[发明专利]基于DevSecOps平台的安全测试方法及系统有效
申请号: | 202011171407.2 | 申请日: | 2020-10-28 |
公开(公告)号: | CN112000585B | 公开(公告)日: | 2021-02-02 |
发明(设计)人: | 潘志祥;万振华;王颉;董燕;李华 | 申请(专利权)人: | 深圳开源互联网安全技术有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 张艳美;赵贯杰 |
地址: | 518000 广东省深圳市龙华区龙华*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 devsecops 平台 安全 测试 方法 系统 | ||
1.一种基于DevSecOps平台的安全测试方法,其特征在于,所述DevSecOps平台上集成有若干基于容器运行的安全测试工具和自动化安装部署工具;所述DevSecOps平台提供一可视化的、自定义的编辑系统,所述编辑系统提供与DevSecOps流程中测试相关的所有开发环节的展示和编辑;所述安全测试方法包括:
基于应用项目的特点,通过所述编辑系统对所述开发环节进行测试流程的自定义编辑,以形成安全测试流水线,所述测试流程包括所述安全测试工具的选取、测试步骤的执行顺序以及触发方式的选择;
解析所述安全测试流水线的配置要求,并基于所述自动化安装部署工具将解析出来的所述配置要求自动化部署到DevSecOps平台的安全测试服务程序中;
当满足所述触发方式时,所述DevSecOps平台以所述安全测试流水线自动对所述应用项目进行测试;
所述编辑系统中提供的与DevSecOps流程中测试相关的开发环节包括构建触发环节、构建环节、测试环节、制品存档环节和部署环节;
对于所述构建触发环节,支持用户自定义测试程序启动的触发方式;
对于所述构建环节,支持用户自由选择代码仓库的来源、编译工具以及安全测试工具,同时支持用户自由选择是否在此阶段进行安全测试;
对于所述测试环节,支持用户自由选择安全测试工具以及测试步骤的执行顺序;
对于所述制品存档环节,支持用户自由选择是否进行安全测试以及所述安全测试工具的选择;
对于所述部署环节,支持用户自由选择安全部署和测试步骤的执行顺序以及所述安全测试工具的选择。
2.根据权利要求1所述的基于DevSecOps平台的安全测试方法,其特征在于,所述安全测试方法还包括:
DevSecOps平台可根据所述应用项目的基本信息在所述编辑系统中自动推荐出相匹配的所述安全测试流水线,并可对推荐出的所述安全测试流水线进行自定义编辑。
3.根据权利要求1所述的基于DevSecOps平台的安全测试方法,其特征在于,所述安全测试工具包括交互式安全测试工具、动态安全测试工具、静态安全测试工具、软件成分分析测试工具以及应用程序接口模糊测试工具中的至少两个。
4.一种基于DevSecOps平台的安全测试系统,其特征在于,所述DevSecOps平台上集成有若干基于容器运行的安全测试工具和自动化安装部署工具,所述DevSecOps平台上还设置有解析模块、部署模块以及可视化的、自定义的编辑系统;
所述编辑系统,提供与DevSecOps流程中测试相关的所有开发环节的展示和编辑,可对所述开发环节进行测试流程的自定义编辑,以形成安全测试流水线,所述测试流程包括所述安全测试工具的选取、测试步骤的执行顺序以及触发方式的选择;
所述解析模块,用于解析所述编辑系统输出的所述安全测试流水线的配置要求;
所述部署模块,用于将所述解析模块解析出来的配置要求自动化部署到DevSecOps平台的安全测试服务程序中;
所述编辑系统中提供的与DevSecOps流程中测试相关的开发环节包括构建触发环节、构建环节、测试环节、制品存档环节和部署环节;
对于所述构建触发环节,支持用户自定义测试程序启动的触发方式;
对于所述构建环节,支持用户自由选择代码仓库的来源、编译工具以及安全测试工具,同时支持用户自由选择是否在此阶段进行安全测试;
对于所述测试环节,支持用户自由选择安全测试工具以及测试步骤的执行顺序;
对于所述制品存档环节,支持用户自由选择是否进行安全测试以及所述安全测试工具的选择;
对于所述部署环节,支持用户自由选择安全部署和测试步骤的执行顺序以及所述安全测试工具的选择。
5.根据权利要求4所述的基于DevSecOps平台的安全测试系统,其特征在于,所述DevSecOps平台上还设置有推荐模块,所述推荐模块可根据应用项目的基本信息在所述编辑系统中自动推荐出相匹配的所述安全测试流水线,被推荐出的所述安全测试流水线支持自定义编辑。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳开源互联网安全技术有限公司,未经深圳开源互联网安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011171407.2/1.html,转载请声明来源钻瓜专利网。