当前位置:首页 > 报告详情

05、武汉devops-云原生安全测试探索0318.pdf

上传人: 2*** 编号:122842 2023-04-03 31页 6.11MB

报告标签

云原生安全测试探索
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了云原生安全测试的背景、必要性、工具、实践和优势。潘立峰在2022年中国DevOps社区峰会上分享了这一主题,他曾任道客网络科技质量总监,飞利浦软件质量经理,为多个行业客户提供质量改进服务。文章指出,在万物互联时代,企业面临严峻的网络安全风险,数据泄露事件频繁发生。因此,云原生安全测试成为企业安全工作的重点。 关键数据包括: 1. 中国受恶意攻击的IP总数达8.29亿,每月攻击量达10G bit/s以上的有60%由僵尸网络发起。 2. 发现安全缺陷136个,其中高严重度缺陷21个。 文章介绍了云原生安全测试工具箱,包括基础架构安全、镜像安全、云原生网络安全等。其中,NeuVector是一个开源容器安全平台,提供实时深入的容器网络可视化、监控和保护等功能。通过设计良好的安全测试策略,可以开展云平台基础架构合规测试、容器网络安全测试等。 云原生DEVSECOPS实践包括: 1. CI/CD流水线集成 2. Test Shift Left/Right安全策略 3. 减少应用攻击面 4. 标准对接监控、告警系统 使用开源工具的优势在于: 1. 成本较低 2. 社区支持强大 3. 更新迭代快 总之,云原生安全测试在保障企业网络安全方面具有重要意义,通过运用开源工具和结合渗透测试,可以有效发现和修复安全隐患,提升云平台和云上应用的安全性。
"云原生安全测试的重要性是什么?" "如何使用开源工具进行云原生安全测试?" "云原生DEVSECOPS在实际应用中的优势有哪些?"
客服
商务合作
小程序
服务号
折叠