当前位置:首页 > 报告详情

2020BCS-北京网络安全大会:DevSecOps标准解读.pdf

上传人: li 编号:29373 2020-12-01 16页 10.68MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了DevSecOps的概念、由来、主要特征和应用实践。DevSecOps是"开发(Dev)"和"运维(Ops)”的缩写,是一组过程、方法与系统的统称,强调业务人员及IT专业人员在应用和服务生命周期中的协作和沟通。DevSecOps的由来可以追溯到2012年Gartner的报告,而在2017年成为了热门词汇。DevOps的落地实践带动了DevSecOps的兴起,强调将信息安全的能力整合到DevOps的工作流程中。 DevSecOps的主要特征是通过在软件生命周期的各个阶段进行自动化、监控和应用安全性来提高客户成果和使命价值。它是一种安全的文化的渗透,制度流程和工具的集合,将安全性和合规性纳入软件全生命周期的方法,由学习和实践驱动的战略。DevSecOps不是一种一刀切的全能方法,也不是单一工具或方法,而不仅仅是在持续交付中增加安全性的手段。 根据文章中的数据,DevSecOps在提升开发和运营敏捷性的同时,也保障了数据和服务的可用性与安全性。牛晓玲是中国信息通信研究院云计算与大数据研究所云计算部的副主任,也是DevOps标准工作组组长和DevSecOps国际标准编辑人。她长期从事云计算领域的开发运维研究,并参与了多项标准的制定。 总之,本文强调了DevSecOps在现代软件开发中的重要性,以及它在提升开发和运营效率的同时保障数据和服务安全的作用。
"DevSecOps是什么?" "如何实施DevSecOps以提高IT安全性和效率?" "DevSecOps在中国的发展现状和挑战是什么?"
客服
商务合作
小程序
服务号
折叠