DevSecOps 的未來

采用
可以做的事情還有很多。您編碼和構建的內容是您看到嵌入 CI/CD 管道的大部分進展的地方。隨著世界在不同的云環境中變得更加由 API 驅動,我們將考慮如何將安全角度嵌入到所有這些事物中,無論平臺如何構建。這是一個涉及人員的工作流程。您做得越多,就越安全。你永遠不會完全沒有任何安全感。總會有新的事情出現。反應時間非常關鍵。使用這些工具,了解您的文化并跟上變化。
五到七年內,這將成為 DevOps 的標準方式。
鑒于我們正處于演進的飛躍之中,它創造了很多自動化實踐的機會,以及基于容器的技術的新平臺以及適合 K8s 之上的框架。任何基于 K8 的技術堆棧都會帶來機遇和挑戰。隨著技術的發展,安全團隊如何保持領先地位?在進行新技術的 alpha 試驗之前,先熟悉、了解風險并獲得團隊的理解。
目前,DevSecOps 的重點是將安全和風險管理協議實施到開發工作流程中,以確保代碼在開發過程中盡早安全且合規,并且發布的代碼滿足最高的安全和隱私標準。這仍然是當前安全實踐與 DevOps 開發文化之間的集成。未來,我想——或者至少我希望!— 安全組織將逐漸欣賞 DevOps 的高可見性和高協作共享代碼文化,并全心全意地將這種方法引入到他們的安全實踐中,借用已經很好地服務于開發的迭代和開放方法。開源運動告訴我們,對代碼的多方關注會帶來更強大的代碼,對于安全測試和其他代碼安全自動化來說,這一點也必將得到證明。
1) 隨著越來越多的安全和合規性控制更早地嵌入到 DevOps 生命周期中,我們將繼續看到未來安全性進一步向左移動。圍繞 DevSecOps 管道本身的安全性作為一個重要的風險面,還將有更多的討論和強調。2) 然而,最大的機會在于成功的 DevSecOps 實施,需要減少安全摩擦,從而成為現有安全工具創新的催化劑,使它們能夠產生更準確、更相關的見解或行動。3) 到目前為止,大部分注意力都集中在為客戶開發的代碼和產品上。然而,組織有一個重要的機會在其他技術領域(例如內部 IT 環境)采用 DevSecOps 方法。可以獲得相同的 DevSecOps 效率,以確保安全的內部 IT 環境。
跨數據生命周期和跨安全學科(例如訪問控制、數據保護等)的保護。DevOps 將遍及數字化轉型的各個方面,并消費各種形式的數據。在這些不同的環境中進行保護將具有挑戰性,但也存在大量機會。
我喜歡 DevSecOps 在服務提供商領域所采取的總體方向。我們將各種工程學科融合得越緊密越好。然而,我仍然看到的最重要的事情是變革管理。變化快速而頻繁,對于企業來說,這往往不是一件好事。這取決于組織愿意遷移到 DevSecOps 模型的風險偏好。
我預計,在未來 18 個月內,轉向 DevSecOps 的組織比例將顯著增加。主要驅動因素包括風險和合規驅動的舉措、數字化轉型、云遷移,以及在數據泄露經常成為頭條新聞時為客戶構建安全產品的愿望。
安全是根深蒂固的
管道中的人員還相當不成熟。他們已經整合了 SonarQube 并且認為它們很好。當安全與產品團隊整合時,它會產生更大的影響。更多提高效率的指標。安全掃描器的代碼覆蓋率是多少?我們是否合并了其他惡意軟件掃描程序?已修復多少威脅?我們剛剛開始研究 DevSecOps 的指標,以確定指標是什么樣的。
DevOps 和 DevSecOps 將合并。分享相同的哲學。還有一個相反的問題,即人們將其視為一種時尚。
我相信,在企業需要實施涵蓋從開始到結束的構建-交付-運行生命周期的應用程序安全性的推動下,我們將看到 DevOps 加速轉變為 DevSecOps。現在企業很清楚,僅靠圖像掃描和主機安全無法保護應用程序免受毀滅性零日攻擊的威脅。容器化環境使得整個應用程序生命周期中的 DevSecOps 和安全性需求變得尤為重要,因為企業現在在生產中使用容器,并且需要自動化、專業的容器網絡安全來阻止對這些高度動態環境的攻擊。
未來將為每個人提供足夠的動力去做這件事。真正擅長安全的組織現在從高層開始優先考慮它。他們這樣做可能是因為他們覺得安全感使他們有別于競爭對手。他們這樣做可能是因為有些人真正關心它并且知道這是正確的事情。我們需要讓默認安全變得更容易。將安全優先事項移至底層并繼續前進太容易了。如果在不安全的情況下做事比完成同樣的事情更困難,但由于安全貫穿始終,那么這一運動就奏效了。
自動化——即使是構建基礎設施和審核安全配置的基本自動化,也能以很小的成本帶來巨大的好處。教育——讓團隊不再只是背誦“安全是每個人的責任”,而是讓他們了解安全對公司底線的重要性,從而激勵將安全納入整個開發過程。
隨著越來越多的公司開始采用 DevOps 并轉向公共云,我們將看到這一領域的進一步增長。DevSecOps 將與 DevOps 創新和采用齊頭并進。
讓開發人員和運營人員承擔更多的安全責任。隨著越來越多的人意識到安全性,DevSecOps 承擔了大部分工作并進行了分發。更多的人將接受開發和運營安全方面的培訓。
安全性必須融入 DevOps 中。需要更多的失敗和違規行為,人們才會認真對待它。
隨著行業繼續向微服務和無服務器架構發展,組織的整體攻擊面將呈指數級增長。企業領導者將把 DevSecOps 視為在數字世界中運營的基本要求。成功的 DevSecOps 實施將以更快的速度、更少的人為干預來檢測和解決潛在的安全威脅。
DevOps 正在快速轉向所需狀態的配置模型。開發者說世界應該是什么樣子;系統將實際狀態收斂到期望狀態,例如 Kubernetes、Terraform 等。期望狀態的引入為 DevSecOps 提供了前所未有的機會,可以將法規/最佳實踐作為期望狀態的護欄 - 有效地阻止安全、操作和合規性問題出現之前。
人工智能/機器學習
自動化是關鍵。我們采訪了 450 名 IT 運營專業人士,了解如何滿足他們的業務需求。31% 的人捉襟見肘,因為沒有足夠的人來完成這一切。自動化工作流程、測試和開發就是答案。通過自動化簡化流程。使用 AI 驅動的應用程序和 ML 來改進 DevOps。使用 AI 和 ML 了解應將時間集中在哪里進行漏洞管理。
最大的機會在于創建成熟的解決方案,確保對 DevSecOps 管道中的應用程序和基礎設施進行自動安全檢查,加速整個管道并減少誤報。此外,實施基于人工智能的解決方案來預測和識別模式,在黑客發現安全漏洞之前發現安全漏洞,這是公司應該集中精力的一個關鍵機會。
“DevSecOps”這個術語可能很快就會消失。這并不是說安全將會消失;而是說安全將會消失。相反,安全將成為軟件交付的一個基本部分,以至于不再需要“安全的 DevOps”的單獨名稱。隨著我們更好地將安全性預先嵌入到我們的軟件中,客戶和用戶面臨的風險將會減少,他們的信任程度也會提高。人工智能 (AI) 在威脅檢測、生物識別登錄和威脅響應的安全領域變得越來越普遍,并且很可能在不久的將來成為 DevSecOps 的一部分,從而減少測試所需的時間,同時提高效率。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/162708.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/162708.shtml
英文地址,請注明出處:http://en.pswp.cn/news/162708.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于H1ve一分鐘搭好CTF靶場

