当前位置:首页 > 报告详情

云安全联盟(CSA):2024年DevSecOps 的六大支柱:务实的实现研究报告(131页).pdf

上传人: 杨*** 编号:157995 2024-04-02 131页 3.33MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。

相关图表

本文主要介绍了DevSecOps的六大支柱,包括务实的实现、集体责任、连接合规与发展、自动化、测量、监控、报告和行动。文中详细阐述了如何在软件开发生命周期中实现安全性,包括设计、编码、集成和测试、部署和监控等阶段。文中强调了人是成功实现DevSecOps转型的关键推动者,文化将加快速度并提高绩效,技术和流程是DevSecOps实务的基础。文中还介绍了威胁建模、安全用户故事、价值流安全映射、架构原则和制品、风险管理(左移)等技术和流程。此外,文中还讨论了如何对开发人员进行培训,以及如何使用代码检查、软件组成分析、静态应用程序安全测试、容器强化、基础设施即代码分析等工具来提高安全性。最后,文中还介绍了混沌工程、云安全态势管理、事后刨析、紫色团队、漏洞管理(识别后)和事件响应等运行时应用程序/产品发布到生产环境后可以应用的功能和实践。
如何实现DevSecOps中的持续改进? 如何将安全融入软件开发流程? 如何利用云原生技术强化DevSecOps的安全能力?
客服
商务合作
小程序
服务号
折叠