安全性貫穿在DevOps流程的各個(gè)階段當(dāng)中
時(shí)間:2022-03-06 18:14:02 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-06 18:14:02 來源:行業(yè)動(dòng)態(tài)
既要快速交付代碼,又要保障代碼安全,這聽起來似乎是種相互矛盾的要求。但DevSecOps表示偏不信這個(gè)邪。
DevSecOps是一種以安全生產(chǎn)、人人有責(zé)的立場處理IT安全工作的方法。它要求將安全實(shí)踐納入到DevOps管道當(dāng)中,希望借此實(shí)現(xiàn)安全保障在各個(gè)軟件開發(fā)工作環(huán)節(jié)中的全面滲透。但這種全流程保護(hù)的方法,明顯與以往只在軟件開發(fā)生命周期最終階段關(guān)注安全的傳統(tǒng)方法有所沖突。
如果企業(yè)已經(jīng)在推進(jìn)DevOps,那么考慮轉(zhuǎn)向DevSecOps肯定是個(gè)好主意。DevSecOps的核心與DevOps原則高度契合,因此轉(zhuǎn)換工作并不會(huì)特別困難。通過轉(zhuǎn)換,企業(yè)能夠?qū)碜圆煌瑢W(xué)科的技術(shù)人員匯聚起來,全面增強(qiáng)現(xiàn)有安全流程。