DevSecOps:如何将安全性引入敏捷开发和CI / CD



之所以出现Devops,是因为想要频繁发布的开发团队与需要保持可靠性和稳定性的运营团队之间存在文化,功能和技术上的隔walls。 Devops文化致力于实现目标和devops做法的思想,协作和实践-包括持续集成和交付(CI / CD),基础架构即代码(IaC)和AIOps,它们在应用程序监视中利用机器学习来实现实施。 随着越来越多的人和组织采用devops,很明显,“ devops”一词无法描述运动的全部范围,实践和要求。我曾经说过需要DevOps,并且在可行的情况下推荐了左移测试方法。 但同样重要的是,即使不是更重要的,也需要使每个人对安全负责。将安全性转移到开发和运营(或DevSecOps)中可以帮助您实现这一目标。 在进行开发之前,开发团队通常在应用程序发布过程的最后阶段实施安全实践,通常是变更咨询委员会(CAB)所要求的步骤。由于安全团队是在流程后期加入的,因此他们只有有限的时间来学习业务需求,了解技术变更,评估风险以及运行安全测试。当安全团队升级问题时,在不影响时间表的情况下补救问题的时间很有限,并且需要对代码进行实质性更改的问题使开发团队难以选择。 要继续阅读本文,请立即注册 免费访问

Yorumlar

Bu blogdaki popüler yayınlar

只需50美元即可训练成为一名熟练的Python编码器

DataStax 使 Astra 流媒体服务普遍可用

TypeScript 4.1 Beta带来了模板文字类型