第二,運行時保護
時間:2022-04-14 00:42:01 | 來源:行業(yè)動態(tài)
時間:2022-04-14 00:42:01 來源:行業(yè)動態(tài)
安全流程中的另一大關鍵在于運行時保護,同樣需要以DevSecOps策略的形式被集成至CI/CD管道當中。
運行時保護的本質(zhì),在于保護軟件免受應用程序開始運行之后可能遭遇的威脅影響。盡管在傳統(tǒng)上,關于運行時安全性的討論主要集中在軟件生產(chǎn)流程,但事實證明交付管道中的早期階段同樣可能存在運行時威脅因素。即使并不存在,我們也同樣有必要及早考慮到這一安全問題,從源頭抓起減輕運行時威脅。出于這兩大基本原因,我們才應該將運行時安全納入CI/CD管道,而不再僅限于生產(chǎn)環(huán)境。
用于運行時檢測的特定工具與策略,具體取決于企業(yè)的當前業(yè)務需求。但大家至少要保證能夠監(jiān)控當前應用程序中是否存在可能與違規(guī)相關的異常行為。更重要的是,企業(yè)需要了解哪些環(huán)境變量或配置設定可能會在運行時內(nèi)產(chǎn)生安全漏洞,并制定出相應流程及時識別出此類風險。