当前位置:首页 > 报告详情

2019年DevSecOps在大型企业的落地实践.pdf

上传人: 云闲 编号:97733 2021-01-01 32页 2.08MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了DevSecOps在大型企业的落地实践。DevSecOps旨在将安全性嵌入开发过程的每个部分,通过自动化和反馈转移安全需求,从而缩短产品上市时间,控制风险,节省成本。文章指出,实现DevSecOps面临挑战,如缺少高层支持,业务领导者对此不鼓励,安全与DevOps分割等。为实现DevSecOps,企业需采取最佳实践,如使用OWASP TOP 10安全漏洞标准,以及通过三个阶段实现模型,包括信息安全工具、信心安全培训、信息安全意识和”专家”。同时,DevSecOps工具的设计、编码、测试和部署也至关重要。此外,企业还需进行DevSecOps培训,如内部在线自学课程,以及举办信息安全编程大赛等活动,提高开发团队信息安全意识。最后,文章提出了DevSecOps成熟度模型,作为判断成熟DevSecOps团队的标准。
"DevSecOps如何将安全性左移至开发过程?" "如何利用DevSecOps工具自动化安全漏洞扫描?" "DevSecOps培训如何提升开发团队的安全意识?"
客服
商务合作
小程序
服务号
折叠