寫在前面 ? ? ? 上一篇文章給大家詳細介紹了基于H1ve搭建CTF靶場,以及過程中可能遇到的報錯及解決方法,那么這篇文章,我總結了一下,將不會遇到報錯的方法給到大家,但是前提是你的服務器最好是一個全新的哦~~~ 我…

Qt框架學習(1)

1.安裝Qt官網 2.Qt中的快捷鍵 快捷鍵解釋F4頭文件和實現文件切換ShiftF2變量:跳轉到聲明;函數:跳轉到定義;F5調試程序F3查找下一個CtrlShiftR修改所有選中的名稱F10單步(略過)調試,執行當前程序語句F11單步(跟蹤)調試,如果有函數則進入函數F9設置\取消斷點CtrlShiftS保存所有文…

C++基礎從0到1入門編程(四)類和對象

系統學習C 方便自己日后復習,錯誤的地方希望積極指正 往期文章: C基礎從0到1入門編程(一) C基礎從0到1入門編程(二) C基礎從0到1入門編程(三) 參考視頻: 1.黑馬程序員匠心…

Spring boot @Bean

Bean 是 Spring 框架中的一個注解,它的作用是將一個方法標記為 Spring 容器中的一個 Bean。具體來說,當你在一個類中使用 Bean 注解修飾一個方法時,這個方法將會在 Spring 容器中執行,并且返回的對象也會被 Spring 容器管理。 Be…

香蕉派BPI-M4 Zero單板計算機采用全志H618,板載2GRAM內存

Banana Pi BPI-M4 Zero 香蕉派 BPI-M4 Zero是BPI-M2 Zero的最新升級版本。它在性能上有很大的提高。主控芯片升級為全志科技H618 四核A53, CPU主頻提升25%。內存升級為2G LPDDR4,板載8G eMMC存儲。它支持5G WiFi 和藍牙, USB接口也升級為type-C。 它具有與樹莓派 …

23. 深度學習 - 多維向量自動求導

Hi, 你好。我是茶桁。 前面幾節課中,我們從最初的理解神經網絡,到講解函數,多層神經網絡,拓樸排序以及自動求導。 可以說,最難的部分已經過去了,這節課到了我們來收尾的階段,沒錯,生…

