DevSecOps將向何處去?
時間:2022-04-25 16:42:01 | 來源:行業(yè)動態(tài)
時間:2022-04-25 16:42:01 來源:行業(yè)動態(tài)
總而言之,DevSecOps向我們提出了以下幾項重點要求:
要求在快速迭代的軟件開發(fā)生命周期中建立嵌入式自動安全檢查機(jī)制
可重用的各開發(fā)環(huán)境間具有同類型的安全控制機(jī)制
版本控制CI管道
以組織或團(tuán)隊職能范圍為邊界進(jìn)行管道變更,借此改善事件后的安全調(diào)查流程
完善的說明文檔,最好以聲明式方法實現(xiàn)安全即代碼
鼓勵創(chuàng)新,并接納由此帶來的失敗文化
DevSecOps代表的是一種文化變革,其背后代表的思維方式轉(zhuǎn)變不限于任何特定工具。當(dāng)然,大家也應(yīng)盡可能采用支持協(xié)作解決問題的工具,包括保證其具有良好的可移植性、可觀察性并提供簡單易懂的說明文檔。最重要的,還有獲得團(tuán)隊的支配以建立起可跨團(tuán)隊共享的上下文素材。
結(jié)合種種成功案例與理論層面的巨大潛能,相信DevSecOps這波不斷發(fā)展的浪潮終將成為我們手中的有力武器。