成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你需要知道的DevSecOps流程及工具

開發 架構
DevSecOps 對 DevOps 進行了改進,以確保安全性仍然是該過程的一個重要部分。

[[279983]]

DevSecOps 對 DevOps 進行了改進,以確保安全性仍然是該過程的一個重要部分。

到目前為止,DevOps 在 IT 世界中已廣為人知,但其并非完美無缺。試想一下,你在一個項目的現代應用程序交付中實施了所有 DevOps 工程實踐。你已經到達開發流程的末尾,但是滲透測試團隊(內部或外部)檢測到安全漏洞并提出了報告。現在,你必須重新啟動所有流程,并要求開發人員修復該漏洞。

在基于 DevOps 的軟件開發生命周期(SDLC)系統中,這并不繁瑣,但它確實會浪費時間并影響交付進度。如果從 SDLC 初期就已經集成了安全性,那么你可能已經跟蹤到了該故障,并在開發流程中就消除了它。但是,如上述情形那樣,將安全性推到開發流程的最后將導致更長的開發生命周期。

這就是引入 DevSecOps 的原因,它以自動化的方式鞏固了整個軟件交付周期。

在現代 DevOps 方法中,組織廣泛使用容器托管應用程序,我們看到 KubernetesIstio 使用的較多。但是,這些工具都有其自身的漏洞。例如,云原生計算基金會(CNCF)最近完成了一項 kubernetes 安全審計,發現了幾個問題。DevOps 開發流程中使用的所有工具在流程運行時都需要進行安全檢查,DevSecOps 會推動管理員去監視工具的存儲庫以獲取升級和補丁。

什么是 DevSecOps?

與 DevOps 一樣,DevSecOps 是開發人員和 IT 運營團隊在開發和部署軟件應用程序時所遵循的一種思維方式或文化。它將主動和自動化的安全審計以及滲透測試集成到敏捷應用程序開發中。

要使用 DevSecOps,你需要:

  • 從 SDLC 開始就引入安全性概念,以最大程度地減少軟件代碼中的漏洞。
  • 確保每個人(包括開發人員和 IT 運營團隊)共同承擔在其任務中遵循安全實踐的責任。
  • 在 DevOps 工作流程開始時集成安全控件、工具和流程。這些將在軟件交付的每個階段啟用自動安全檢查。

DevOps 一直致力于在開發和發布過程中包括安全性以及質量保證(QA)、數據庫管理和其他所有方面。然而,DevSecOps 是該過程的一個演進,以確保安全永遠不會被遺忘,成為該過程的一個重要部分。

了解 DevSecOps 流程

典型的 DevOps 流程有不同的階段;典型的 SDLC 流程包括計劃、編碼、構建、測試、發布和部署等階段。在 DevSecOps 中,每個階段都會應用特定的安全檢查。

  • 計劃:執行安全性分析并創建測試計劃,以確定在何處、如何以及何時進行測試的方案。
  • 編碼:部署整理工具和 Git 控件以保護密碼和 API 密鑰。
  • 構建:在構建執行代碼時,請結合使用靜態應用程序安全測試(SAST)工具來跟蹤代碼中的缺陷,然后再部署到生產環境中。這些工具針對特定的編程語言。
  • 測試:在運行時使用動態應用程序安全測試(DAST)工具來測試您的應用程序。 這些工具可以檢測與用戶身份驗證,授權,SQL 注入以及與 API 相關的端點相關的錯誤。
  • 發布:在發布應用程序之前,請使用安全分析工具來進行全面的滲透測試和漏洞掃描。
  • 部署:在運行時完成上述測試后,將安全的版本發送到生產中以進行最終部署。

DevSecOps 工具

SDLC 的每個階段都有可用的工具。有些是商業產品,但大多數是開源的。在我的下一篇文章中,我將更多地討論在流程的不同階段使用的工具。

隨著基于現代 IT 基礎設施的企業安全威脅的復雜性增加,DevSecOps 將發揮更加關鍵的作用。然而,DevSecOps 流程將需要隨著時間的推移而改進,而不是僅僅依靠同時實施所有安全更改即可。這將消除回溯或應用交付失敗的可能性。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2011-09-20 10:56:35

云計算PaaS

2018-09-10 09:26:33

2022-04-29 09:00:00

Platform架構內核線程

2022-08-10 09:03:35

TypeScript前端

2018-05-30 15:15:47

混合云公共云私有云

2024-06-04 16:51:11

2020-03-27 12:30:39

python開發代碼

2014-07-31 17:13:50

編碼程序員

2023-01-30 11:43:04

開源代碼

2018-02-08 08:08:12

2013-03-04 09:34:48

CSSWeb

2023-02-10 08:44:05

KafkaLinkedIn模式

2019-09-19 09:44:08

HTTPCDNTCP

2023-01-09 17:23:14

CSS技巧

2015-06-30 10:59:22

MobileWeb適配

2017-11-03 15:39:29

深度學習面試問答

2024-04-03 10:29:13

JavaScrip優化技巧

2022-06-07 14:38:40

云原生架構云計算

2022-07-07 09:00:17

TCP 連接HTTP 協議

2023-04-17 16:37:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜影院普通用户体验区 | 美女啪啪国产 | 欧美久久免费观看 | 欧美亚洲国产日韩 | a级大片免费观看 | japan21xxxxhd美女 日本欧美国产在线 | 狠狠操狠狠搞 | 亚洲香蕉在线视频 | 婷婷综合网| 欧美日韩一二三区 | 国产一区二区三区 | 国产免费让你躁在线视频 | 91人人视频在线观看 | 99视频久| 中文欧美日韩 | 亚洲国产精品一区二区久久 | 国产精品一区二区三区在线 | 久久av在线播放 | 成人做爰www免费看视频网站 | 在线免费观看黄a | 色婷婷九月| 精品国产一区二区三区四区在线 | 国产精品久久久久久久一区探花 | jlzzjlzz国产精品久久 | 日韩精品一区二区三区四区 | 91大片| 欧美成人精品激情在线观看 | 亚洲电影在线播放 | av天天看 | 国产精品国产馆在线真实露脸 | 久久久久久国模大尺度人体 | 色小姐综合网 | 理论片87福利理论电影 | 日韩欧美不卡 | 久久在线 | 中文一区| 日韩视频一区二区在线 | 久久99精品久久久久久噜噜 | 亚洲成人精品视频 | 免费能直接在线观看黄的视频 | www.亚洲成人网 |