漏洞负责任披露
感谢您帮助我们报告错误,我们已设立一项计划,以便安全研究人员报告错误。如有任何问题,请联系 security@biorender.com。
代码分析
为了确保数字解决方案的安全性和可靠性,我们在 BioRender 采取了主动措施,制定了强大的应用安全政策。我们的计划包括:
可见性:我们高度重视软件组件内部的透明度,详细说明我们的所有流程和设备。
自动化:认识到效率的重要性,我们已将自动化应用于关键安全操作,例如漏洞扫描和安全工具的有效管理。
风险洞察:我们的方法能够生成有关潜在风险的关键信息,帮助基于充分了解的信息做出安全决策。
我们已采取多项措施,以证明我们对安全的坚定承诺,包括:
CI/CD 安全状况:我们密切关注整个开发流水线中的安全情况,使 DevSecOps 和安全团队能够在潜在网络攻击发生之前加以应对。
安全工具市场:我们创建了一个平台,以便无缝集成开源和付费安全工具。
SCA,即软件成分分析:我们的计划会扫描软件的每个组件,识别漏洞,并提供有关其类型、严重性和潜在影响的详细信息。
机密数据管理与检测:我们密切关注软件代码中包含的密码、API 密钥和其他重要凭证。
容器安全:我们会定期检查容器镜像是否存在缺陷,并在必要时采取纠正措施。
DevSecOps 咨询:为了改善软件安全状况,我们持续改进 DevSecOps 流程。
凭证管理
我们使用 AWS Key Management Service 管理所有机密信息,并轮换密钥。
漏洞与补丁管理
所有补丁和软件更新一经发布,我们就会立即安装。所有漏洞都会记录在我们的漏洞管理数据库中。