国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

關于DevSecOps的五個優(yōu)秀實踐

開發(fā) 前端
從本質(zhì)上講,DevSecOps就是在根源上內(nèi)置有安全因素的DevOps。這要求我們將安全性融入需求、設計、編碼與部署階段——換句話說,納入整個DevOps管道。

[[407331]]

過去幾年以來,DevSecOps已經(jīng)成為DevOps生態(tài)當中的一波熱潮,它結(jié)合了DevOps的效率優(yōu)勢,同時提高軟件安全性。但當我們靜心下來實際推行DevSecOps時,情況往往變得頗為棘手。DevSecOps并不能”一鍵啟動“,它的落地需要一系列工具與實踐的協(xié)同支持。

下面,我們來聊聊DevSecOps實現(xiàn)過程中必須考慮的主要因素,了解其中到底存在哪些障礙。

DevSecOps是什么?

從本質(zhì)上講,DevSecOps就是在根源上內(nèi)置有安全因素的DevOps。這要求我們將安全性融入需求、設計、編碼與部署階段——換句話說,納入整個DevOps管道。

舊有安全實踐往往會拖慢開發(fā)團隊的行動速度。而面對產(chǎn)品上市周期每年都在縮短的現(xiàn)實要求,軟件開發(fā)團隊必須找到一種新方法以加快自己的軟件開發(fā)速度,同時又不對安全性造成影響。DevSecOps的意義也在于此。

DevSecOps的終極目標是在安全團隊與開發(fā)人員之間架起橋梁,保證既快速、又安全地完成代碼交付。以往的孤島思維,也將由此被替代為在不同團隊之間實現(xiàn)應用安全責任分攤。

DevSecOps實踐與工具

那我們要如何把這些目標轉(zhuǎn)化為實踐?我們可以對哪些特定安全環(huán)節(jié)進行自動化,再將其集成至CI/CD管道當中?讓我們結(jié)合DevSecOps工具與實踐的現(xiàn)實情況,共同為這些問題找尋答案。

第一,漏洞掃描

掃描代碼內(nèi)的漏洞無疑是保護產(chǎn)品的第一步。而將漏洞掃描機制集成到CI/CD流程中,自然成為實現(xiàn)DevSecOps的絕佳起點。這意味著我們需要保證在交付管道中從代碼編寫到生產(chǎn)部署的各個主要階段,全面檢查代碼中是否存在漏洞。大家需要保證負責管道各個環(huán)節(jié)的不同團隊都擁有檢測代碼漏洞所需要的專業(yè)知識及技術工具。

這類技術工具主要包括檢測專有代碼內(nèi)漏洞的SAST工具,以及檢測包含已知漏洞的開源組件的SCA工具。不少SAST與SCA供應商也都提供面向CI服務器、構(gòu)建工具、存儲庫以及IDE的集成方案,能夠幫助開發(fā)人員更快發(fā)現(xiàn)問題。

第二,運行時保護

安全流程中的另一大關鍵在于運行時保護,同樣需要以DevSecOps策略的形式被集成至CI/CD管道當中。

運行時保護的本質(zhì),在于保護軟件免受應用程序開始運行之后可能遭遇的威脅影響。盡管在傳統(tǒng)上,關于運行時安全性的討論主要集中在軟件生產(chǎn)流程,但事實證明交付管道中的早期階段同樣可能存在運行時威脅因素。即使并不存在,我們也同樣有必要及早考慮到這一安全問題,從源頭抓起減輕運行時威脅。出于這兩大基本原因,我們才應該將運行時安全納入CI/CD管道,而不再僅限于生產(chǎn)環(huán)境。

用于運行時檢測的特定工具與策略,具體取決于企業(yè)的當前業(yè)務需求。但大家至少要保證能夠監(jiān)控當前應用程序中是否存在可能與違規(guī)相關的異常行為。更重要的是,企業(yè)需要了解哪些環(huán)境變量或配置設定可能會在運行時內(nèi)產(chǎn)生安全漏洞,并制定出相應流程及時識別出此類風險。

第三,云服務供應商

向應用程序交付流程中引入安全集成的另一大重要策略,在于充分利用云服務供應商提供的安全功能。其中不少工具位于DevOps鏈的部署及部署后端,因此更多類似于傳統(tǒng)意義上的事后安全服務。但其仍然能夠在應用程序的外部防御體系中發(fā)揮重要作用——而且由于其屬于云基礎設施的固有組成部分,因此更易于實現(xiàn)自動化與系統(tǒng)化。

請注意,云服務供應商可能會默認禁用某些安全功能,或者需要進行相應配置才能起效,因此大家可能需要主動操作才能享受由此帶來的便利。

第四,標準與政策

安全標準與政策的制定在很大程度上仍然只能以手動方式完成。企業(yè)可以自動掃描源代碼及基礎設施中的漏洞,但在決定安全優(yōu)先級以及具體實施方式時還是少不了人類知識的加持。同樣的,我們在設計及代碼層級上建立安全標準時同樣無法完全依賴自動化技術。

