如何以低成本实现软件安全?五大关键任务不容忽视。
- 内容介绍
- 文章标签
- 相关推荐
本文共计1466个文字,预计阅读时间需要6分钟。
‘安全左移’的理念逐渐深入DevOps团队,以下列举5个DevOps团队需要考虑的安全任务,以在软件开发生命周期中实现‘安全左移’的策略,保障应用安全。+ 应用程序的快速交付可能导致‘非安全’。
应用程序的快速交付并非安全的敌人,尽管现在看起来似乎如此。随着企业持续采用云服务和基础设施,安全却逐渐被抛之脑后,这是不可取的——尤其是现在持续集成/持续交付流水线已成为攻击者的主要目标。
在应用程序上线后仅仅扫描其安全漏洞是远远不够的。安全的左移方法应该在DevOps团队开始开发应用和配置基础设施的时候就启动,这样就可以在漏洞影响范围更广和修复成本更昂贵之前解决它们。这就是 DevSecOps 的核心原则。
通过安全左移,企业可以在用户受到影响之前识别错误配置和其他安全风险。云计算在实现 DevOps 方面发挥了很大作用,因此保护云环境和工作负载可以捍卫 CI/CD 流水线的安全,最终保护客户的安全。
以下是 DevOps 团队在进行安全左移时应该考虑的5个重要安全任务:
1、 与安全团队协作。 安全左移是一个重大改变。
本文共计1466个文字,预计阅读时间需要6分钟。
‘安全左移’的理念逐渐深入DevOps团队,以下列举5个DevOps团队需要考虑的安全任务,以在软件开发生命周期中实现‘安全左移’的策略,保障应用安全。+ 应用程序的快速交付可能导致‘非安全’。
应用程序的快速交付并非安全的敌人,尽管现在看起来似乎如此。随着企业持续采用云服务和基础设施,安全却逐渐被抛之脑后,这是不可取的——尤其是现在持续集成/持续交付流水线已成为攻击者的主要目标。
在应用程序上线后仅仅扫描其安全漏洞是远远不够的。安全的左移方法应该在DevOps团队开始开发应用和配置基础设施的时候就启动,这样就可以在漏洞影响范围更广和修复成本更昂贵之前解决它们。这就是 DevSecOps 的核心原则。
通过安全左移,企业可以在用户受到影响之前识别错误配置和其他安全风险。云计算在实现 DevOps 方面发挥了很大作用,因此保护云环境和工作负载可以捍卫 CI/CD 流水线的安全,最终保护客户的安全。
以下是 DevOps 团队在进行安全左移时应该考虑的5个重要安全任务:
1、 与安全团队协作。 安全左移是一个重大改变。

