DevSecOps 的未来

采用
可以做的事情还有很多。您编码和构建的内容是您看到嵌入 CI/CD 管道的大部分进展的地方。随着世界在不同的云环境中变得更加由 API 驱动,我们将考虑如何将安全角度嵌入到所有这些事物中,无论平台如何构建。这是一个涉及人员的工作流程。您做得越多,就越安全。你永远不会完全没有任何安全感。总会有新的事情出现。反应时间非常关键。使用这些工具,了解您的文化并跟上变化。
五到七年内,这将成为 DevOps 的标准方式。
鉴于我们正处于演进的飞跃之中,它创造了很多自动化实践的机会,以及基于容器的技术的新平台以及适合 K8s 之上的框架。任何基于 K8 的技术堆栈都会带来机遇和挑战。随着技术的发展,安全团队如何保持领先地位?在进行新技术的 alpha 试验之前,先熟悉、了解风险并获得团队的理解。
目前,DevSecOps 的重点是将安全和风险管理协议实施到开发工作流程中,以确保代码在开发过程中尽早安全且合规,并且发布的代码满足最高的安全和隐私标准。这仍然是当前安全实践与 DevOps 开发文化之间的集成。未来,我想——或者至少我希望!— 安全组织将逐渐欣赏 DevOps 的高可见性和高协作共享代码文化,并全心全意地将这种方法引入到他们的安全实践中,借用已经很好地服务于开发的迭代和开放方法。开源运动告诉我们,对代码的多方关注会带来更强大的代码,对于安全测试和其他代码安全自动化来说,这一点也必将得到证明。
1) 随着越来越多的安全和合规性控制更早地嵌入到 DevOps 生命周期中,我们将继续看到未来安全性进一步向左移动。围绕 DevSecOps 管道本身的安全性作为一个重要的风险面,还将有更多的讨论和强调。2) 然而,最大的机会在于成功的 DevSecOps 实施,需要减少安全摩擦,从而成为现有安全工具创新的催化剂,使它们能够产生更准确、更相关的见解或行动。3) 到目前为止,大部分注意力都集中在为客户开发的代码和产品上。然而,组织有一个重要的机会在其他技术领域(例如内部 IT 环境)采用 DevSecOps 方法。可以获得相同的 DevSecOps 效率,以确保安全的内部 IT 环境。
跨数据生命周期和跨安全学科(例如访问控制、数据保护等)的保护。DevOps 将遍及数字化转型的各个方面,并消费各种形式的数据。在这些不同的环境中进行保护将具有挑战性,但也存在大量机会。
我喜欢 DevSecOps 在服务提供商领域所采取的总体方向。我们将各种工程学科融合得越紧密越好。然而,我仍然看到的最重要的事情是变革管理。变化快速而频繁,对于企业来说,这往往不是一件好事。这取决于组织愿意迁移到 DevSecOps 模型的风险偏好。
我预计,在未来 18 个月内,转向 DevSecOps 的组织比例将显着增加。主要驱动因素包括风险和合规驱动的举措、数字化转型、云迁移,以及在数据泄露经常成为头条新闻时为客户构建安全产品的愿望。
安全是根深蒂固的
管道中的人员还相当不成熟。他们已经整合了 SonarQube 并且认为它们很好。当安全与产品团队整合时,它会产生更大的影响。更多提高效率的指标。安全扫描器的代码覆盖率是多少?我们是否合并了其他恶意软件扫描程序?已修复多少威胁?我们刚刚开始研究 DevSecOps 的指标,以确定指标是什么样的。
DevOps 和 DevSecOps 将合并。分享相同的哲学。还有一个相反的问题,即人们将其视为一种时尚。
我相信,在企业需要实施涵盖从开始到结束的构建-交付-运行生命周期的应用程序安全性的推动下,我们将看到 DevOps 加速转变为 DevSecOps。现在企业很清楚,仅靠图像扫描和主机安全无法保护应用程序免受毁灭性零日攻击的威胁。容器化环境使得整个应用程序生命周期中的 DevSecOps 和安全性需求变得尤为重要,因为企业现在在生产中使用容器,并且需要自动化、专业的容器网络安全来阻止对这些高度动态环境的攻击。
未来将为每个人提供足够的动力去做这件事。真正擅长安全的组织现在从高层开始优先考虑它。他们这样做可能是因为他们觉得安全感使他们有别于竞争对手。他们这样做可能是因为有些人真正关心它并且知道这是正确的事情。我们需要让默认安全变得更容易。将安全优先事项移至底层并继续前进太容易了。如果在不安全的情况下做事比完成同样的事情更困难,但由于安全贯穿始终,那么这一运动就奏效了。
自动化——即使是构建基础设施和审核安全配置的基本自动化,也能以很小的成本带来巨大的好处。教育——让团队不再只是背诵“安全是每个人的责任”,而是让他们了解安全对公司底线的重要性,从而激励将安全纳入整个开发过程。
随着越来越多的公司开始采用 DevOps 并转向公共云,我们将看到这一领域的进一步增长。DevSecOps 将与 DevOps 创新和采用齐头并进。
让开发人员和运营人员承担更多的安全责任。随着越来越多的人意识到安全性,DevSecOps 承担了大部分工作并进行了分发。更多的人将接受开发和运营安全方面的培训。
安全性必须融入 DevOps 中。需要更多的失败和违规行为,人们才会认真对待它。
随着行业继续向微服务和无服务器架构发展,组织的整体攻击面将呈指数级增长。企业领导者将把 DevSecOps 视为在数字世界中运营的基本要求。成功的 DevSecOps 实施将以更快的速度、更少的人为干预来检测和解决潜在的安全威胁。
DevOps 正在快速转向所需状态的配置模型。开发者说世界应该是什么样子;系统将实际状态收敛到期望状态,例如 Kubernetes、Terraform 等。期望状态的引入为 DevSecOps 提供了前所未有的机会,可以将法规/最佳实践作为期望状态的护栏 - 有效地阻止安全、操作和合规性问题出现之前。
人工智能/机器学习
自动化是关键。我们采访了 450 名 IT 运营专业人士,了解如何满足他们的业务需求。31% 的人捉襟见肘,因为没有足够的人来完成这一切。自动化工作流程、测试和开发就是答案。通过自动化简化流程。使用 AI 驱动的应用程序和 ML 来改进 DevOps。使用 AI 和 ML 了解应将时间集中在哪里进行漏洞管理。
最大的机会在于创建成熟的解决方案,确保对 DevSecOps 管道中的应用程序和基础设施进行自动安全检查,加速整个管道并减少误报。此外,实施基于人工智能的解决方案来预测和识别模式,在黑客发现安全漏洞之前发现安全漏洞,这是公司应该集中精力的一个关键机会。
“DevSecOps”这个术语可能很快就会消失。这并不是说安全将会消失;而是说安全将会消失。相反,安全将成为软件交付的一个基本部分,以至于不再需要“安全的 DevOps”的单独名称。随着我们更好地将安全性预先嵌入到我们的软件中,客户和用户面临的风险将会减少,他们的信任程度也会提高。人工智能 (AI) 在威胁检测、生物识别登录和威胁响应的安全领域变得越来越普遍,并且很可能在不久的将来成为 DevSecOps 的一部分,从而减少测试所需的时间,同时提高效率。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/162708.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于H1ve一分钟搭好CTF靶场

