快速了解DevSecOps:构建安全软件开发的基石!
2023-08-02 05:14:34来源:博客园
软件供应链是将“原材料”(代码)进行加工(修改、编译等)交付(分发或再分发)给用户的过程。软件供应链安全指在软件设计与开发的各个阶段中来自本身的编码过程、工具、设备或供应链上游的代码、模块和服务的安全,以及软件交付渠道安全的总和。软件供应链因其复杂多样且攻击简单的特点,极易成为攻击者的攻击目标
超过90%的企业/组织在关键开发项目使用开源软件超过90%的新代码库由开源软件构成其中85%的对应开源软件社区超过两年没有或很少被维护开源不等于不需要/不遵守licenses超过80%的企业/组织不能清晰的掌握“SBOM”,更无法快速修补漏洞2017年Equifax大规模数据泄露的主要诱因之一就是缺乏完整的“SBOM”2018年AST漏洞的平均年龄为6岁,略高于2017,补救措施没有显着改善”开源工具“的快速广泛普及,漏洞利用窗口时间从45天缩短到3天开源治理的建议步骤使用开源本身并不存在风险。为了抵御开源的安全性和合规性风险,我们建议采取以下方法步骤1、安全充分融入到SDLC的所有环节中—实施自动化流程,使用高度集成的SCA/AST工具追踪审计代码库中的开源组件及其已知的安全漏洞,并根据严重性确定补救缓解的优先级。2、建立完善的“SBOM”体系—任何组织无法防御自己不知道的威胁。获取其代码库中已经在使用的开源组件“SBOM”至关重要软件供应链安全防护一般需要遵守以下原则,供应商需要给出明确的软件物料清单(SBOM),SBOM描述了软件包依赖的一系列元数据,这些信息在分析软件安全漏洞时发挥着重要作用。同时在软件开发、交付、使用的所有阶段,需要最小限度暴漏软件的SBOM及其他详细信息,避免被攻击者有针对性的利用漏洞进行攻击,提高攻击者的攻击成本。随着新漏洞的出现,安全防护系统需要及时响应漏洞以应对新的威胁,定期监控组件的状态,如组件使用寿命即将耗尽或开源贡献者可能放弃组件并对其停止维护,在这些情况下,必须能够检测到组件风险状态的变化,确定风险严重程度的优先级,并在必要时关闭或维护组件。3、建立与NVDs的合作体系—从NVD、CERT、平台级SRC获取开源软件漏洞披露信息是一种必要的手段和能力。同时这些信息的贡献者—安全公司/组织通常会更早提供详细的通知和修补建议。4、漏洞监测伴随终身——即使您的开发过程已经结束,跟踪漏洞的工作也不会结束。只要你软件仍在使用,就需要持续监控新的威胁。5、识别开源组件的许可证风险—没有遵守开源许可要求可能会使公司面临法律诉讼等重大风险。培训开发人员了解开源许可证及其义务,并让您的法律顾问参与其中。6、商业估值应充分考虑开源问题—如果您正在进行收购/投资,如果软件资产是目标公司估值的重要部分,请不要犹豫的进行第三方开源代码审计。
(资料图片)
许多企业/组织已经充分认识到使用开源组件所带来的风险,同时清楚的意识到事后补救远远比事前预防要花费更多的成本和时间。那么良好实现DevOps的最后一步,既是将安全管理与合规性审计集成到开发和运营团队的日常工作中,从而使安全管理成为SDLC中所有环节的一部分,而不是将此任务局限在安全团队。在开发和运营团队已经应用的DevOps流程和工具中构建自动化安全举措,并且及时更新、反馈、总结和改进这种措施。DevSecOps 是 Gartner在 2012 年就提出的概念,自2017年首次引入RSA大会,从DecOps的概念延伸和演变而来,其核心理念安全是整个IT团队(包括开发、运维及安全团队)每个人的责任,需要贯穿从开发和运营整个业务生命周期每一个环节才能提供有效保障。2018 RSA大会提出了“Golden Pipeline“(黄金工作流)概念,强调自动化工具链支撑。是指一套通过稳定的、可落地的、安全的方式自动化地进行CI/CD的软件研发工作流。 其中,关键安全活动包括:“Golden-Gate”、AST应用安全测试、SCA第三方组件成分分析和RASP运行时应用自我保护。