歐盟推行的《通用數(shù)據(jù)保護條例》(GDPR)也開始明確要求在設計層面制定并實施安全標準。

另一方面,使用RBAC等編排工具/服務網(wǎng)格功能建立起的細粒度策略,則能夠在運營層面上實現(xiàn)一定程度的標準自動化。而且與應用程序源代碼內(nèi)的安全標準設計類似,我們也有必要將基于角色的訪問策略設計全面推廣,并將其視為一項高優(yōu)先級任務。

第五,容器與服務管理

在部署基于容器的大型應用程序時,以Kubernetes為代表的容器編排工具已經(jīng)成為不可或缺的元素。服務網(wǎng)格能夠與編排工具協(xié)同工作,并管理服務發(fā)現(xiàn)、訪問活動等常見行為,同時快速厘清用戶、基于容器的應用程序以及各外部服務之間的關系,幫助我們清晰明確地認識當前運營體系的總體情況。

而此類工具已經(jīng)成為DevSecOps中的關鍵元素,它們能夠充分容器與外部世界之間的高可擴展性隔離層(借此保證用戶或者潛在攻擊者只能訪問隱藏在代理之后的服務,卻無法觸及任何單一容器),并借此實現(xiàn)身份驗證、授權(quán)及加密等功能。更重要的是,這些工具在設計之初就充分考慮到了自動化需求,因此更易于匹配現(xiàn)代開發(fā)及運營環(huán)境。

但與云服務供應商提供的安全工具相比,編排工具及服務網(wǎng)格要求我們對其中的安全功能進行深入研究,并在必要時主動配置并加以啟用。例如,Kubernetes中基于角色的訪問配置(RBAC)雖然已經(jīng)成為DevSecOps領域的一大重要元素,但默認情況下并未直接啟用。

小結(jié)

要實現(xiàn)DevSecOps,大家必須對現(xiàn)有IT資源及DevOps流程開展全面評估,而后建立起整體戰(zhàn)略以確保將高水平安全機制集成至流程之內(nèi)。除了前文提到的內(nèi)容之外,DevSecOps還包含眾多其他應被納入實施策略的重要元素,例如監(jiān)控、日志分析與警報等。但其中不少已經(jīng)成為軟件及互聯(lián)網(wǎng)安全領域的標準元素,因此本文不再另作贅述。

當安全性與CI/CD管道實現(xiàn)全面集成時,DevOps也將與DevSecOps彼此相融,共同成為“次世代軟件開發(fā)”的新范式、新標準。

 

責任編輯:姜華 來源: 至頂網(wǎng)
相關推薦

2022-10-10 14:53:00

云安全云計算云平臺

2024-07-05 13:59:26

2024-06-12 13:57:00

2022-03-05 23:08:14

開源軟件開發(fā)技術

2023-07-03 12:09:38

云日志云服務

2023-10-10 10:57:12

JavaScript代碼優(yōu)化

2022-08-12 07:48:49

Argo容器

2024-01-04 16:21:37

數(shù)字孿生供應鏈IT價值

2023-05-16 15:27:31

2021-05-31 09:48:24

網(wǎng)絡釣魚滲透測試網(wǎng)絡安全

2024-06-14 15:18:39

2022-01-07 08:00:00

Node.js開發(fā)Web

2023-04-20 11:59:03

開源PatternFly

2022-05-13 14:28:03

云原生權(quán)限云原生

2021-12-04 23:10:02

Java代碼開發(fā)

