当前位置:首页 > 报告详情

中移信息-王庆栋-基于DevSecOps打造安全左移的磐舟一体化开发交付体系(17页).pdf

上传人: 云闲 编号:86310 2021-01-01 17页 1.21MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了基于DevSecOps理念的安全左移实践,以一体化开发交付平台磐舟为例,阐述了如何将安全需求融入开发过程,提升应用的安全性和交付效率。关键点如下: 1. 磐舟平台支持需求、开发、测试、部署、运维一体化,促进了IT模式转变和技术变革。 2. 平台基于威胁建模,将安全左移至需求阶段,从源头降低安全风险。 3. 磐舟平台提供自动化测试和部署,分钟级发布能力,支持国产化环境。 4. 平台整合了安全工具,实现了端到端的安全交付,提升了研发效率。 5. 安全开发贯穿全生命周期,通过灰盒审计等手段,确保安全设计落实。 6. 磐舟已支撑1000+开发项,周活跃用户数700+,代码提交15万+,管理代码行数6.4亿+。 7. 平台注重开源软件安全,自动扫描和修复漏洞,防止高风险组件应用于生产环境。 8. 磐舟CICD优势在于安全检测与流程对接,实现高效成熟的安全左移。 9. 未来,磐舟将不断完善DevSecOps管理体系,构建安全开发运维管控平台,提供全生命周期安全防护。
"如何实现基于DevSecOps的安全左移实践?" "如何通过磐舟平台提升开发交付的安全性?" "如何将安全需求融入云原生应用的开发过程?"
客服
商务合作
小程序
服务号
折叠