Golden-Gate黄金门,目的是制定安全阈值,也是软件可以接受的最低安全标准,应该也是采用威胁分析和安全建模得到需要后续流程中应该进行达到的安全设计、安全实现、安全测试验证需要达到的目标。AST应用安全测试,则包括了SAST、DAST和IAST三类安全测试技术。通过在DevOps流水线的不同阶段,分别从静态代码分析,动态应用测试以及交互式应用安全检测三个方面引入合适的工具。SCA则是针对软件中的开源软件(OSS)和第三方库软件锁涉及到的框架、组件、库等,识别软件成分清单并识别其中的已知漏洞。RASP则主要是在运营中进行安全检测和安全阻断。相比复杂的双环模型,Golden Pipeline无疑是一种便于理解和落地的实现方式。2019 RSA大会上,大量从业者意识到DevSecOps实施过程带来的文化冲突,并尝试解决这个问题,并提出了DevSecOps宣言(如下),强调DevSecOps融合文化的建立需要对组织重新设计,将安全人员融入每个开发团队,使得掌握安全能力的专家深入业务、开发、运维等各工作活动,让DevSecOps真正创造价值,避免成为效率瓶颈。
建立安全而不仅仅是依赖安全依赖赋能的工程团队而不仅仅是安全专家安全的实现功能而不仅仅是安全功能持续学习而不是闭门造车采用一些专用或常用的最佳实践而不是“伪”全面的措施以文化变革为基础而不仅仅依赖规章制度2020 RSA大会上,将风险管理、合规与治理融入DevSecOps的实践探索。研讨了企业如何向DevSecOps转型以及过程中可能所面临的障碍,如何从公司各层面上获得支持,包括DevSecOps人才招聘、培养也是需要考虑的重要方面。
实施DevSecOps的具体举措1、优先将安全检测应用到现有的软件缺陷审计和安全事件调查中——首先将安全检测集成到已知的软件缺陷审计和安全事件调查流程中,目的是对已知问题充分进行安全方向上的根因分析,以防止再次出现同样的问题,并将经验更新到DevSecOps流程的Checklist中。2、管理维护好自己的源代码共享资源库——所有团队应该使用经过安全认可的源代码库,除了代码本身是经过安全审计,企业级的代码共享库还应包含经过合规批准的框架、组件、许可证、管理工具等。3、尽可能多的自动执行安全测试——可持续集成CI/CD中,并且与整个过程中的其他测试并行开展。目的是通过简单有效的反馈循环,以便开发和运营团队及时验证与处理。而不是等到SDLC结束以后,再进行耗时且昂贵的补救工作。使用可以与SDLC良好集成的商业工具已经成为普遍有效的实践4、确保软件供应链的安全性——90%的现代应用都是由开源组件构成的,使其成为当今软件供应链的基础部分。我们继承开源代码功能的同时也意味着集成其漏洞和风险。因此先行检测其中已知的漏洞必须作为开发人员选择开源组件及版本的重要选项。5、持续培训将DevSecOps作为一种良好的企业文化——“全面质量管理”和“大Q”早以成为企业的高层级文化建设之一,那么“全面安全管理”或是“大S”是否也应该被考虑提升高度是管理层值得关注的事情。
