成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

代碼安全:持續交付模式會是理想答案嗎?

安全
鑒于公司的持續交付(CD)模式,我們公司的開發人員將代碼投入到日常生產當中去。盡管開發周期短,但我仍然意識到了安全網關的需求。在這種環境下,該使用何種網關或是其他安全措施?我們是否要繼續采用CD模式?

鑒于公司的持續交付(CD)模式,我們公司的開發人員將代碼投入到日常生產當中去。盡管開發周期短,但我仍然意識到了安全網關的需求。在這種環境下,該使用何種網關或是其他安全措施?我們是否要繼續采用CD模式?

[[156866]]

對于軟件應用程序開發和交付來講,持續交付模式意味著開發周期短,同時會第一時間公布新代碼,而非推遲或與其他變更中捆綁進行。

從安全角度看,主要問題在于很多實際CD部署只關注測試和盡可能快地發布新特性和功能,缺乏對安全的重視。用戶反饋會反映到下一個版本中,但也只是就可用性和功能方面,而非安全。不過,這并不意味著就非要棄用CD不可,因為安全是內置于整個過程中的。

CD模式的核心理念在于創建一個自動化單元測試和集成測試的基線,這也使其本身天然地適用于安全開發實踐,只要開發和安全并行即可。帶有恰當的安全處理的CD模式可以改善軟件的安全性和彈性,因為這樣可以在軟件開發和部署過程中的關鍵階段持續集成安全檢查。傳統的軟件開發在每一個應用代碼中引入太多變更,這導致如果測試失敗的時候,難以發現問題究竟出在了哪段代碼上。

CD模式中的持續代碼評估讓尋找問題更為簡易,加之代碼在開發者腦海里總是常新的。當然,建立安全編碼規則禁止危險代碼結構和功能的使用也是非常重要的,只支持第三方庫和組件,且對所有核心功能應執行全面錯誤和異常處理規定。

一旦新代碼進入檢測,它應該被自動地進行代碼安全評估以查看是否引入了已知漏洞,并對人工檢查做好標記。檢測已知漏洞非常適合自動化,但更重要的是添加測試場景識別和禁止未知非正常行為。這些測試絕大多數可通過使用內帶安全的瀏覽器自動化工具自動進行。

測試的本質在于和自動化驗收測試一樣,不過更為針對驗證安全特性,如登錄和退出,包攬所有可預見的和不可預見的行為。關鍵在于創建基于應用程序攻擊面的測試,詳細的威脅模型。且安全團隊應該具備塊交付能力,如果測試結果表明存在不可接受的風險時。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2023-05-06 14:37:25

物聯網

2022-07-26 11:08:14

ZadigIAST持續交付

2017-02-27 18:28:45

持續交付部署

2017-12-24 21:29:18

OpenShift持續交付集群

2017-02-27 18:50:42

運維持續交付

2023-03-28 08:53:18

操作符數字字符串

2020-07-25 17:47:00

區塊鏈電商區塊鏈技術

2017-02-27 18:35:23

集成交付部署

2016-08-05 17:19:37

持續集成持續交付系統運維

2024-05-31 15:13:24

2023-05-09 16:00:05

智慧城市可持續城市

2017-10-19 09:47:55

容器化微服務集成

2021-03-31 09:00:00

管道集成工具

2016-01-07 10:29:36

MesosDocker持續交付

2017-02-27 18:20:30

Amazon持續交付

2023-05-12 15:07:40

測試開發

2021-09-29 09:11:01

人工智能工業網絡安全

2023-10-08 13:13:00

無代碼編程

2013-05-13 14:16:43

2017-08-13 08:30:06

DevOps持續交付IT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产免国产免费 | 精品亚洲一区二区三区 | 国产色片| 久草a√ | www.日韩 | 亚洲黄色在线 | 久久成人高清视频 | 亚洲www | 9久久婷婷国产综合精品性色 | 国产精品大全 | 色偷偷噜噜噜亚洲男人 | 伊人手机在线视频 | 久久久久亚洲精品中文字幕 | 欧美国产视频 | 国产精品免费一区二区三区四区 | 亚洲精品一区二区在线观看 | 亚洲综合在线视频 | 在线观看www高清视频 | 视频国产一区 | 天天操操| 成人免费在线观看 | 亚洲区在线 | 色性av | 五月槐花香 | 我要看一级片 | 亚洲精品一区二区 | 在线播放中文字幕 | 欧美日韩黄色一级片 | 久草成人 | 羞羞网站在线观看 | 日韩欧美三级电影 | 91精品在线播放 | 国产欧美精品一区 | 日韩精品久久一区二区三区 | 波多野结衣中文字幕一区二区三区 | 日本不卡免费新一二三区 | 伊人网站在线观看 | 久久综合久久自在自线精品自 | 91私密视频 | 亚洲男人网 | 一级片aaa |