Android定位make有哪些target $ mgrep “build“ |grep target |grep image

環境 $ cat /proc/cpuinfo processor : 0 vendor_id : GenuineIntel cpu family : 6 model : 85 model name : Intel(R) Xeon(R) Gold 5122 CPU 3.60GHz stepping : 4 microcode : 0x2006e05 cpu MHz : 1200.086 cache…

大模型訓練效率提升至2.6倍,騰訊Angel機器學習框架升級

在算力緊缺的背景下,如何提升大模型訓練和推理的效率,并降低成本,成為業界關注的焦點。 11月23日,騰訊披露,騰訊混元大模型背后的自研機器學習框架Angel再次升級,大模型訓練效率提升至主流開源框架的2.6倍…

SQL Server刪除重復數據只保留一條

介紹 最近在導入數據庫數據, 有時候給的數據源文件,存在重復數據, 需要清除但是還需要保留一條記錄的需求. 本文將介紹如何使用SQL Server來實現這個需求。 流程 下面是實現刪除重復數據的流程,我們可以用表格展示每個步驟: 步驟 描述 步驟一 先…

算法通關村第十二關-白銀挑戰字符串經典題目

大家好我是蘇麟 , 今天帶來字符串相關的題目 . 大綱 反轉問題字符串反轉K個一組反轉僅僅反轉字母反轉字符串中的單詞 反轉問題 字符串反轉 描述 : 編寫一個函數,其作用是將輸入的字符串反轉過來。輸入字符串以字符數組 s的形式給出。 題目 : LeetCode 344. 反轉…

webshell之擴展免殺

由于很多企業為了防止源碼泄露,都會使用加密擴展將代碼進行加密,那么我們就可以就將計就計,將webshell也利用擴展加密,將特征消除,從而達到免殺的效果 1.php-beast 擴展地址 下載dll,并添加至ext中 在php…

優化數據分析——理解與運用各類指標

寫在開頭 數據分析在當今信息時代扮演著至關重要的角色,而指標則是我們理解數據、揭示模式、支持決策的關鍵工具。本文將深入討論各類指標的應用場景和解讀方法,以幫助更全面、深入地理解數據。 1. 中心趨勢指標 1.1 均值:更深層次的理解 …

MySQL中自增id用完怎么辦?

MySQL中自增id用完怎么辦? MySQL里有很多自增的id,每個自增id都是定義了初始值,然后不停地往上加步長。雖然自然數是沒有上限的,但是在計算機里,只要定義了表示這個數的字節長度,那它就有上限。比如&#…

【2023持續更新】網絡安全工程師常用工具集合

文章目錄 SQL注入檢測 SQL注入檢測 https://github.com/r0oth3x49/ghauri

python數據結構與算法-15_堆與堆排序

堆(heap) 前面我們講了兩種使用分治和遞歸解決排序問題的歸并排序和快速排序,中間又穿插了一把樹和二叉樹, 本章我們開始介紹另一種有用的數據結構堆(heap), 以及借助堆來實現的堆排序,相比前兩種排序算法要稍難實現一些。 最后我…

Linux開發工具(含gdb調試教程)

文章目錄 Linux開發工具(含gdb調試教程)1、Linux 軟件包管理器 yum2、Linux開發工具2.1、Linux編輯器 -- vim的使用2.1.1、vim的基本概念2.1.2、vim的基本操作2.1.3、vim正常模式命令集2.1.4、vim末行模式命令集 2.2、vim簡單配置 3、Linux編譯器 -- gcc…

HIVE SQL取整函數匯總

目錄 int()round(double a)round(double a,int d)floor()ceil() int() 向零取整,即向接近零的方向取整。 int(5.6)輸出:5 int(-5.6)輸出:-5 round(double a) 四舍五入取整 select round(5.6)輸出:6 select round(-5.6)輸出&…

關于前端處理后端輪詢的操作 (總結)

使用場景:前端首次發起請求獲取數據,若失敗則每隔1s發起一次知道成功獲取數據為止解決方案: 使用輪詢操作,涉及定時器的使用和關閉 (使用vue2代碼為例) data() {return {pollingResult_en: null, // 處理輪詢結果bizI…

redis之cluster集群

1、redis-cluster集群:redis3.0引入的分布式存儲方案 2、集群:由多個node節點組成,redis數據分布在這些節點之中 (1)在集群之中也分主節點和從節點 (2)自帶哨兵模式 3、redis-cluster集群的…

騰訊云 小程序 SDK對象存儲 COS使用記錄,原生小程序寫法。

最近做了一個項目,需求是上傳文檔,文檔類型多種,圖片,視頻,文件,doc,xls,zip,txt 等等,而且文檔類型可能是大文件,可能得上百兆,甚至超過1G。 騰訊云文檔地址:https://c…