2023-08-10 17:40:33

人工智能

2022-03-15 13:09:21

零信任零信任網(wǎng)絡訪問

2021-02-20 23:32:51

DevSecOps開發(fā)漏洞

2023-04-14 08:10:59

asyncawait

2021-09-07 14:36:53

DevSecOps開源項目
點贊
收藏

51CTO技術棧公眾號

aaa一级毛片| 国产精品久久综合| 免费大片在线观看| 在线观看日韩精品| 国产精品igao视频网网址不卡日韩 | 91久久久精品| 成人免费视频网站在线观看| 可以免费看污视频的网站在线| 日韩一区二区三区xxxx| 99精品国产99久久久久久福利| 自拍偷拍21p| 亚洲欧美精品一区| 激情久久久久久| 成人女人a毛片在线看| 亚洲精品永久免费精品| 你懂的亚洲视频| 大香一本蕉伊线亚洲网| 精品五月天久久| 伊人成人在线| av在线www| 欧美成人免费在线视频| 蜜桃一区二区三区在线| 男人的天堂在线| 91成人福利在线| 成人久久18免费网站麻豆 | 日日噜噜噜夜夜爽亚洲精品| 西西人体一区二区| 在线观看黄色片| 97精品国产97久久久久久免费| 国产一区二区视频在线| 99riav在线| 国产精品久久色| 国产精品理论片在线观看| 日韩精品99| 日日噜噜噜噜夜夜爽亚洲精品| 在线观看一区不卡| 日韩在线二区| 国产无遮挡在线视频免费观看| 色在人av网站天堂精品| 成人18精品视频| 亚洲人体影院| 亚洲欧美一二三| 日韩精品免费在线播放| 久久精品国产色蜜蜜麻豆| 日本视频在线观看| 91免费视频国产| 亚洲成a天堂v人片| 视频一区在线观看| 蜜桃传媒av| 45www国产精品网站| 国产欧美日韩激情| 日韩高清在线观看一区二区| av黄色在线网站| 欧美xxxx14xxxxx性爽| 国产色爱av资源综合区| h视频久久久| 成人免费视频网站在线看| 91精品国产99| 国产精品久久久99| 欧美一级三级| 二个人看的毛片| 国产成人精品优优av| 亚洲精品欧美激情| 精品国产1区| 一级黄色在线| 国产一区二区三区四区五区加勒比 | 亚洲性夜色噜噜噜7777| 国产精品18久久久久久久久 | 欧美一区二区三区免费在线看| 99精品久久| 欧洲性视频在线播放| 亚洲综合网中心| 亚洲欧美国产精品va在线观看| 丰满少妇久久久久久久| 97在线视频免费播放| 欧美国产欧美综合| 欧美五码在线| 依依成人在线| 国产欧美一区二区三区不卡高清| 制服丝袜亚洲精品中文字幕| 美日韩一区二区三区| 国产韩日精品| 五月婷婷丁香综合网| 日韩免费观看av| 色一区在线观看| 青娱乐精品视频在线| 伊人久久精品| 二区中文字幕| 国产99视频精品免费视频36| 精品福利在线导航| 91在线精品秘密一区二区| 精品国产乱子伦一区二区| 污污的网站在线观看| 欧美精品一区三区在线观看| 一本一道久久a久久精品逆3p| 国产精品久久久久久一区二区三区| 成人3d动漫在线观看| 99福利在线| 精品无码国模私拍视频| 欧美在线观看日本一区| 欧美区视频在线观看| 不卡视频一二三四| 色琪琪久久se色| 国产乱码在线| 无码人妻丰满熟妇区五十路百度| 国产美女91呻吟求| 欧美一区二区视频在线观看2022 | 国产夫妻在线视频| 蜜桃精品久久久久久久免费影院| 有码中文亚洲精品| 午夜精品在线视频一区| 久久精品国产精品亚洲红杏| 国产成人高清精品免费5388| aaa日本高清在线播放免费观看| www.xxx麻豆| 91九色视频导航| 国产午夜精品久久久| 亚洲一区二区三区在线看| 美国av一区二区| 午夜先锋成人动漫在线| 在线免费观看的av| 男女羞羞网站| 亚洲一二区在线| 国产免费一区视频观看免费| 亚洲欧美一区二区三区久久 | 国内欧美日韩| 黄上黄在线观看| 久久精品国产精品亚洲色婷婷| 国产欧美精品一区二区三区介绍 | 午夜毛片在线| 免费看a级黄色片| 久久久神马电影| 91国内产香蕉| 日韩成人小视频| 欧美丝袜一区二区三区| 91麻豆国产精品久久| 99riav1国产精品视频| 国产精品对白| 成人美女视频| 黄色网页在线看| jizzjizz亚洲中国少妇| 欧美亚洲另类色图| 亚洲三区在线| 国产精品国模大尺度私拍| 97精品视频在线观看| 伊人久久久久久久久久久| 91精品国产一区二区三区蜜臀 | 国产伦精品一区二区三区高清版| 久久99精品久久久久久琪琪 | 久久一区二区中文字幕| 精品亚洲a∨| 国产精品69xx| 国产三级在线看| 日本xxxx高清色视频| 欧美日韩亚洲第一| 最新av网址在线观看| 免费在线观看91| 91蜜桃网站免费观看| 午夜精品免费视频| 久久亚洲精品国产亚洲老地址| 亚洲成人久久一区| 欧美丰满少妇xxxbbb| 欧美午夜电影在线| 亚洲一区二区三区国产| 中文字幕人成不卡一区| 91啪亚洲精品| 成人av午夜电影| 美女一区二区久久| 久久九九99| 亚洲第一伊人| 午夜精品久久99蜜桃的功能介绍| 日韩高清在线免费观看| 136国产福利精品导航网址应用| 91亚洲精品| 精品国产欧美日韩一区二区三区| 国产传媒在线| 日本不卡网站| 日韩伦理福利| 综合日韩av| 伊人网在线播放| 在线一区av| 91成人在线| 成人污污视频| theporn国产在线精品| 7m精品国产导航在线| 51精品国产| 国产美女撒尿一区二区| 国产精品对白| 国产99久久| 久久久影院免费| 亚洲深深色噜噜狠狠爱网站| 中文字幕一区二区三区在线视频| 牛牛国产精品| 中文国产一区| 免费看黄色91| 国产a久久麻豆| 久久久精品一品道一区| 国产精品日韩成人| 亚洲最大成人网4388xx| 欧美日韩激情视频|