国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

百年老店惠譽評級公司成功升級到DevSecOps應對了哪些挑戰(zhàn)?

譯文
開發(fā)
2015年Mir Ali加入惠譽評級(Fitch Ratings)時,公司已經(jīng)在熱議改變軟件流程,原因是軟件堆棧不可靠。惠譽評級是一家金融公司,與穆迪和標準普爾同為美國證券交易委員會(SEC)認定的三大全國公認的統(tǒng)計評級機構(gòu)。

百年老店惠譽評級公司成功升級到DevSecOps應對了哪些挑戰(zhàn)?

【51CTO.com快譯】2015年Mir Ali加入惠譽評級(Fitch Ratings)時,公司已經(jīng)在熱議改變軟件流程,原因是軟件堆棧不可靠。惠譽評級是一家金融公司,與穆迪和標準普爾同為美國證券交易委員會(SEC)認定的三大全國公認的統(tǒng)計評級機構(gòu)。

現(xiàn)為惠譽共享服務主管的Ali表示,讓一家百年歷史的公司改用DevSecOps(開發(fā)安全運維)并非易事。但再也不能無視存在的問題了。他說,大家基本上不明白出現(xiàn)在生產(chǎn)環(huán)境中的情況。故障太多,無法追根溯源,整條管道上下缺乏合作。事件發(fā)生時,沒有人知道原因,也不知道該怎么做。標準程序就是重啟數(shù)據(jù)庫服務。這在SEC監(jiān)管的公司顯然是不可接受的。

重大挑戰(zhàn)

一個挑戰(zhàn)是普遍缺乏安全知識。另一個挑戰(zhàn)是缺乏合作或?qū)€人的責任缺乏了解。***是自動化不足。

起初,有很多事情要做,很難分清輕重緩急。團隊冷靜下來思考,對于他們想要的內(nèi)容從長計議,而這個愿景為他們隨后的所有決策提供了指導。

他們決定將消除安全缺陷放在首位。剩余的任務分為三個方面。他們希望在整個開發(fā)過程中確保安全,并在整個公司中實現(xiàn)這套流程標準化。***,他們希望盡可能地簡化流程。

Ali表示,簡而言之,DevSecOps擴大了DevOps合作的范圍,包括安全。

devsecops.org聲稱:“DevSecOps的目的和意圖是立足于‘每個人都對安全負責’這個理念,目的是在不犧牲所需安全的情況下,盡快讓***層的人員做出安全決策。”

在整個開發(fā)過程中運用安全

Ali表示,關鍵是將安全整合到DevOps管道中,因而讓安全成為整個軟件開發(fā)過程中不可或缺的一部分。

圖1:惠譽的DevSecOps管道中的安全檢查點

管理團隊一開始在打破整個DevOps管道的孤島時,將安全專家安插到了每個團隊。他說:“讓他們覺得自己是團隊的一員,聽取他們的意見,運用他們的技能。讓這成為自動化的一部分。”安全專家讓你洞察上下文,提供了專業(yè)知識,了解***風險以及我們需要注意什么。安全成了每個人的工作。

接下來,他們部署了安全工具。Ali說:“這不僅僅與工具有關,你還要部署使安全成為可能的工具。”比如說,良好的儀表板以及自動化是關鍵。為了確保持續(xù)交付管道的安全性,適當?shù)脑L問控制、嚴加保護構(gòu)建系統(tǒng)以及統(tǒng)一命名約定是幾個優(yōu)先事項。

他們從容易見效的方面著手。雅虎的數(shù)據(jù)泄露是由于它的系統(tǒng)沒有落實密碼保護機制,因此有人克隆了其數(shù)據(jù)庫。他表示,應該避免這樣的情況。所以***步是,默認任何人都無權訪問。必須授予權限,而且完全基于角色并自動化。

“加密一切”成了新的座右銘。深入了解管道是另一個關鍵方面。Ali建議:“確保日志條目一目了然。”許多日志看起來像亂碼,這在排除故障時毫無助益。

設立安全檢查點

一旦基本的整體安全到位,他們開始為管道設立自動化安全檢查點。他說:“如果系統(tǒng)沒有通過,工程師會關閉系統(tǒng),說‘稍后我再處理’,但他們永遠不會處理。”通過自動化檢查點,你不給他們這樣的機會。他們使用Gauntlt,這個工具讓用戶可以專門針對安全編寫自動化測試。

圖2:惠譽的DevSecOps管道

Ail加入時,工程師們一直在部署擴展數(shù)據(jù)規(guī)模的解決方案,但是每個團隊獨立工作,因此部署了各種各樣的解決方案,工程師們給出了一大堆不同的選擇。一段時間后,工程師們?yōu)楣艿赖拿總€部分選擇了滿足要求的***解決方案,并使其成為標準。

與PagerDuty自己的DevOps轉(zhuǎn)型相似,這個項目耗時大概三年。

DevSecOps的誤區(qū)

Ali表示,DevSecOps方面有幾個誤區(qū)需要揭穿。***個誤區(qū)是,如果你實現(xiàn)安全自動化,就放棄了控制。事實上,這讓貴公司更加合規(guī)。自動化提供了一致性和可追溯性。

下一個誤區(qū)是,只要添加安全工具即可打造DevSecOps。關鍵不是添加新工具,也不是增加更多的開發(fā)人員。他表示,DevSecOps不是一種能力,而是一種理念。“可以借助已有的開發(fā)人員輕松做這項工作。”讓安全成為他們工作的一部分,成為績效評估的一部分。

從哪兒開始?