实现DevSecOps的关键工具1、SAST(静态分析安全测试)——在编程和/或测试软件生命周期(SLC)阶段分析源代码的安全漏洞,在发布前修复它们。将自动化的SAST解决方案集成到SDLC中,持续识别潜在的安全问题非常重要。优秀的SAST工具还能提供准确的高可操作性修复指导,使开发人员能够在早期处理安全问题。
2、DAST(动态分析安全测试)——在测试或运行阶段分析软件在运行状态下应对攻击的反馈,又称为黑盒测试,大多数DAST只针对web的应用。虽然DAST工具可能比SAST更容易使用,但它不能精确地定位软件代码中的特定弱点。
3、IAST(交互式安全测试)——IAST交互式安全测试是新一代“灰盒”代码审计、安全测试工具,是近年来兴起的一项新技术,其融合了SAST和DAST技术的优点,无需源码,支持对字节码的检测,可良好的适用于敏捷开发和DevOps,可以在软件的开发和测试阶段无缝集成现有开发流程。
4、SCA(软件组成分析)——类似于SAST,软件组成分析(SCA)识别应用程序中的开源代码组件并检测其安全漏洞。通常单凭SAST很难识别这些开源漏洞,因为有太多的开源组件被直接调用且非常复杂,准确的识别检测并给出可操作的修补建议是评价SCA解决方案良好的重要指标。与SAST一样,SCA工具应该能很容易地集成到DevOps流程中。
Building Security Into DevOps Process传统的DevOps往往对安全不够重视。过去Ops 通常在部署之前被排除在外,而Dev将其代码丢在无形的墙上,因而造成了消除开发和运营团队之间的一些传统冲突。同样的,如果Sec是孤立的,也会存在类似的问题。安全必须是软件开发流程中的“一等公民”,而并非最终步骤部署,或者更糟糕,只有在发生实际的安全事件后才受到重视。DevSecOps 可以给研发效能提供诸多好处,主要表现在三个方面:
更快- DevSecOps 通过自动化安全工具扫描,无感地左移了部分传统模式中在上线前最后阶段进行的安全扫描工作,使得整个交付周期变得更短,交付速度因此变得更快。控制风险- DevSecOps 减少了开发团队对安全部门/团队的依赖,通过安全左移让开发团队具备发现和修正部分安全隐患和漏洞的能力。节省成本- DevSecOps 由于在 SDLC 前期阶段发现并且修正安全隐患和漏洞,避免了传统模式中在上线前最后阶段进行安全扫描发现高危安全漏洞后进行的返工,从而从流程上节省了成本不过需要注意的:DevSecOps是将“安全”融入“研发活动过程”之中,将两者融合起来。缺乏合适的管理,流程制度,和相关的安全运营团队,最终依然是DevOps+Security,而不是DevSecOps。
例如对开发人员、测试人员的安全意识培训、制定安全编码规范并实施培训,安全人员介入需求梳理、源代码审计、上线前安全审查等,实现了软件安全保障工作的左移。安全工具不是 “DevSecOps” 的全部,更不是“银弹”,缺乏安全团队的监管和运营,安全工具只是“摆设”加强“研发过程数据”的关联,有助于“安全”风险的跟踪和追溯后续,会逐步跟大家分享DevSecOps相关的工具和实践,具体解读上述关键词。
RSA 2022: A Roadmap for Building Enterprise-Scale DevSecOps
关键词:
责任编辑:hnmd003
相关阅读
-
快速了解DevSecOps:构建安全软件开发的基石!
