DevSecOps原理、核心技术与实战

DevSecOps原理、核心技术与实战

网络空间安全技术丛书

暂无评价综合评分的显示会考虑用户真实性等多项因素,每部作品出现综合评分的时间不定。

作品简介

本书以DevSecOps体系架构为基础,围绕GitOps开源生态,重点介绍DevSecOps平台建设和技术实现细节,从黄金管道、安全工具链、周边生态系统三个方面入手,为读者介绍各种安全工具与黄金管道的集成,以及基于黄金管道之上的安全自动化与安全运营。通过阅读本书,读者可以全面了解DevSecOps技术的全貌,同时,熟悉开展DevSecOps实践和管理运营所需的知识体系,是一本普适性的、基于容器化和云原生技术的DevSecOps实践指南。

本书为读者提供了全部案例源代码下载和高清学习视频,读者可以直接扫描二维码观看。

本书适用于网络安全人员、DevOps/DevSecOps布道师、软件开发人员、系统架构师、基础架构运维工程师、质量工程师,以及高等院校对DevSecOps安全感兴趣的学生和研究人员。

钱君生,科大讯飞集团安全技术专家,十余年行业工作经验,主要负责安全平台研发、DevSecOps、安全防护体系、团队建设等工作,具备丰富的互联网安全一线实战经验,曾编写开源网络安全图书《Burp Suite实战指南》。

章亮,硕士,毕业于华侨大学,先后在趋势科技(中国)、科大讯飞从事病毒分析、深度学习在威胁检测中的应用、移动APP合规治理等工作。现任职于长鑫存储。

作品目录

  1. 前言
  2. 第1部分 DevSecOps体系概要
  3. 第1章 什么是真正的DevSecOps
  4. 1.1 DevSecOps定义
  5. 1.2 DevSecOps发展历史
  6. 1.3 DevSecOps参考模型
  7. 1.4 DevSecOps核心流程
  8. 1.5 小结
  9. 第2章 DevSecOps体系管理
  10. 2.1 DevSecOps成熟度模型
  11. 2.2 DevSecOps度量指标
  12. 2.3 DevSecOps建设规划
  13. 2.4 小结
  14. 第2部分 DevSecOps平台架构及其组件
  15. 第3章 DevSecOps平台架构
  16. 3.1 DevSecOps平台需求
  17. 3.2 DevSecOps平台架构组成
  18. 3.3 实验级DevSecOps学习平台
  19. 3.4 企业级DevSecOps平台架构
  20. 3.5 小结
  21. 第4章 持续集成与版本控制
  22. 4.1 持续集成与版本控制相关概念
  23. 4.2 持续集成流程主要系统构成
  24. 4.3 持续集成流水线
  25. 4.4 小结
  26. 第5章 持续交付与持续部署
  27. 5.1 持续交付与持续部署相关概念
  28. 5.2 持续交付/持续部署流程主要系统构成
  29. 5.3 持续交付/持续部署流水线
  30. 5.4 小结
  31. 第6章 安全工具链及其周边生态
  32. 6.1 安全工具链在平台中的定位
  33. 6.2 安全工具链分类
  34. 6.3 主流安全工具简介
  35. 6.4 典型周边生态系统
  36. 6.5 小结
  37. 第3部分 DevSecOps流水线及落地实践
  38. 第7章 代码安全与软件工厂
  39. 7.1 定义切合实际的DevSecOps流水线
  40. 7.2 构建DevSecOps软件工厂
  41. 7.3 集成代码安全工具链
  42. 7.4 代码安全运营与管理
  43. 7.5 小结
  44. 第8章 组件安全与持续构建
  45. 8.1 定义安全可信的基础仓库
  46. 8.2 选择恰当的构建安全工具
  47. 8.3 集成构建安全工具链
  48. 8.4 组件安全运营与管理
  49. 8.5 小结
  50. 第9章 安全测试与持续集成
  51. 9.1 定义不同的安全测试工具组合
  52. 9.2 集成黑盒安全检测工具
  53. 9.3 整合安全工具与漏洞运营
  54. 9.4 小结
  55. 第10章 基线加固与容器安全
  56. 10.1 定义基线加固和安全镜像
  57. 10.2 集成容器安全工具链
  58. 10.3 融入DevSecOps黄金管道
  59. 10.4 小结
  60. 第11章 基础设施与安全运营
  61. 11.1 基础设施即代码(IaC)
  62. 11.2 集成基础设施安全工具链
  63. 11.3 不同组织类型的安全运营
  64. 11.4 小结
  65. 第12章 移动App与合规治理
  66. 12.1 移动App合规需求来源
  67. 12.2 移动App隐私合规检测
  68. 12.3 与DevSecOps流水线集成
  69. 12.4 小结
  70. 参考文献