当前位置:首页 > 报告详情

马景贺-纵深防御:DevSecOps 的落地实践.pdf

上传人: B**** 编号:28809 2021-01-31 19页 2.14MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了DevSecOps的落地实践,强调安全是软件开发的重要环节,提出了安全左移和持续自动化的概念。文章指出,随着企业加速上云、采用敏捷开发和积极拥抱开源,安全问题日益突出。DevSecOps旨在打破开发、安全和运维部门之间的壁垒,通过威胁建模、代码安全扫描、渗透测试等手段,提高工作效率,实现更快速、更安全的软件交付。治理体系包括环境隔离、网络隔离、权限管控和数据存储安全等方面。文章强调,安全是每个人的责任,需要持续演进,没有绝对的安全。
"DevSecOps如何实现环境隔离?" "如何通过DevSecOps模型预防安全事件?" "DevSecOps实践中有哪些吸引人的工具和流程?"
客服
商务合作
小程序
服务号
折叠