成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

F5安全專家談 DevSecOps:通過設(shè)計實現(xiàn)安全性

網(wǎng)絡(luò)
“安全性設(shè)計”原本被認為是技術(shù)提供商經(jīng)常過度宣傳的概念,也因而屢遭疑議。而在DevSecOps平臺中,安全性從根本上得以實現(xiàn)。

   如果有人提問:“在這個時代下,是什么在改變技術(shù)生態(tài)?”,得到的答案可能是物聯(lián)網(wǎng)(IoT),人工智能(AI),機器人技術(shù)或一些即將出現(xiàn)的新事物。 但對于那些親歷了技術(shù)持續(xù)迭代的人們來說,下一個新事物并不只是抽象的概念,而是一種可推動著當下的“應(yīng)用驅(qū)動型”全球經(jīng)濟的方法,它就是DevSecOps(開發(fā),安全和運營的簡稱)。近日,F(xiàn)5亞太地區(qū)安全專家Shahnawaz Backer在一篇技術(shù)博客中,分享了基于DevSecOps實現(xiàn)安全性的理念。

  知名調(diào)研機構(gòu)Infoholic Research的研究結(jié)果表明,未來幾年內(nèi),全球DevSecOps市場有望在亞太地區(qū)市場,尤其是中國、新加坡,日本和印度獲得增長,這也反映了DevSecOps平臺與日俱增的關(guān)注度。

  DevSecOps提倡從一開始就將安全性集成到開發(fā)工作流程中。換句話說,DevOps將軟件開發(fā)和操作融合在一起,將消除孤島當作一種文化,從而可以快速改進并提升性能。

  “安全性設(shè)計”原本被認為是技術(shù)提供商經(jīng)常過度宣傳的概念,也因而屢遭疑議。而在DevSecOps平臺中,安全性從根本上得以實現(xiàn)。

  DevSecOps在DevOps領(lǐng)域中處于什么位置?

  F5認為,DevOps需要一種新的思維模式來擁抱這種軟件開發(fā)的新方法。DevSecOps是一種方法論,要求從業(yè)者在持續(xù)集成和交付(CI/CD)過程中優(yōu)先考慮安全性。現(xiàn)實情況是,許多開發(fā)人員并不是安全專家,反之亦然,許多安全專家也不做開發(fā)工作。

  那么,安全如何得以更好地集成到軟件開發(fā)的全生命周期(SDLC)中去呢?F5安全專家指出,在DevOps環(huán)境下,應(yīng)用的開發(fā)通常是個快節(jié)奏且動態(tài)的過程。對于這個問題,還需要借助那些用來幫助組織跟上進度的安全測試工具和實踐。

  如今,企業(yè)面臨的應(yīng)用程序環(huán)境變得越來越復雜,應(yīng)用程序的更新迭代從每年更新一次,到如今的幾乎每天都在進行更新,節(jié)奏被極大地提高了。由于DevSecOps流程并不總是那么簡單,IT部門需要深入研究其通道,以了解信息的類型和隨后可能出現(xiàn)的潛在漏洞,進而獲得成功的衡量標準。

  DevSecOps要求確保IT安全和應(yīng)用程序安全成為每個人的職責,從使用的安全測試工具,到讓安全團隊從早期便加入到與客戶的溝通中,都體現(xiàn)出它貫穿全生命周期的要求。

  安全與速度的挑戰(zhàn)

  DevOps從業(yè)者在初涉DevSecOps時遇到的另一個問題是速度問題。比如,當部署應(yīng)用程序安全工具(AST)時,IT團隊通常希望留有充裕的時間用以執(zhí)行,以確保其可靠性。然而,這對于對速度和敏捷性有要求的組織來說,就會成為一個小缺憾。組織需要考量并盡量減少時間成本帶來的影響。

  還有一些實際問題,比如,確保工具和技術(shù)在容器中的工作狀態(tài)達到更好的效果,甚至確保所使用的AST工具不會對容器的可拓展性帶來負面影響。然而,如果AST工具的圖像占用空間很大,或者依賴于必須將數(shù)據(jù)存儲在容器中,就可能會發(fā)生這種情況。但是,AST工具的運行也需要時間,并且它們會降低整個CI/CD通道的速度。

  有趣的是,CI/CD通道其實從來沒有在概念上將安全性列為首要考慮的性能,而是更多的考慮速度和便利性。隨著DevSecOps概念和方法的引入,開發(fā)過程中的每個人都有責任確保安全。然而,這會導致開發(fā)速度緩慢,因而,這種方法就被視為創(chuàng)新的攔路虎。其實,只有將安全性放在首位,IT組織才可以避免因安全隱患而造成的損失和損害。

  最后,F(xiàn)5安全專家提醒,借于DevOps快速迭代的特性,人們應(yīng)該關(guān)注其改進的速度,并將安全性作為一個“必備的特性”。因為時至今日,安全已經(jīng)不再只是一個“關(guān)鍵性能”。在DevOps和DevSecOps充分融合之前,后者將在各種環(huán)境下充當臨時分支,以突出安全性在應(yīng)用程序開發(fā)中的作用。

責任編輯:周雪 來源: 51CTO
相關(guān)推薦

2014-01-16 13:15:11

2012-06-16 10:10:58

2023-07-13 15:22:45

2014-09-26 15:01:01

2013-01-31 10:27:52

2023-06-29 00:17:58

DevSecOps軟件開發(fā)

2012-07-04 16:50:41

2018-05-14 16:41:45

2020-01-06 10:24:19

F5Shape應(yīng)用安全

2012-05-30 09:34:57

2023-11-20 11:32:50

2009-11-30 09:41:38

2011-08-31 09:59:45

2016-05-03 09:41:01

2009-10-12 10:52:47

RHEL5安全性

2012-08-20 10:28:01

云模型NIST云計算

2021-09-22 15:52:00

F5 Networks云安全初創(chuàng)公司

2010-09-14 19:29:00

2011-05-04 15:56:05

2024-06-25 08:15:04

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚欧洲精品在线视频免费观看 | 国产一区二区毛片 | 色综合区| 欧美日韩专区 | 国产精品夜夜春夜夜爽久久电影 | 日韩在线不卡 | 男女视频在线观看免费 | 午夜黄色| 全部免费毛片在线播放网站 | 国产精品99久久久久久动医院 | 国产成人一区二区 | 91精品国产一区二区 | 精品在线一区二区三区 | 国产精品免费一区二区三区 | 久久久综合| 久久狠狠 | 日韩一及片 | 91欧美 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 亚洲成人av一区二区 | 毛片视频免费观看 | 日本一区二区不卡视频 | 日韩久久综合网 | 久久99精品久久久 | 偷拍自拍网 | 免费黄色a级毛片 | 黑人巨大精品欧美一区二区免费 | www.伊人.com | 999久久久 | 在线一区二区三区 | 中文字幕第一页在线 | 久久99精品视频 | 一级毛片大全免费播放 | 免费观看一级特黄欧美大片 | 欧美日韩成人网 | 亚洲在线免费 | 岛国av一区二区 | 少妇无套高潮一二三区 | 97国产一区二区 | 精品综合视频 | 国产精品久久久久久久久久免费 |