写在前面 ◉ ‿ ◉ 上一篇文章给大家详细介绍了基于H1ve搭建CTF靶场,以及过程中可能遇到的报错及解决方法,那么这篇文章,我总结了一下,将不会遇到报错的方法给到大家,但是前提是你的服务器最好是一个全新的哦~~~ 我…

Qt框架学习(1)

1.安装Qt官网 2.Qt中的快捷键 快捷键解释F4头文件和实现文件切换ShiftF2变量:跳转到声明;函数:跳转到定义;F5调试程序F3查找下一个CtrlShiftR修改所有选中的名称F10单步(略过)调试,执行当前程序语句F11单步(跟踪)调试,如果有函数则进入函数F9设置\取消断点CtrlShiftS保存所有文…

C++基础从0到1入门编程(四)类和对象

系统学习C 方便自己日后复习,错误的地方希望积极指正 往期文章: C基础从0到1入门编程(一) C基础从0到1入门编程(二) C基础从0到1入门编程(三) 参考视频: 1.黑马程序员匠心…

Spring boot @Bean

Bean 是 Spring 框架中的一个注解,它的作用是将一个方法标记为 Spring 容器中的一个 Bean。具体来说,当你在一个类中使用 Bean 注解修饰一个方法时,这个方法将会在 Spring 容器中执行,并且返回的对象也会被 Spring 容器管理。 Be…

香蕉派BPI-M4 Zero单板计算机采用全志H618,板载2GRAM内存

Banana Pi BPI-M4 Zero 香蕉派 BPI-M4 Zero是BPI-M2 Zero的最新升级版本。它在性能上有很大的提高。主控芯片升级为全志科技H618 四核A53, CPU主频提升25%。内存升级为2G LPDDR4,板载8G eMMC存储。它支持5G WiFi 和蓝牙, USB接口也升级为type-C。 它具有与树莓派 …

23. 深度学习 - 多维向量自动求导

Hi, 你好。我是茶桁。 前面几节课中,我们从最初的理解神经网络,到讲解函数,多层神经网络,拓朴排序以及自动求导。 可以说,最难的部分已经过去了,这节课到了我们来收尾的阶段,没错,生…

