上传者: testvaevv
|
上传时间: 2021-08-04 09:00:09
|
文件大小: 2.09MB
|
文件类型: PDF
随着DevOps的逐渐推广实施,如何让安全不再成为DevOps落地的阻力,如何让产品能在安全可控的前提下快速迭代发布,成为公司安全部门绕不开的话题。
本议题基于支付行业的一种落地实践方案,从安全下沉、安全自动化和安全培训三个方面探讨在满足SDL的基础上如何改进安全流程,安全技术和安全工具,以适应快速迭代的开发模型,消除安全和开发运维的隔离,统一关注点,提升团队和产品的效率,形成一种最佳的DevSecOps实践方法,最终达到更快发布和更新产品,并又能把安全嵌入到产品中。