工作经历
2019-09-20 -2020-08-15安恒信息高级前端工程师
安恒软件成分分析系统(别名:析鉴SCA) 场景描述: 软件开发或测试过程中,安全部门或研发部门可以通过安恒软件成分分析系统对软件源代码、特征文件、二进制文件进行安全检验。 自云安全解决方案: 通过对相应文件中开源组件进行全面检测和分析,发现并同步缺陷管理平台其中存在的安全缺陷,同时提供专业、详细的修复建议,辅助软件开发人员进行组件修复,消除安全隐患。
教育经历
2014-09-01 - 2018-08-06黄河科技学院计算机科学与技术本科
资质认证
技能
项目名称:安恒软件成分分析系统 项目周期:3-4个月 项目描述:安恒软件成分分析系统是一款只能软件成分分析系统(简称“析鉴SCA”),是面向软件组件和公用连安全管理需求研发的基于特定二进制文件识别分析以及指纹识别技术的组件检测系统。支持对源代码、二进制文件及特征文件中的组件进行静态解析。经过长期技术沉淀加之知识库积累,安恒信息内部拥有强大的威胁情报分析团队,支持1day漏洞库更新,并对相关影响组件进行风险预警,保障数据的实时性与准确性。软件开发或测试过程中,安全部门或研发部门可以通过安恒软件成分分析系统对软件漏洞代码、特征文件、二进制文件进行安全检验。并且拥有自云安全解决方案,通过对响应文件中开源组件进行全面检测和分析,发现并同步缺陷管理平台其中存在的安全缺陷,同时提供转义、详细的修复建议,辅助软件开发人员进行组件修复,消除安全隐患。 技 术 栈:vue全家桶(vue-cli/vuex/axios/vue-router)+element-ui+echarts+scss+es6 项目官网:https://www.dbappsecurity.com.cn/product/cloud2375.html 项目优点:新漏洞预警、识别引用定位及传播流、私服防火墙、缺陷管理、CI/CD集成 项目功能:首页模块,离线在线升级模块+产品列表模块+漏洞列表模块 项目职责: 1.产品列表:将产品内的漏洞数量,运行状态,监测状态,持续时间,最后操作者等一系列相关数据展现出来并通过点击产品名称查看详情,并可通过相关操作按键进行对应操作。 2.漏洞列表:通过安恒漏洞知识库来将现如今已发现的漏洞和漏洞相关信息进行展示并通过点击漏洞名称查看详情,由于数据以知识库方面进行唯一处理,此处不允许进行任何更改操作。 3.离线在线升级:此页面为管理员单方面展示,分为上传压缩包形式进行漏洞库更新或者打开在线升级来对平台内的产品及漏洞数据进行7day/次的更新。 4.首页模块:已图表形式查看产品数量和状态,漏洞库数量,操作数量,更新次数,并对图表进行自适应处理。