• 我的订阅
  • 科技

打破 Dev、Sec 和 Ops 之间的壁垒

类别:科技 发布时间:2023-04-23 15:47:00 来源:卓越科技

打破 Dev、Sec 和 Ops 之间的壁垒

作为路线图的步骤使组织能够成功实施DevSecOps并从一开始就创建安全软件。

DevSecOps,通俗地说,是软件开发、安全和软件运营的组合形式。根据Gartner的研究,“预计到2022年,至少95%的云安全故障将是企业的过错”。因此,在开发任何应用程序时,开发人员都不能有遗漏,以免企业容易受到此类攻击。同样,DevSecOps正在理解软件并学习编码,同时学习操作和维护该代码。必须记住,一次安全漏洞可能导致客户对任何业务失去信心。因此,优先维护严格的安全措施至关重要。

DevSecOps涉及将安全性集成到应用程序开发和操作中,以及促进团队之间的协作并利用自动化和工具来构建健壮和安全的应用程序。在DevSecOps方法中,安全性是在开发过程中主动解决的,而不是事后才考虑的。将安全测试和错误修复集成到开发周期中,以在软件开发生命周期的早期检测安全漏洞.这种方法促进了创新,提高了开发人员的速度,并允许快速发布周期,同时保持对安全性的关注。DevSecOps已被证明有利于实现更快的开发、更快速的功能发布和敏捷实践的实施。通过从一开始就将安全性集成到开发过程中,DevSecOps有助于降低安全漏洞和其他网络安全威胁的风险,这些威胁可能会给组织带来声誉、法律责任和财务损失方面的代价。

DevSecOps还有助于促进团队之间的协作和沟通文化,从而更好地协调安全和开发目标。它还可以帮助组织满足合规性要求,因为安全性从一开始就集成到开发过程中。总的来说,DevSecOps对于任何想要构建安全、可靠和高质量的软件产品以满足客户需求同时最大限度地降低安全风险的组织来说都是必不可少的。

尽管企业在采用现代业务实践方面取得了进展,例如过渡到云提供商和利用敏捷框架,但DevSecOps在组织优先级方面经常被利益相关者忽视。通常缺乏高管可以轻松支持的DevSecOps计划的清晰框架。Gartner预测,到2022年,由于组织学习和实施变革的困难,75%的DevOps计划将无法达到预期。

采用DevSecOps

企业实施DevSecOps的过程是一项跨越多年的长期事业,尽早启动对组织的长期利益是有利的。虽然有大量资源可用于提高对DevOps及其好处的认识,但有关DevSecOps和组织可以用来将DevSecOps顺利集成到其运营中的综合框架的可用信息相对较少。

以下是开始DevSecOps之旅时要牢记的一些关键步骤。

1.我们需要DevSecOps吗?

开始DevSecOps之旅的第一步是全面了解DevSecOps的含义及其必要性。一旦建立了这种理解,重点就应该转移到评估谁将从采用DevSecOps中受益以及如何受益。这将需要对业务用例、可用资源和组织当前的痛点进行全面评估。在此阶段,必须对任何现有的技术债务、缺陷和错误保持透明,因为这将有助于确定需要改进的领域和查明缺陷根本原因的机会。该过程将能够识别当前应用程序和流程中的差距,并提供洞察力来评估可用的机会。

2.我们如何推广/拥护它?

后续步骤涉及确定一组与组织内的DevSecOps使命保持一致并致力于此的大使或拥护者。这提供了一个机会,可以招募可以带来新鲜观点的热情人士。应该利用多种渠道来促进整个组织的机会,以吸引不同的个人群体,包括工程师、操作人员、安全专家、测试人员和管理人员。理想的候选人应该有积极性、渴望学习、适应不确定性和善于团队合作。该团队将协助实现DevSecOps使命并倡导这项事业,促进整个企业更广泛地采用DevSecOps。

3.DevSecOps战略

要通过DevSecOps实施组织范围内的变革,制定DevSecOps战略至关重要。这涉及向所有相关人员灌输“安全第一”的心态,并从一开始就纳入安全最佳实践。在制定战略时,重要的是要考虑优先事项、时间和资源成本,并确保努力在时间范围内成功实施。该策略用于确定作为DevSecOps采用的一部分需要实现的目标。

