当前位置:首页 > 报告详情

DevSecOps - 周纪海.pdf

上传人: 2*** 编号:139703 2023-08-27 47页 4.43MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了DevSecOps在大型银行的落地实践。DevSecOps的目的是将信息安全意识左移到开发团队,让所有人都为信息安全负责。文章指出,DevOps的快速交付与传统安全模式形成冲突,而DevSecOps的好处包括快速交付、控制风险和节省成本。DevSecOps现状调研显示,安全仍然只是口头层面的重视。DevSecOps工具包括静态应用安全工具(SAST)、动态应用安全工具(DAST)、交互式应用安全工具(IAST)、软件成分分析工具(SCA)和实时应用安全保护(RASP)。文章详细介绍了这些工具的优缺点。DevSecOps体系建设包括信息安全工具、信息安全培训和信息安全意识和“专家”。DevSecOps运营模型包括DevSecOps负责人、开发团队和信息安全团队的角色和职责。DevSecOps成熟度模型包括安全能力、安全效率和安全成本三个维度的指标。文章还介绍了DevSecOps在大型银行的落地实践案例,以及DevSecOps未来展望,包括进一步安全左移和AI助力DevSecOps。
"DevSecOps如何提升大型银行信息安全?" "AI在DevSecOps中的作用和发展前景是什么?" "DevSecOps实践中的挑战和解决方案有哪些?"
客服
商务合作
小程序
服务号
折叠