄,导致企业数据资产安全已经成为软件研发管理中的重灾区。码云作为国内首家企业级代码托管平台,基于国内活跃的开源技术社区,致力于为开发者服务 5 年,超过 50,000 家公司和机构正在使用码云,提高企业竞争力。

往期精彩:

功能更新 | 码云企业版支持提交代码时切换任务状态

码云企业版上线禁止 Git 强推功能,避免仓库内容被覆盖

如何控制 Git 库的膨胀?一步搞定!

微信小程序如何使用 Git 实现版本管理和协作开发

反思2.4 亿数据泄漏事件:企业代码安全如何保障?-Gitee 官方博客
代码审核企业代码安全权限管控码云企业版
功能更新 | 如何控制 Git 库的膨胀?码云 GC 一步搞定!
上一篇
功能更新 | 码云支持 Git Wire Protocol,提升传输效率
下一篇
近期文章
  • 启航 AI 新航道!Gitee 双十一与你共享智能新未来
  • 《中国DevOps现状调查报告(2023)》发布,Gitee 领跑国产平台
  • 研运一体化之下,Gitee 如何精准赋能银行实施大规模敏捷
  • 对数字「祛魅」,中大型规模企业如何进行有效的研发效能度量?
  • 从混乱到卓越,Gitee Code 如何治好 IT 部门的精神内耗
  • 科技赋能,Gitee 助力国家海关总署实现重大业务改革
  • 科大讯飞选择Gitee旗舰版,完成研发协作平台国产化替代
  • 用脑图做测试用例,高效到家了!
  • 信创驶入快车道,中国赛宝实验室选择 Gitee 搭建高效研发协作平台
  • 金融人怎么写出安全可靠的代码?知名证券企业这样做
相关文章
功能更新|企业版甘特图上线、社区版工作台独立
码云 Gitee 增加对 Jupyter Notebook 的渲染支持
华为方舟编译器开源,源码在 Gitee 同步发布
私密:码云Gitee对接华为云ContainerOps实现 DevOps 自动化
关于我们

Gitee(gitee.com)是 OSCHINA.NET 推出的代码托管·协作开发平台,支持 Git 和 SVN,提供免费的私有仓库托管。目前已有超过 1200 万的开发者选择 Gitee。

品牌内容
开源软件 GVP计划 Gitee 封面人物 CopyCat 代码克隆检测
友情链接
开源中国 Gitee Gitee 高校版 Gitee 企业版
Copyright © 2013-2025 Gitee 官方博客. Designed by nicetheme.
  • 产品动态
  • 企业案例
  • 项目推荐
  • 关于开源
  • 发现更多
  • 回到 Gitee
热门搜索
  • Gitee
  • gitee 企业版
  • 码云
  • 开源项目
  • 码云Gitee
  • GVP
  • Git
  • 开源
  • 码云企业版
  • 码云周刊
  • 码云 gitee
  • DevOps
  • gitee企业版
  • 内源
  • 内部开源
  • innersource
  • 小程序
  • 企业版
Gitee
安全、稳定、高效的云端软件开发协作平台。
Top