当前位置:首页 > 报告详情

1、DOD大会 - 进一步左移 - 架构安全与DevSecOps_汇丰科技中国(周一帆).pdf

上传人: 2*** 编号:139852 2023-08-27 37页 3.97MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了汇丰科技中国的周一帆在2023 China DevOpsDays上的分享,主题是进一步左移——架构安全与DevSecOps。周一帆在新加坡及中国拥有多年的金融科技与信息安全行业工作经验,曾就职于汇丰环球银行与资本市场科技部,负责交易系统监控及DevOps开发运维一体化工具的管理。他是国内第一本DevSecOps书籍《DevSecOps实战》的作者之一。 主要观点和数据包括: 1. 速度和安全是相辅相成的概念,DevSecOps的出现与实践,正是帮助不同行业实践者们寻求速度和安全之间的平衡点。 2. DevSecOps的最佳实践包括三个角色的协作、三个阶段三步走、引入DevSecOps工具、信息安全知识能力的培训、意识文化和流程的建立等。 3. DevSecOps工具——安全工具链,例如IriusRisk平台,用于威胁识别与风险管理。 4. OWASP Top10与架构安全左移,新增了A04-不安全设计这一安全风险项。 5. 安全风险评估体系的建立,包括安全流程的简化和左移,以及威胁建模的方法。 周一帆强调了在DevSecOps实施过程中引入安全风险评估体系的重要性,以及在项目设计阶段就让安全审查介入的必要性。他提出了安全设计的风险评估是一个持续的动态过程,需要项目团队和安全团队共同维护和跟进。
"DevSecOps如何实现快速交付与信息安全平衡?" "金融科技领域合规风险管理与实践案例分享" "OWASP Top10与架构安全左移在实际应用中的挑战"
客服
商务合作
小程序
服务号
折叠