仍然不知所措?答案是從小處入手。Ali先從電子郵件集成入手,慢慢地添加了工具,開始打破孤島,改變期望目標。電子郵件集成完成后,該公司開始使用PagerDuty的警報服務,這促使公司集成了Atlassian的Jira錯誤跟蹤系統(tǒng),整條管道集中起來,擁有日志和智能監(jiān)控功能。

三年后的今天,他們在故障發(fā)生之前就能發(fā)現(xiàn)隱患。

開發(fā)人員面臨的***挑戰(zhàn)

你要站在開發(fā)人員的角度來考慮。如果你告訴他們,你要自動化,要使用DevOps工具,現(xiàn)在說‘還要融入安全’,那么從他們的角度來看,突然之間有三份工作,而不是只有一份工作。

Ali說:“有鑒于此,我會討厭那樣的工作。”于是他加入公司,積極提供指導和支持。他告訴團隊,他們要提供培訓、工具和框架,并支持開發(fā)人員的工作。

看到大部分工作已完成,開發(fā)團隊意識到他們不得不充分利用自動化。現(xiàn)在,沒人簽入代碼,每個人都很自然地完成工作。部署不再是個問題。

他說:“仍然存在挑戰(zhàn),但我們已經(jīng)為他們開始采用DevSecOps開辟了一條道路。”

***提示

他說:“你要意識到你把數(shù)據(jù)放在哪里,弄清楚里面有什么數(shù)據(jù),如何檢查數(shù)據(jù),誰與數(shù)據(jù)交互以及數(shù)據(jù)如何受到保護。”

“除非你提出這些問題,否則你的應用程序和數(shù)據(jù)是不安全的。”

原文標題:100-Year-Old Fitch Ratings Upgrades to DevSecOps,作者:TC Currie

【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責任編輯:龐桂玉 來源: 51CTO
相關推薦

2011-03-25 10:12:06

2020-11-05 11:01:45

IBM拆分

2009-09-07 19:30:12

遠程安全接入同仁堂Array Netwo

2014-08-22 09:21:59

用友優(yōu)普稻香村

2010-08-02 09:21:49

IBM實驗室

2016-04-01 19:21:53

2009-07-17 18:49:50

同仁堂信息化思科

2011-08-12 09:08:17

蘋果埃克森美孚

2019-05-10 15:40:21

GitHub代碼開發(fā)者

2018-03-21 15:35:33

西門子軟件工業(yè)云

2016-04-05 18:37:53

2021-08-19 10:42:04

人工智能AI無人機

2020-09-03 10:24:11

云計算

2020-11-11 16:47:10

云計算

2016-03-01 17:54:57

IBM認知論壇ITIBM

2009-12-09 13:33:01

Oracle同仁堂成功案例

2011-11-29 10:08:51

Chrome蛋糕老店

2011-01-28 14:09:57

諾基亞Windows Pho

2017-12-13 22:51:00

零售IT互聯(lián)網(wǎng)

