当前位置:首页 > 报告详情

【张永启】中泰证券DevSecOps探索与实践-中泰证券-张永启.pdf

上传人: 张** 编号:159389 2024-04-05 34页 2.35MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了中泰证券研发安全体系建设实践,包括背景与挑战、安全相关政策要求、云原生时代面临的风险和挑战、DevSecOps实践与探索、总结与展望等几个方面。 背景与挑战部分,文章提到了网络安全形势严峻,如西工大邮件系统遭境外组织入侵、Apache Log4j2 漏洞等事件,以及公安部1960号文明确供应链安全要求。 安全相关政策要求部分,文章列出了国家层面、行业安全管理办法、行业安全标准等要求。 云原生时代面临的风险和挑战部分,文章提到了业务逻辑漏洞、第三方组件漏洞、API安全风险、镜像及容器风险等。 DevSecOps实践与探索部分,文章详细介绍了团队及合作、安全工具链及措施、云原生安全解决方案研发安全能力体系等内容。 总结与展望部分,文章总结了DevSecOps 能力项、分析对比项、落地 DevSecOps 的困难、收益和价值等。
如何在DevSecOps中实现安全左移? 如何选择适合的安全检测工具? 如何将安全融入整个研发流程?
客服
商务合作
小程序
服务号
折叠