Рубрики
Uncategorized

Безопасность — Работа на все — часть 3 — Что такое devops?

Это 3-й в серии блога многих частей по теме Devsecops. Теги с DevOps, начинающими, Devesecops, Appsec.

Что такое devops?

Есть много определений DevOps, слишком много, некоторые могут сказать. Некоторые люди говорят, что это «люди, процессы и продукты», и это звучит великолепно, но я не знаю, что я должен связать с этим. Когда я сделал водопад, у меня также были люди, процессы и продукты, и это было не здорово. Я думал, что дежопт должен был быть огромным улучшением?

Я слышал, как другие люди говорят, что он платит один человек, чтобы сделать две работы (DEV и OPS), которые не могут быть правильными … Может это? Я также рассказал один раз у генерального директора, что их продукт «сделан из DevOps», как будто это было веществом. Я решил не работать там, но это еще одна история. Давайте посмотрим на некоторые лучшие источники.

Википедия говорит :

DevOps — это набор практик, которые сочетают в себе операции по разработке программного обеспечения и информационно-технологий, которые направлены на сокращение жизненного цикла развития систем и обеспечивают непрерывную доставку с высоким качеством программного обеспечения.

Но каковы практики? Почему мы стремимся сократить SDLC? Мы делаем меньшие программное обеспечение? « Что такое постоянная доставка?

Я решил прочитать Справочник DEVOPS. Тогда я знал, что это было, и я знал, как это сделать. И я обнаружил, что я любил дежопт.

Согласно руководству DEVOPS, были три цели.

1) Улучшена частота развертывания; Сокращенное время проведения между исправлениями;

Потрясающий! Это означает, что если ошибка безопасности найден, она может быть исправлена чрезвычайно быстро. Мне это нравится.

2) более низкая частота отказов новых релизов и более быстрое время восстановления;

Значит к лучшей доступности, что является ключевой проблемой безопасности с любым приложением (ЦРУ). Нижние неудаки означает, что вещь доступна чаще («A» в ЦРУ), и это определенно в безопасности. Все идет нормально.

3) быстрее время на рынок; Это означает, что бизнес получает то, что они хотят.

Иногда мы забываем, что вся цель каждой команды безопасности состоит в том, чтобы обеспечить безопасность бизнеса. И если мы делаем Devsecops, получая их продукты, которые более безопасны, быстрее, это победа для всех. Опять же, большая галочка для безопасности.

Отлично, так что теперь я думаю, что дежопт люди хотят то же самое, что я, как человек безопасности, хочу. Превосходно. Как мне Сделать Дежол?

Вот где Три способа дежопа приходит в.

  1. Подчеркните эффективность всей системы, а не только одна часть.
  2. Быстрая петли обратной связи.
  3. Непрерывное обучение, риск принимает и эксперименты (не удастся быстро)

В следующем посте мы поговорим подробнее о 3 способа (И как безопасность входит в идеально).

Для этого и больше, проверьте мою книгу, Алиса и Боб изучают безопасность приложения и моя онлайн-академия обучения, Мы взломаем фиолетовое !

Оригинал: «https://dev.to/shehackspurple/security-is-everybody-s-job-part-3-what-is-devops-dm0»