关键词-DevSecOps—在不影响敏捷性的前提下,将安全充分融入到SDLC的
-
三菱预览概念车在2019年东京车展上首次亮相
2022-01-12:这几天三菱在很多方面都不太兴奋,但或许这家汽车制造商认
-
江苏镇江:坚持技术创新 助力镇江船舶 海工产业高质量发展
金山网讯近日,船舶与海洋工程装备产业链融合发展大会在江苏镇江隆重召
-
2023第二波湖里餐饮消费券领取指南
“清凉一夏·购享湖里”2023夏季湖里魅力购消费券2023湖里魅力购2023年
-
上海火车站有几个车站(上海火车站有几个)
上海火车站有几个车站,上海火车站有几个这个很多人还不知道,现在让我
-
lunch是什么意思中文翻译(lunch是什么意思)
我是小前,我来为大家解答以上问题。lunch是什么意思中文翻译,lunch是
-
当159鞠婧祎遇上150冯提莫,画面太真实,膝盖以下都是鞋
今儿我们要说的呢,就是网红界的矮个子扛把子和圈内的一位小巧女艺人,
-
抚养费标准?孩子11岁?抚养费的问题
1、离婚孩子抚养费标准是:子女抚育费的数额,可根据子女的实际需要、
-
4s店会买到泡水车吗,4s店会不会买到泡水车
4s店会买到泡水车吗?泡水车是指车辆在水中浸泡过或发生过水淹事件的车
-
2004年湖南卫视超级女声(湖南卫视超级女生)
1、无非就是真人秀节目性质我认为不创新难以继续!。本文到此讲解完毕了
-
有期(关于有期的简介)
有期,期的简介很多人还不知道,现在让我们一起来看看吧!1、《有期》
-
浮萍是什么植物图片_浮萍是什么意思求简单解释
意思:原指浮生在水面上的一种草本植物,后来根据这种习性比喻飘泊无定
-
时过境迁还是事过境迁(时过境迁)
导读1、时过境迁,沧海桑田的字面意思是世事无常,随着时间的推移,会
-
【健康】想要睡眠好,“五忌”要做到!
人的一生有三分之一的时间都在睡觉,睡眠质量的好坏关乎人的身体健康。
-
万代官方旗舰店官网(万代官方旗舰店)
1、万代官方旗舰店是http: url7 me 9knr。2、你看看是不。本文到此讲
-
强军之路 | 超燃!国产万吨大驱首舰南昌舰举行升旗仪式
96年前,南昌城头升起第一面军旗,从此“南昌”之名便深深刻印在每名军
-
八一建军节,驻香港部队官兵维港畔高唱国歌
01:22八一建军节,驻香港部队官兵维港畔高唱国歌8月1日,为庆祝中国人
-
永定河洪水水头到达天津
央视新闻援引天津市防汛抗旱指挥部消息,8月1日22时10分,永定河洪水水
-
瓦尔基里毁灭
1、南镇有个调查组织(一间屋子),在书架某一处有翻译书。2、那里可以
-
注意!黄埔这一路段围蔽施工,工期60天
车友注意啦!黄埔华峰路因电力管廊施工,需围蔽施工60天。广州供电局有
-
国家喊你来消费了,20条“消费大礼包”出台
促进消费的政策大礼包,终于来了。7月31日,国家发展改革委发布关于恢
-
宜州山谷高中录取分数线2022(宜州山谷高中)
导读1、学校还不错。2、但不是公办的。3、是民办。4、但消费有点高。本
-
碧桂园服务预计半年综合收入206.5-208.5亿元 核心净利26-28.91亿
截至2023年6月30日止六个月,碧桂园服务预计录得未经审核经营活动所得
-
新款特斯拉Model3内饰曝光,20万级新王者?
近日,海外网友放出了疑似改款特斯拉Model3的路谍照,根据图片展示,该
-
市场监管总局约谈四家猪企
市场监管总局约谈四家猪企
-
动物科技学院赴略阳县开展现场问卷调查
各界新闻网讯7月27日至7月28日,动物科技学院赴略阳县乡村振兴调研队面
-
中建八局城市投资运营管理有限公司开展主题团日活动
中建八局城市投资运营管理有限公司开展主题团日活动
-
银城生活服务:南京汇仁恒安达成业绩履约 已返还保证金1900万元
南京汇仁恒安于截至2020年、2021年及2022年12月31日止年度已分别达成履
-
瑞幸咖啡董事长:有能力让公司利润率保持在合理区间
8月1日,瑞幸咖啡董事长兼CEO郭谨一在二季度财报电话会上表示,未来,
-
2023青岛市南区8月文艺演出有哪些?
