DevSecOps的六大支柱-自动化

© 2023 云安全联盟大中华区版权所有1© 2023 云安全联盟大中华区版权所有2DevSecOps 工作组的官方网址是:https://cloudsecurityalliance.org/research/working-groups/devsecops/@2023 云安全联盟大中华区-保留所有权利。你可以在你的电脑上下载、储存、展示、查看及打印,或者访问云安全联盟大中华区官网(https://www.c-csa.cn)。须遵守以下:(a)本文只可作个人、信息获取、非商业用途;(b) 本文内容不得篡改;(c)本文不得转发;(d)该商标、版权或其他声明不得删除。在遵循 中华人民共和国著作权法相关条款情况下合理使用本文内容,使用时请注明引用于云安全联盟大中华区。© 2023 云安全联盟大中华区版权所有3© 2023 云安全联盟大中华区版权所有4致谢《DevSecOps-的六大支柱:自动化(The Six Pillars of DevSecOps: Automation )》由 CSA 工作组专家编写,CSA 大中华区秘书处组织翻译并审校。中文版翻译专家组(排名不分先后):组长:李岩翻译组:伏伟任何国锋何伊圣贺志生江楠江泽鑫陆琪余晓光审校组:何国锋江楠李岩研究协调员:卜宋博感谢以下单位的支持与贡献:中国电信股份有限公司研究院华为技术有限公司腾讯云计算(北京)有限责任公司© 2023 云安全联盟大中华区版权所有5英文版本编写专家主要作者:Souheil MoghnieTheodore NiedzialkowskiSam Sehgal贡献者:Michael RozaCSA 分析师:Sean Heide特别感谢:Ankur GargiRaj HandaManuel IflandJohn MartinKamran SadiqueCharanjeet SinghAltaz Valani在此感谢以上专家。如译文有不妥当之处,敬请读者联系 CSA GCR 秘书处给予雅正! 联系邮箱 research@c-csa.cn;国际云安全联盟 CSA 公众号。© 2023 云安全联盟大中华区版权所有6序言DevSecOps 是基于 DevOps 安全敏捷化的一场变革,DevSecOps 的出现也改变了安全解决方案及安全合规的新思维。CSA 针对 DevSecOps 提出了六大支柱,分别为集体责任、培训和流程整合、实用的实施、建立合规与发展的桥梁、自动化、度量、监控、报告和行动等内容。DevSecOps 的核心意味着要把安全管理思想全面地覆盖到整个框架中软件开发生命周期中,实现基于安全性的自动化是关键的核心问题。在 DevOps 名著《持续交付》中就指出应将几乎所有事情自动化,本白皮书以自动化为核心,提出了 CSA DevSecOps 软件交付流水线,将安全传递给 DevOps 团队,权衡软件开发和安全需求,从而通过自动集成提高交付效率。通过学习 CSA DevSecOps 自动化的交付模式,可以帮助企业提升数字化业务的交付能力,实现基于风险的安全自动化的新方案。DevSecOps 也是 CSA 高级云安全专家课程(CSA ACSE)的核心内容,DevSecOps是践行共享安全责任的协作表现,DevSecOps 意味着从一开始就考虑应用程序和基础设施安全,实现自动化安全质量门禁。只有基于 DevOps 整合 IT 的合作文化,才能构建 DevSecOps 集成安全性、开发和运营实现自动化流水线,帮助企业实现其数字化转型的业务目标。李雨航 Yale LiCSA 大中华区主席兼研究院院长© 2023 云安全联盟大中华区版权所有7目录致谢............................................................................................................................... 4序言............................................................................................................................... 6前言............................................................................................................................... 9介绍............................................................................................................................... 90.1 背景......................................................................................................................90.2 目的....................................................................................................................100.3 读者群体............................................................................................................111. 适用范围................................................................................................................ 112. 规范引用文件........................................................................................................ 113. 术语和定义............................................................................................................ 114.CSA DevSecOps 软件交付流水线...........................................................................144.1 总则....................................................................................................................14

立即下载
信息科技
2023-11-22
云安全联盟
29页
1.37M
收藏
分享

[云安全联盟]:DevSecOps的六大支柱-自动化,点击即可下载。报告格式为PDF,大小1.37M,页数29页,欢迎下载。

本报告共29页,只提供前10页预览,清晰完整版报告请下载后查看,喜欢就下载吧!
立即下载
本报告共29页,只提供前10页预览,清晰完整版报告请下载后查看,喜欢就下载吧!
立即下载
水滴研报所有报告均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
相关图表
斯达半导 SiC 相关产能规划
信息科技
2023-11-21
来源:电子行业深度报告:碳化硅车型密集发布,关注国产衬底厂商扩产、器件厂商上车进展
查看原文
斯达半导主营业务分产品营收占比 图53:斯达半导主营业务分地区营收占比
信息科技
2023-11-21
来源:电子行业深度报告:碳化硅车型密集发布,关注国产衬底厂商扩产、器件厂商上车进展
查看原文
斯达半导营收情况 图51:斯达半导分应用领域营收占比
信息科技
2023-11-21
来源:电子行业深度报告:碳化硅车型密集发布,关注国产衬底厂商扩产、器件厂商上车进展
查看原文
中芯集成产能及产能利用率情况 图49:中芯集成分产品产能情况(截至 23 年中报)
信息科技
2023-11-21
来源:电子行业深度报告:碳化硅车型密集发布,关注国产衬底厂商扩产、器件厂商上车进展
查看原文
中芯集成期间费用率情况 图47:中芯集成毛利率、归母净利率情况
信息科技
2023-11-21
来源:电子行业深度报告:碳化硅车型密集发布,关注国产衬底厂商扩产、器件厂商上车进展
查看原文
中芯集成营收情况 图45:中芯集成归母净利润情况
信息科技
2023-11-21
来源:电子行业深度报告:碳化硅车型密集发布,关注国产衬底厂商扩产、器件厂商上车进展
查看原文
回顶部
报告群
公众号
小程序
在线客服
收起