近些年来 DevOps 已经在众多企业内进行了落地,用以提高业务交付的速度和质量,从而 提升企业的竞争力。然而,传统的DevOps并没有考虑安全,传统安全开发模式也已经跟不上快速的业务交付模式,并且成为业务交付速度进一步提升的瓶颈。 为了解决这一问题,DevSecOps (DevOps +信息安全)应运而生。
本次分享基于DevSecOps安全左移的理念,通过案例分析,讲解了在软件开发过程中如何通过多种DevSecOps技术和平台进行相关的安全控制,安全设计,安全扫描和测试,通过DevSecOps度量评估和追踪开发团队安全左移成熟度,以及通过各种培训手段强化开发人员的安全意识和提高开发人员的安全能力,最终在开发部门中建立DevSecOps体系和文化,从而实现既快速稳定,又安全的业务交付,从而进一步提高企业的竞争力"