艺术普及+文艺演出01、市南区第三届楼宇(园区)艺术季活动内容:第三
-
规范“任性”共享单车,武汉经开区首批单车“电子围栏”上线
规范“任性”共享单车,武汉经开区首批单车“电子围栏”上线极目新闻记
-
国家防总派出抢险救援专家组赴北京暴雨洪涝灾害一线
国家防总派出抢险救援专家组赴北京暴雨洪涝灾害一线---记者8月1日从应
-
中国女足1:6不敌英格兰女足,无缘小组出线
中国女足1:6不敌英格兰女足,无缘小组出线---北京时间8月1日,中国女足
-
欢瑞世纪股东户数下降1.86%,户均持股7.06万元
欢瑞世纪最新股东户数4 3万户,低于行业平均水平。公司户均持有流通股
-
8月1日大公司动向追踪:京东辟谣全资收购永辉,目前没意向!义乌警方通报蔚来车撞上路柱起火……
金融界8月1日消息今日重要公司动向如下:京东辟谣全资收购永辉:目前没
-
成都大运会 | 在中国援建体育场上训练的年轻人,飞越万里来创造历史了
新华社成都7月31日电(记者黄耀漫、王沁鸥、李春宇、田光雨)成都大运
-
中期协:1-7月全国期货市场累计成交量同比增27.88%
中新网8月1日电 题:中期协:1-7月全国期货市场累计成交量同比增27
-
【地评线】听·见︱家长代打游戏?尊重和理解是最好的教育补剂
现代快报网是由凤凰出版传媒集团旗下的现代快报倾力打造的江苏新闻门户
-
华中科技大学常海欣教授:B站所上传“潜在室温超导材料”验证视频出自所属团队
对今日B站UP主上传的题为“LK-99(潜在室温超导材料)验证”实验视频,
-
中国半导体龙头股票有哪些 中国半导体龙头企业股票
本文目录导航:1、中国半导体龙头股票有哪些2、半导体芯片龙头是哪几只
-
最后一圈反超!中国选手夏雨雨成都大运会女子10000米摘金
10000米比赛需要运动员在田径场上持续奔跑25圈,对耐力和意志都是极大
-
中韩青少年音乐家演奏会在青岛即墨举办
中国山东网-感知山东8月1日讯日前,青岛市即墨区郎朗艺术世界与韩国庆
-
三宝科技(01708.HK)盈喜:预期中期归母净利2400万元至2800万元
格隆汇8月1日丨三宝科技(01708 HK)公告,预期集团截至2023年6月30日止6
-
河南省总工会启动“关爱职工·守护健康”公益活动
中工网讯三甲医院真人医生在线服务,365天*24小时免费问诊;优享血糖仪
-
撬开身上的三把锁(深度好文)
头条创作挑战赛 我们超越的不是高山,而是自己。作者:洞见muye卢梭说
-
华为荣耀解锁密码强制解锁
华为荣耀手机的密码锁是一种保护用户隐私的重要功能,但有时候,我们可
-
北京铁路:K1178次列车841名旅客和30名乘务人员全部平安
据北京铁路:8月1日20时05分,国铁北京局融媒体中心记者,通过铁路调度
-
从广东“渔业一哥”到“预制菜之都”,湛江扬起水产“微笑曲线”丨智造预制菜·观城记
在日前由南方财经全媒体集团推出的“2023智造预制菜·新锐城市50强”中
-
国家有关部门印发通知进一步促进脱贫人口持续增收
通知指出,要促进帮扶产业提质增效,稳定经营性收入。全面梳理排查帮扶
-
宋佳媛获成都大运会田径项目女子铅球金牌
新华社成都8月1日电在刚刚结束的成都大运会田径项目女子铅球决赛中,中
-
农业农村部针对当前秋粮生产出台七项技术指导措施
新华财经北京8月1日电据农业农村部,当前正是秋粮产量形成的重要时期,
-
深圳罗湖经济半年报:GDP同比增长9.4%,消费市场人气旺
南方财经全媒体记者吴治聪实习生侯艺博深圳报道2023年罗湖经济上半年报
-
重庆车站7月发送旅客696.5万人次 到北上广、西安、昆明等地最热门
8月1日,中国铁路成都局集团公司(以下简称成都局)发布消息,7月1日至
-
公孙度是什么国家的人?归属问题是什么样的?
