当前位置:首页 > 报告详情

3. 大型银行DevSecOps体系建设和落地实践 - 汇丰科技周纪海(29页).pdf

上传人: 云闲 编号:87514 2021-01-01 29页 2.86MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了大型银行DevSecOps体系建设和落地实践。演讲人周纪海,拥有丰富的金融行业DevOps和DevSecOps转型经验。他阐述了DevSecOps的定义、现状、工具及在大型银行的实践。DevSecOps旨在将信息安全意识左移到开发团队,提高应用安全性,降低成本,实现快速交付。主要工具包括静态应用安全工具(如Checkmarx)、动态应用安全工具(如OWASP ZAP)、交互式应用安全工具(如Contrast)和开源软件安全工具(如Sonatype IQ Server)。在大型银行的实践过程中,面临诸多挑战,如安全问题处理时间不足等。为此,汇丰银行等机构构建了DevSecOps运作实现模型,将安全工具嵌入CICD流水线,进行自动化安全扫描,并建立成熟度度量标准。此外,通过在线培训、安全编程竞赛等方式,提高开发团队的安全意识。未来,安全理念将进一步左移到需求和架构层面。
"如何将DevSecOps工具集成到CICD流水线中?" "如何提高开发团队的安全意识和技能?" "如何在整个软件开发周期中实现安全左移?"
客服
商务合作
小程序
服务号
折叠