4.领导支持

领导层和高管在促进和接受DevSecOps方面负有重大责任,获得他们的支持对于确保没有其他业务目标或关键结果阻碍在组织中采用DevSecOps至关重要。在这里,您向领导层介绍DevSecOps战略,并告知他们初始设置成本(时间、金钱和资源)。同时,这是一个让他们了解长期利益及其对组织的影响的机会。

五、实施阶段

真正的工作从执行阶段开始,时间至关重要。从小处着手、收集反馈和迭代至关重要。在此阶段,应评估可用工具以帮助加快采用过程。

6.成功标准和衡量标准

反馈是人生成长的一个重要方面,从童年开始,我们从父母那里得到持续的反馈,帮助我们学习和提高我们的技能。同样,在DevSecOps环境中,必须有一个系统来提供持续反馈以促进持续改进。警报、仪表板和通过警报进行监控等工具可以帮助审核应用程序并主动检测问题。此外,建立持续的反馈机制,例如季度敏捷回顾或员工调查以提供反馈。必须有适当的治理和护栏来衡量DevSecOps采用的成功与否。

上述步骤可作为路线图,使组织能够从一开始就成功实施DevSecOps并创建安全软件。在DevSecOps中进行的短期投资可以产生长期收益,例如能够向客户发布更好、更快和更安全的产品。持续的反馈机制可以促进持续的改进和迭代。通过利用DecSecOps,组织可以避免与之相关的常见陷阱,并确保DevSecOps的集成代表其开发过程中的文化转变,而不是一次性的努力。

举报/反馈

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-04-23 18:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