在中国的历史长河中,有很多著名的人物和事件,其中公孙度是一个备受人
-
央行:进一步便利境外投资者增持人民币资产 有序推进人民币国际化
中国人民银行、国家外汇管理局召开2023年下半年工作会议。会议要求,深
-
国家医保局:1-6月基本医疗保险基金总收入16349.02亿元 同比增长7.6%
据国家医保局消息,2023年1-6月,基本医疗保险基金(含生育保险)总收
-
包银铁路惠农至银川段正式铺轨
8月1日上午,在宁夏银川市金凤区丰登镇,随着第一对长500米的钢轨缓缓
-
减税费、优服务,上海税务部门持续助力退役军人就业创业
为助力退役军人顺利就业创业,近年来,国家出台了一系列支持创新创业的
-
兴民智通: 关于持股5%以上股东通过大宗交易减持公司股份超过1%的公告
兴民智通:关于持股5%以上股东通过大宗交易减持公司股份超过1%的公告
-
把“导游”装入手机!河南省文旅厅发布数字消费地图
【大河财立方记者杨霄实习生李雯雯】AI技术浪潮下,旅游景区开始进入大
-
阿尔山最佳旅游时间 最佳时间是秋季
阿尔山最佳旅游时间最佳时间是秋季阿尔山最佳旅游时间?阿尔山最佳旅游
-
马拉多纳妻孑 马拉多纳 女婿
1、马拉多纳有两个女儿,大女儿达尔玛和小女儿吉亚尼娜。2、目前,达尔
-
智能服装新材料能导电且可洗涤
俄罗斯托木斯克理工大学开发出一种基于尼龙织物和还原氧化石墨烯的“智
-
孤魂野鬼人间缘(关于孤魂野鬼人间缘简述)
,你们好,今天0471房产来聊聊一篇魂野鬼人间缘,魂野鬼人间缘简述的文
-
(成都大运会)(4)8月1日大运会头图
新华社照片,成都,2023年8月1日(成都大运会)(4)8月1日大运会头图8
-
从零首付到幸福安家,一个奇妙的故事
有一个普通的年轻人叫小明,渴望拥有自己的车和房子,但手头并不富裕。
-
金融界上市公司业务总经理邢静:自上而下学习香港ESG经验,期待“美丽中国ESG研究联盟”为可持续发展贡献力量
7月27日,“2023金融界高质量上市公司城市行系列”第四站启航香港,活
-
央行、外汇局:下半年继续精准有力实施稳健的货币政策 保持流动性合理充裕
中国人民银行、国家外汇管理局召开2023年下半年工作会议。会议要求,继
-
瑞幸咖啡第二季度净营收62.0亿元人民币,同比增88%
瑞幸咖啡第二季度净营收62 0亿元人民币,同比增88%;净利润9 987亿元人
-
黑岫玉打灯看是绿的
黑岫玉打灯,一般情况下是看起来呈现出绿色的。黑岫玉是一种中等硬度的
-
瑞幸咖啡第二季度营收62亿元 同比增长88%
【瑞幸咖啡第二季度营收62亿元同比增长88%】瑞幸咖啡(OTC:LKNCY)今
-
国创高新:公司不再涉及房地产中介服务业务
2023年8月1日晚,国创高新(002377)发布股价异动公告。公告透露,公司
-
末代皇帝立嗣纪实(关于末代皇帝立嗣纪实的简介)
末代皇帝立嗣纪实,代皇帝立嗣纪实的简介很多人还不知道,现在让我们一
-
《隐秘的角落》你忽略的细节里 藏着爱奇艺的新故事
《隐秘的角落》你忽略的细节里藏着爱奇艺的新故事
-
央行、外汇管理局:统筹协调金融支持地方债务风险化解工作
中国人民银行、国家外汇管理局召开2023年下半年工作会议。会议要求,下
-
郴州市退役军人事务局等 24 部门 关于印发《郴州市加强军人军属、退役军人和 其他优抚对象优待工作的实施意见》的通知
郴州市加强军人军属、退役军人和其他优抚对象优待工作的实施意见为认真
