它是如何工作的?

AEO Service Forum Drives Future of Data Innovation
Post Reply
sumonasumonakha.tu1
Posts: 700
Joined: Mon Dec 23, 2024 7:08 am

它是如何工作的?

Post by sumonasumonakha.tu1 »

DevSecOps:弥合系统开发与安全之间的差距
经过安妮卡·索菲娅4 年前
传统上,在应用程序和其他软件的开发过程中,安全性始终是最后一步。但随着技术的发展,软件更新需要更频繁。而且每次更新时,安全性也需要更新——这使得更新速度足够快,同时又确保不会出现任何安全问题变得困难。

那么,解决方案是什么?

DevSecOps(开发、安全和运营)旨在弥合安全团队和开发团队之间的差距。它将安全性自动集成到开发过程中,以便在生产周期的每个步骤中(而不仅仅是在最后)进行更新。

为什么需要 DevSecOps?
DevSecOps 集成是企业在实施安全流程时需要经历的必要变革的一部分。新软件和应用程序更新的安全性通常是事后才考虑的,由与原始开发完全不同的部门和质量保证团队进行测试和集成。


这种分段式的开发和安全方法对于每年只需要一两次更新的软件来说还算不错。但是,那些使用更敏捷流程的人现在要在几周内更新和改进软件,他们需要更快的端到端流程。


DevSecOps 允许在安全问题首次出现时就解决它们 - 无论它在流程的哪个步骤出现。尽早将问 突尼斯 whatsapp 数据 题消灭在萌芽状态,可以更容易地找到解决方案,避免它日后成为大问题。这可以更快、更便宜地实施更新。如果将安全性留到最后一步,软件可能需要重写才能解决问题 - 从而导致发布延迟和更多费用。正如 DevSecOps 的座右铭所说,该流程使“软件更安全,更快”。


DevSecOps 的好处
DevSecOps 有很多好处,都与安全性和速度有关。事实上,实施该系统几乎没有什么缺点。GitHub建议软件开发人员与安全专业人员的数量为 500 比 1——这给处于最后阶段的安全专业人员带来了巨大的压力,迫使他们尽快完成工作。通过实施 DevSecOps,安全专业人员可以突出问题,并利用大量可用的软件开发人员来立即解决问题。


因此,DevSecOps 团队可以更快、更安全、更便宜地推出软件。
Post Reply