网络安全与DevSecOps:人员、文化与协作的变革
1. 网络安全测试方法的转变
在当今不断发展的网络安全领域,测试方法的变化对保障系统安全至关重要。“Shift Right”和“Shift Left”这两种理念在其中发挥着关键作用。
“Shift Right”方法将测试工作在开发生命周期中向右移动,也就是在生产环境中进行测试。这种方法能让我们深入了解系统在真实世界条件下的性能。它不仅可以测试代码的弹性,还能通过运用监测手段,确保识别出系统中的异常情况以及可能对客户产生的不利影响。
而“Shift Left”最初应用于测试方法论,如今已成为许多DevSecOps实践的核心。它强调安全是每个人的责任,将安全融入到开发过程的每一个步骤中。传统上,安全团队在开发周期的末尾设置关卡,以防止安全漏洞进入生产系统,但“Shift Left”改变了这种模式。开发者可以在开发过程中更积极地参与安全工作,这样做能缩短反馈循环,降低修复缺陷的成本。
2. DevSecOps的核心是人
DevSecOps不仅仅是工具和流程的组合,其核心在于人。它需要一场以人员为核心的文化变革。虽然工具和流程可以强化这种文化转变,但首要的是关注人员以及工作场所的文化变革。
然而,改变人的行为是一项极具挑战性的任务。相比购买和实施新的安全工具,让安全专业人员、开发者和最终用户改变行为方式要困难得多。安全专业人员通常致力于降低风险,他们的职业选择是为了保障他人的安全,因此很多时候他们对变革持抵触态度,在采用新的工作方式时往往较为滞后。
3. 协作是DevSecOps的核心原则
DevSecOps本质上是从孤立的活动
超级会员免费看
订阅专栏 解锁全文
6万+

被折叠的 条评论
为什么被折叠?



