混合云环境下的安全与数据趋势洞察
1. DevOps 与安全的融合
DevOps 是一种将开发流程、技术和人员与 IT 运营相结合的方法。它并非让原本不同的组织共享统一的工具集、流程或资源,而是增强两组之间的协作与透明度,构建一个由人员、流程和技术组成的内聚系统。
过去,开发团队和 IT 运营团队相互独立工作,甚至相互指责问题。DevOps 方法简化了开发过程,使原本需要数月或数年的设计、开发、打包和发布现在可能只需数天或数周,大大提高了业务敏捷性。
然而,快速发布新代码也存在弊端。漫长的开发过程更有利于发现代码漏洞,IT 安全团队也有更多时间准备和审计生产部署。而在 DevOps 实践中,安全团队通常在初始设计和开发阶段被排除在外,这可能导致后期发现代价高昂的错误。
1.1 DevSecOps 的概念
将运营和安全提前纳入开发周期的理念被称为 DevSecOps。实施 DevSecOps 方法可能面临文化转变的挑战,因为许多开发者、运营人员和业务领导者认为 IT 安全会阻碍速度和敏捷性。此外,大量软件开发人员缺乏安全知识,导致安全成为他人的问题或事后才考虑的事情。
通过培训开发团队了解安全原则和最佳实践,他们能够改变对安全的看法。开发者意识到在项目生命周期早期应用安全最佳实践并与 IT 安全团队合作,可以显著降低安全漏洞的风险和影响。早期采用 DevSecOps 方法将在未来带来巨大回报。
1.2 容器安全的挑战
容器为 IT 安全带来了新的范式,传统的企业安全方法已不再适用。容器安全面临挑战的原因如下:
- 容器镜像不可变,其中的任何漏洞将持续存在。
超级会员免费看
订阅专栏 解锁全文
1104

被折叠的 条评论
为什么被折叠?