-
又一古偶剧爆了!清一色5星好评,我敢说,它将成为古装新天花板
奇幻古装剧现在已经成为了电视剧之中的一个主要的类型,这种电视剧主要
-
交通银行海口西海岸支行正式迁址开业
海口市金融管理局副局长王震与交通银行海南省分行党委书记、行长黄叶峰
-
UP影剧综指南-暑期季:出圈爆款
欢迎来到【出圈爆款】!全网暑期档热播剧集、综艺等你审片!8 2-9 30活
-
李鸿彬:8.1黄金两次冲高回落,见顶明确反弹顺势空
做投资一定要首先树立正确的投资理念,这是一切的根源,其次做好仓位资
-
调音台怎么调声音最好_调音台怎么调最好的声音
各位网友们好,我是编辑小夏,为大家解答调音台怎么调声音最好,调音台
-
宝青白玉版
宝青白玉版是一种特殊的青白玉,它被认为是价值较高的宝石材料之一。它
-
北京今夜仍有雷阵雨!明后两天最高气温32至33
截至12时,门头沟区仍处于暴雨橙色预警中,其他区为暴雨黄色预警。气象
-
日本超宽松货币政策仍将持续
日本超宽松货币政策仍将持续7月28日,日本央行召开金融政策决定会议
-
青海实现光伏全产业链零的突破
记者1日从西宁经济技术开发区南川工业园区管委会获悉,天合光能青海大
-
天合光能:累计回购约422万股 占比0.19%
天合光能(SH688599,收盘价:37 17元)8月1日晚间发布公告称,截至202
-
究竟谁抢到了演唱会的票
作者|南风窗记者黄泽敏60多位朋友帮抢,再加上3000元(不含票费)的代
-
水利部:16条河流发生超警以上洪水 全力做好海河洪水防御工作
人民网北京8月1日电(欧阳易佳)受台风“杜苏芮”北上与冷空气交绥影响
-
中国石化湘潭石油分公司:高温慰问消防队 炎炎夏日送清凉
7月31日至8月1日,中国石化湘潭石油分公司走进雨湖区消防救援大队、湘
-
缓刑就是不用坐牢吗
缓刑是指在犯罪后,法院根据犯罪嫌疑人的情况和犯罪的轻重,决定暂缓执
-
金融界上市公司研究院院长周婷:香港H股三十年与ESG十年相得益彰,未来ESG发展向三大趋势迈进
7月27日,“2023金融界高质量上市公司城市行系列”第四站启航香港,活
-
电影预告片仅由一人打造!图片视频剪辑均出自AI之手
最近,电影《创世纪(Genesis)》的预告片在海外社交媒体上引起了不小
-
流动图书车开进军营
实施文化拥军,共筑中国强军梦。8月1日上午,县图书馆开展“流动图书车
-
博德之门3被珍视的吊坠在哪
在博德之门3游戏中被珍视的吊坠是一件很强力的装备,但是很多玩家不知
-
天安人寿吉祥保(臻享)终身寿险怎么样?领多少钱?优点+案例
天安人寿吉祥保(臻享)终身寿险怎么样?领多少钱?优点+案例。天安人
-
陕西中级安全师报考时间及条件2023
陕西2023年中级注册安全工程师考试时间:10月28日、29日,报名时间:预
-
八方来客齐聚林都 黑龙江省首届生态康养旅游大会8月1日在伊春举行
8月1日,“黑龙江省首届生态康养旅游大会”在黑龙江省伊春市举行。本次
-
马士基:明年“绿色”客户数量将翻倍丨壹航运
据壹航运获悉:近日,马士基表示,欧盟即将出台的碳排放配额政策,将在
-
iso镜像文件怎么安装 安装镜像文件的方法 iso镜像直接安装
我们所使用的笔记本电脑上有许多关于光盘镜像的储存格式,而iso就是其
-
送!蓉!宝!
7月28日第31届世界大学生夏季运动会在四川成都开幕开幕式上成都大运会