十二年磨一剑 小罐茶开启透明化新征程
...及充氮保鲜、茶叶生产和提纯灭菌等方面的相关核心技术至关重要。 小罐茶超级工厂技术亮点-AI挑茶机器人经过十二年探索与发展,小罐茶创新开拓“科学做茶”路径,对产业链进行了数字
2024-06-26 10:06:00
出人意料,苹果宣布将在iPhone上采用RCS消息标准
...更新来实现,电信运营商在确保顺利无缝推出方面发挥着至关重要的作用。这种协作努力对于最大限度地发挥RCS(融合通信)的效益至关重要。并确保用户能够充分利用这种增强的消息传递体验
2023-11-23 09:40:00
打响芯片智能体化第一枪的联发科,成了AI手机时代领跑者
...方向发力。在端侧AI的发展过程中,AI智能体无疑将扮演至关重要的角色,而联发科已经率先领跑智能体AI时代。 三、端侧AI落地需要产业合力,从硬件、软件到生态,联发科给行业搭
2024-10-18 09:48:00
电池、电网、数字化,储能系统集成商淘汰赛的三条战线 | 数字能源
...术能力之外,储能系统集成商的渠道能力和品牌能力也是至关重要的。 储能系统集成商面对的客户市场和光伏组件企业、风电企业的类似,集中式电站场景中下游客户主要为两网五大六小的央国企
2023-05-29 09:51:00
芯片EDA国产化率已超过11%,思尔芯将与腾讯云联合打造EDA云服务|硅基世界
...,这是所谓的PPA(性能、功耗、面积)。事实上,EDA领域至关重要,是芯片设计中不可或缺的重要组件,也是集成电路产业最上游、壁垒最高的部分,成为撬动5500亿美元半导体产业链
2024-01-22 12:00:00
演讲实录丨2024年瑞泰信息G+CRM3.0产品发布会全程回顾
...。因此,AI应用、AI组件和智能化的内嵌对于产品的成功至关重要。同时我们还需要应对快速发展的业务与流程变革以及与IT系统适应性不足之间的矛盾,在产品中,快速搭建和灵活配置的能
2024-03-25 17:00:00
Openverse 区块链浏览器焕新上线:开启数字价值的新纪
...是验证比特币网络依然强健和成熟的日子,也是加密世界至关重要的里程碑。在这个载入史册的伟大时刻,Openverse也开启了追逐“补充实现比特币愿景”的梦想。当下。随着新浏览器的
2024-08-30 22:22:00
...金融架构进行改革。 上合组织认为,全面消除全球饥饿至关重要。巩固粮食安全需要扩大合作,加强粮食产量和进出口情况等信息交流。对粮食市场监测是重要有效的早期预警机制,必须辅之以
2024-07-04 20:31:00
终身学习平台讲真:帮助用户塑造短视频领域知识竞争壁垒
...传道授业解惑的作用,拥有一个优秀的老师对于学生来说至关重要。在师资力量上,《视频剪辑实战训练营》的讲师与班主任均为教学经验丰富、优中选优的专业团队组成,以确保教学过程中的严谨
2023-09-01 09:03:00
更多关于科技的资讯:
出海再提速!锦江酒店(中国区)宣布旗下7天酒店出海,同日签约10个项目
锦江酒店(中国区)规模化出海再次迎来关键节点。10月31日,其于深圳正式宣布,国民品牌7天酒店将进军东南亚市场。这是继今年8月底
2025-11-01 10:02:00
10月28日,亚洲国际动力传动与控制技术展览会(PTC ASIA 2025)在上海新国际博览中心启幕。近1800家海内外知名展商齐聚
2025-11-01 07:03:00
正式发布!视源股份牵头制定《娱乐用车载显示系统图像质量技术规范》团体标准
2025年10月23日,在全国音频、视频及多媒体系统与设备标准化技术委员会(SAC/TC 242)商用显示标准研究组第六次全会暨标准研讨会上
2025-10-31 08:20:00
中感集团煤仓安全综合解决方案亮相中国国际煤炭采矿展,以系统性创新重塑矿山作业安全
在北京举行的第21届中国国际煤炭采矿技术交流与设备展览会上,中感集团创新展示的“煤仓安全综合解决方案”引发行业高度关注
2025-10-31 08:51:00
人工智能产业决胜与 Data&AI 数据基础设施建设——科杰科技于洋中国国际数字经济博览会主题演讲
2025中国国际数字经济博览会在石家庄国际会展中心开幕。科杰科技董事长于洋受邀出席2025首席数据官峰会论坛,并作主题为《人工智能产业决胜与 Data&
2025-10-31 08:51:00
■加快构建覆盖全域、经济适用、安全可靠的数字技术支撑体系,着力打通数据壁垒与业务断点,促进产业链各环节融通发展■建立功能完善
2025-10-31 09:05:00
在数字化、网络化、智能化的当下,图书馆的角色和功能正在发生深刻变化。究竟什么样的图书馆更“聪明”?近日,第五届长三角公共图书馆发展论坛在上海举行
2025-10-31 09:05:00
Mutual妙趣艺:全球战略+资源整合,打造文娱IP数字资产化标杆
Mutual妙趣艺于2020年成立于美国加州,专注于文娱IP(知识产权)数字资产化领域。公司的核心定位是打造“数字资产领域的AWS”
2025-10-31 10:57:00
鲁网10月31日讯近日,“2025年第四届移动网络高质量发展论坛”在北京盛大启幕。在本次论坛上,工业和信息化部委托中国信通院权威发布了2024年“全国百城重点区域移动网络质量专项评测结果”
2025-10-31 11:43:00
人工智能(AI)是新一轮科技革命和产业变革的重要驱动力量,广西聚焦国家所需、广西所能、东盟所盼,正加快构建一条“北上广研发+广西集成+东盟应用”的特色发展路径
2025-10-31 11:46:00
aigo国民好物成为第32届WCGC全球总决赛官方唯一翻译类供应商——以中国智造共铸无界对话的全球盛事
上海,2025年10月 —— 备受瞩目的第32届世界企业高尔夫挑战赛(WCGC)全球总决赛于2025年10月19日至23日在上海东庄海岸高尔夫俱乐部隆重举行
2025-10-31 11:52:00
让检测全面拥抱AI!科学指南针2025产品服务发布会举行
让检测全面拥抱AI!10月30日,科学指南针2025年度产品服务发布会在杭州举办,来自高校院所、企业、分析测试中心等多方行业代表到场参会
2025-10-31 11:52:00
培育钻定制哪个品牌好?2025最新测评出炉,国产珠宝高性价比领跑榜单
曾几何时,钻石承载着“钻石恒久远,一颗永流传”的爱情神话,而天然钻石的稀缺性更被赋予了极高的市场价值。然而,随着实验室培育钻石技术的突破性进展
2025-10-31 12:14:00
在企业商旅管理从“费用管控”向“全流程智能管理”演进的关键时期,平台竞争力已不再局限于单一的预订功能,而是延伸至合规风控
2025-10-31 12:16:00
拓竹荣膺《时代》最佳发明,3D打印技术步入主流创新支撑体系
近期,《时代》周刊公布2025年度最佳发明榜单,揭示一个耐人寻味的现象:在300项突破性发明中,仅有4项被明确标注为3D打印创新
2025-10-31 12:19:00