2017-08-25 09:18:53

Alienware外設PC
點贊
收藏

51CTO技術棧公眾號

狠狠噜天天噜日日噜| 亚洲精品专区| 久久久久99精品一区| 超碰超碰在线观看| 欧美另类第一页| 最新日韩av| 黄动漫在线免费观看| 中文字幕欧美日韩一区| 国产伦视频一区二区三区| 丁香久久综合| 亚洲欧洲xxxx| 神马午夜伦理不卡| 成人国产精品免费观看视频| 国产欧美在线一区二区| 国产日韩成人精品| 日韩中文字幕免费在线| 成人午夜av电影| 精品国产一区二区三区四区vr| 久久国产精品美女| 国产成人亚洲欧美| 9l国产精品久久久久麻豆| 国产免费福利| 欧美一级高清片| 视频在线国产| 亚洲国产精品高清| 成人免费毛片网| 大白屁股一区二区视频| 亚洲xxxx3d| 加勒比色综合久久久久久久久| 国产91色在线|亚洲| 国语精品一区| 欧美a在线视频| 3d动漫精品啪啪一区二区竹菊| wwww.国产| 色婷婷av一区二区| 中文字幕在线中文字幕在线中三区| 欧美日韩国产一区| 国产精品蜜月aⅴ在线| 欧美一区二区视频在线观看 | 麻豆精品99| 亚洲欧美中文日韩在线| 中文字幕影音在线| 日韩视频免费大全中文字幕| 西野翔中文久久精品国产| 国产精品视频自在线| 成人在线国产| 国产成人拍精品视频午夜网站| 日韩欧美黄色| 不卡日韩av| 久久草av在线| 黄色免费福利视频| 一级中文字幕一区二区| 香蕉久久精品| 日韩一区二区高清| 欧美日韩123区| 奇米影视首页 狠狠色丁香婷婷久久综合 | 欧美日韩欧美一区二区| 伊人电影在线观看| 久久久久久久电影一区| www.神马久久| 亚洲一区二区中文字幕| 99免费精品在线| av网址在线| 成人h猎奇视频网站| av一二三不卡影片| 激情视频在线观看免费| 青青草国产精品一区二区| 少妇精品久久久一区二区三区| 97香蕉久久超级碰碰高清版| 亚洲精品日日夜夜| www.色综合| 国产精品极品尤物在线观看| 黄页网站在线观看视频| 麻豆九一精品爱看视频在线观看免费| 手机看片福利永久国产日韩| 欧美小视频在线| 日本高清久久| 亚洲人精品午夜射精日韩| 日韩一级片网址| 久久精品三级| 头脑特工队2在线播放| 精品国产一区二区三区久久影院| 欧美三级理伦电影| 国产精品久久久久7777婷婷| 日韩理论片在线| 在线观看的网站你懂的| 日韩av高清| 欧美日韩你懂的| 日韩av一二三| 97中文字幕| 国产精品专区第二| 日韩福利视频网| 亚洲www免费| 亚洲在线色站| 亚洲精品自拍第一页| 99视频一区二区| 日本高清视频在线播放| 国产亚洲一区二区在线| 亚洲欧洲一区| 免费大片在线观看| 欧美一区视频在线| 图片区小说区区亚洲影院| av香蕉成人| 国产毛片久久久久久国产毛片| 在线播放国产一区二区三区| 久久日一线二线三线suv| 午夜影院在线播放| 免费在线观看的毛片| 久久精品中文字幕免费mv| 精品国产免费人成网站| 亚洲人成网站在线观看播放| 精品日韩av一区二区| 精油按摩中文字幕久久| 亚洲美女炮图| 日本xxxxxxx免费视频| 午夜精品久久久久久久久久久久久 | 亚洲精品乱码久久久久久黑人| 猫咪成人在线观看| 秋霞午夜在线观看| 国产免费xxx| 欧美极品欧美精品欧美视频 | 欧美在线一区二区三区四| 91激情在线视频| 久久精品99国产精品| 久久国产精品黑丝| 精品久久久久久久免费人妻| 亚洲在线视频福利| 在线观看久久av| 亚洲国产另类av| 国产激情视频一区二区三区欧美| 国产一区二区精品久| 蜜桃传媒在线观看免费进入 | 欧美另类自拍| 日韩精品第1页| 欧美丰满老妇厨房牲生活 | 国产农村妇女精品一区二区| 96久久久久久| 久久99热精品| 国产一二三精品| 天堂av网在线| 在线成人一区二区| 2023国产一二三区日本精品2022| 国产精品迅雷| 国产精品高潮呻吟久久av无限| 黄页网站大全一区二区| 杨幂毛片午夜性生毛片| 国产成人亚洲综合| 欧美日韩中文字幕在线| 久久久精品蜜桃| 欧美三级在线| 女人让男人操自己视频在线观看 | 成人欧美在线观看| 欧美一区第一页| 欧美丰满美乳xxx高潮www| 可以在线观看的黄色| 精品粉嫩aⅴ一区二区三区四区 | 伦理在线一区| 5252色成人免费视频| 国产色一区二区| xxx欧美xxx| 91成人免费在线观看| 欧美成人sm免费视频| 亚洲精品自产拍| 亚洲二区中文字幕| 日韩一区二区三区观看| 在线精品亚洲一区二区不卡| 欧美性猛交xxxx富婆弯腰| 国产偷国产偷亚洲高清人白洁| 丁香婷婷深情五月亚洲| 久久亚洲欧美国产精品乐播| 国产99久久久国产精品潘金| 成人一区二区三区视频在线观看| 蜜臀av性久久久久蜜臀aⅴ| 国产一区不卡在线| 久久久精品黄色| 亚洲制服丝袜av| 欧美日韩午夜在线| 一区二区成人精品| 久久亚洲影音av资源网| 国产精品18久久久久久麻辣| 成人黄色片视频网站| 日韩免费av一区二区三区| 中文字幕无码精品亚洲35| 久久久久久草| 欧美 国产 小说 另类| 国产精品宾馆在线精品酒店| 米奇在线777| 欧美最顶级a∨艳星| 九色丨porny丨| 国产日韩视频在线播放| 女人一区二区三区| 欧美资源在线观看| 一区二区三区久久| 亚洲国产视频二区| 菠萝蜜视频在线观看入口| 欧美成人一区二区三区电影| 日韩欧美电影一二三| 精品国产精品网麻豆系列| 亚洲级视频在线观看免费1级| 国产精品高潮呻吟久久av无限|