Platform Security
如何在 西门子低代码 平台上管理我的项目?
西门子低代码 开发人员门户允许管理员管理用户(在 MxID 中定义),并配置基于角色的用户对环境的访问权限以部署和管理应用程序。开发人员门户安全界面已集成到应用程序项目仪表板中,因此您可以在应用程序后台全方位查看特定人员的所有访问权限。西门子低代码(至少)在开发人员和应用程序管理员之间实施职责分离,他们的角色均通过个人账户进行保护。西门子低代码 不允许配置常规管理账户,以确保所有操作都可追溯到个人。
有关更多信息,请参见 西门子低代码 开发人员门户指南中的公司和应用程序角色。
在 西门子低代码 平台上执行哪种类型的安全测试?
独立审核公司会定期对 西门子低代码 进行安全审核,并通过我们的 ISO/IEC 27001、ISO/IEC 27017、27018 以及 NEN 7510 证书、PCI DSS Level 1 服务提供商合规性证明、ISAE 3000 Type II 认证报告、ISAE 3402 IType II 认证报告、SOC 1 Type II 认证报告、SOC 2 Type II 认证报告、SOC 3 Type II 认证报告和 HIPAA 保证书进行报告。
此外,一家业内领先的 IT 安全公司每月都会在 西门子低代码 平台上进行渗透测试。这些渗透测试基于开放 Web 应用程序安全项目 (OWASP)、信息系统安全评估框架 (ISSAF) 以及开源安全测试方法手册 (OSSTMM)。
对于漏洞管理,有一个可以持续监视 西门子低代码 平台安全状态的程序。在发布发行版本之前,由 Snyk、Veracode 和 SonarQube 对发行版本进行扫描。