首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >公司如何从数据损失风险管理的角度来处理将源代码存储在GitHub上的问题?

公司如何从数据损失风险管理的角度来处理将源代码存储在GitHub上的问题?
EN

Security用户
提问于 2016-08-04 06:51:44
回答 1查看 1.8K关注 0票数 1

当涉及到“在云中”存储我的数据时(也就是在别人的服务器上),我总是有一种不好的感觉,比如"谷歌删除了一位艺术家的博客,以及他14年的作品“可能也会发生在我的数据上。

另一方面,即使是大的像微软这样的公司在GitHub上存储了大量的源代码.

我的问题:

当涉及到最小化数据丢失风险时,公司在外部服务器上存储源代码的通常策略是什么?

例如。

  • 他们可以依靠GitHub进行足够的备份。
  • 在发布到GitHub之前,他们可以制定一项策略,将数据始终存储在本地数据中心。
  • 他们可以与GitHub签订特殊合同,以获得额外的备份。
  • 他们可以通过GitHub API获取数据并在本地存储。

因此,实际上,我只是想了解微软(或其他公司)为什么/如何向他们的公共GitHub存储库发布代码,以及他们采用哪些安全策略来保护自己免受数据丢失。

也许我的问题在某种程度上是基于观点的,另一方面,微软(或其他类似公司)的人可能会在这里阅读并回答这个问题。

更新1

我不是在问Git(集线器)在技术上是如何允许您分发源代码的。我希望我能理解这些概念中的大多数。

我更想问的是,如何从安全的角度说服管理层允许外部公司将他们的知识产权(即源代码)存储在外部服务器上。

由于很多公司,包括微软这样的大公司确实使用GitHub,所以我对他们如何处理这个问题感兴趣。

更新2

我增加了一些额外的词语,希望能更清楚地表明,我主要关心的是数据丢失。

不过,我不知道这是否仍然与安全有关。

EN

回答 1

Security用户

回答已采纳

发布于 2016-08-04 12:56:49

合同

这位艺术家大概是在使用谷歌的免费服务。这些服务的条款和条件往往归结为“我们拥有一切,你没有权利”(免责声明:我不知道艺术家的确切条款)。

当公司为企业云平台支付大笔费用时,他们就会有一份更有利于自己的合同。供应商仍有可能陷入困境,但这种特殊情况不可能发生。

其他一些方法是多提供者冗余和离线备份。多提供者看起来确实是一个很好的解决方案--尽管我还没有在实践中看到过。脱机备份是有问题的,因为执行备份所需的带宽很高。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/132894

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档