开源许可证合规与SBOM策略门禁(SPDX-许可白名单)最佳实践 基于SBOM的SPDX许可证白名单与门禁策略,自动阻断不合规依赖并提供可审计的例外管理,保障法律与商业风险可控。 工程实践 2026年02月13日 0 点赞 0 评论 14 浏览
CI/CD 合规与制品治理(Artifact、审批门禁、策略执行与审计) 构建合规的交付流水线,管理制品与元数据,在关键节点执行策略门禁与审批,并提供全链路审计与验证方法。 CI-CD 2026年02月14日 0 点赞 0 评论 20 浏览
包许可证合规治理(GPL-AGPL-Apache-MIT)最佳实践 通过许可证白/黑名单与例外审批,实施构建门禁与合规审计,降低法律与商业风险。 工程实践 2026年02月13日 0 点赞 0 评论 17 浏览
前端隐私事件采集与合规治理实战 构建合规的前端隐私事件采集方案,包含同意与退出机制、采样与去标识、PII脱敏与哈希、保留期策略与速率控制,附事件Schema与中间件示例。 软件 2026年02月13日 0 点赞 0 评论 13 浏览
ZTNA 零信任网络访问与设备合规(2025) ZTNA 零信任网络访问与设备合规(2025)零信任强调“从不信任、持续验证”,设备合规是访问控制的重要维度。一、身份与设备态势身份:用户/服务身份的强认证与最小权限。设备:安全态势评估(系统版本、补丁、加密状态)。二、策略与准入策略:按身份与设备态势与上下文进行准入决策。动态:风险评分与实时策略调 安全 2026年02月13日 0 点赞 0 评论 12 浏览
Terraform漂移检测与修复治理 通过 `terraform plan` 与状态比对发现漂移,规范修复与审批流程,保持基础设施与声明一致与合规。 软件 2026年02月13日 0 点赞 0 评论 12 浏览
Secret Scanning 与供应链合规治理(2025) Secret Scanning 与供应链合规治理(2025)一、扫描与规则Secret Scanning:对版本库与产物进行密钥扫描。规则:正则/指纹/上下文匹配,降低误报。二、准入与阻断准入策略:在 CI/CD 与部署阶段阻断高风险。SBOM:生成组件清单,用于漏洞治理与合规审计。三、审计与修复审 软件 2026年02月13日 0 点赞 0 评论 11 浏览
S3 Object Lock与合规保留治理 通过 Object Lock 的 WORM 模型与保留策略满足合规要求,防止恶意或误删,建立审计与治理。 数据库 2026年02月13日 0 点赞 0 评论 17 浏览
OAuth2/OIDC PKCE 前端安全实践:授权码流程、令牌管理与合规 在前端实现 OAuth2/OIDC PKCE 授权码流程,覆盖 code_verifier/code_challenge 生成、回调交换与令牌安全管理,并提供合规与可靠性验证指标 安全 2026年02月13日 0 点赞 0 评论 10 浏览