Android定位make有哪些target $ mgrep “build“ |grep target |grep image

环境 $ cat /proc/cpuinfo processor : 0 vendor_id : GenuineIntel cpu family : 6 model : 85 model name : Intel(R) Xeon(R) Gold 5122 CPU 3.60GHz stepping : 4 microcode : 0x2006e05 cpu MHz : 1200.086 cache…

大模型训练效率提升至2.6倍,腾讯Angel机器学习框架升级

在算力紧缺的背景下,如何提升大模型训练和推理的效率,并降低成本,成为业界关注的焦点。 11月23日,腾讯披露,腾讯混元大模型背后的自研机器学习框架Angel再次升级,大模型训练效率提升至主流开源框架的2.6倍…

SQL Server删除重复数据只保留一条

介绍 最近在导入数据库数据, 有时候给的数据源文件,存在重复数据, 需要清除但是还需要保留一条记录的需求. 本文将介绍如何使用SQL Server来实现这个需求。 流程 下面是实现删除重复数据的流程,我们可以用表格展示每个步骤: 步骤 描述 步骤一 先…

算法通关村第十二关-白银挑战字符串经典题目

大家好我是苏麟 , 今天带来字符串相关的题目 . 大纲 反转问题字符串反转K个一组反转仅仅反转字母反转字符串中的单词 反转问题 字符串反转 描述 : 编写一个函数,其作用是将输入的字符串反转过来。输入字符串以字符数组 s的形式给出。 题目 : LeetCode 344. 反转…

webshell之扩展免杀

由于很多企业为了防止源码泄露,都会使用加密扩展将代码进行加密,那么我们就可以就将计就计,将webshell也利用扩展加密,将特征消除,从而达到免杀的效果 1.php-beast 扩展地址 下载dll,并添加至ext中 在php…

优化数据分析——理解与运用各类指标

写在开头 数据分析在当今信息时代扮演着至关重要的角色,而指标则是我们理解数据、揭示模式、支持决策的关键工具。本文将深入讨论各类指标的应用场景和解读方法,以帮助更全面、深入地理解数据。 1. 中心趋势指标 1.1 均值:更深层次的理解 …

MySQL中自增id用完怎么办?

MySQL中自增id用完怎么办? MySQL里有很多自增的id,每个自增id都是定义了初始值,然后不停地往上加步长。虽然自然数是没有上限的,但是在计算机里,只要定义了表示这个数的字节长度,那它就有上限。比如&#…

【2023持续更新】网络安全工程师常用工具集合

文章目录 SQL注入检测 SQL注入检测 https://github.com/r0oth3x49/ghauri

python数据结构与算法-15_堆与堆排序

堆(heap) 前面我们讲了两种使用分治和递归解决排序问题的归并排序和快速排序,中间又穿插了一把树和二叉树, 本章我们开始介绍另一种有用的数据结构堆(heap), 以及借助堆来实现的堆排序,相比前两种排序算法要稍难实现一些。 最后我…

Linux开发工具(含gdb调试教程)

文章目录 Linux开发工具(含gdb调试教程)1、Linux 软件包管理器 yum2、Linux开发工具2.1、Linux编辑器 -- vim的使用2.1.1、vim的基本概念2.1.2、vim的基本操作2.1.3、vim正常模式命令集2.1.4、vim末行模式命令集 2.2、vim简单配置 3、Linux编译器 -- gcc…

HIVE SQL取整函数汇总

目录 int()round(double a)round(double a,int d)floor()ceil() int() 向零取整,即向接近零的方向取整。 int(5.6)输出:5 int(-5.6)输出:-5 round(double a) 四舍五入取整 select round(5.6)输出:6 select round(-5.6)输出&…

关于前端处理后端轮询的操作 (总结)

使用场景:前端首次发起请求获取数据,若失败则每隔1s发起一次知道成功获取数据为止解决方案: 使用轮询操作,涉及定时器的使用和关闭 (使用vue2代码为例) data() {return {pollingResult_en: null, // 处理轮询结果bizI…

redis之cluster集群

1、redis-cluster集群:redis3.0引入的分布式存储方案 2、集群:由多个node节点组成,redis数据分布在这些节点之中 (1)在集群之中也分主节点和从节点 (2)自带哨兵模式 3、redis-cluster集群的…

腾讯云 小程序 SDK对象存储 COS使用记录,原生小程序写法。

最近做了一个项目,需求是上传文档,文档类型多种,图片,视频,文件,doc,xls,zip,txt 等等,而且文档类型可能是大文件,可能得上百兆,甚至超过1G。 腾讯云文档地址:https://c…