课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
安全性问题是程序员在开发软件的时候需要长期关注的一个问题,而本文我们就通过案例分析来了解一下,DevSecOps编程开发安全影响与发展。
影响
开发、安全性和运营的融合等于是将所有东西都直接转移到开发人员身上。传统上,软件开发是关于编写、测试和部署代码。现在,DevSecOps(更重要的是它背后的流程和工具)正在把更多的责任和控制权转移给开发人员。开发人员除了负责代码的部分,现在也要对基础设施、安全性等方面负责。
从表面上看,责任的增加看起来像是一件坏事。或许确实如此,但更重要的是要知道其中的原因。当你仔细地观察一个这个趋势,你会发现,是工具的改进促成了这种转变。
工具正在变得越来越好,让这些工作负载变得可管理——甚至可能是有利的。在安全性方面,许多新产品都是可组合的,它们为开发人员提供了一组原语和工作流来构建安全性,而不是为他们提供一刀刀的产品。
想法
开发与安全性的融合将继续下去,所以请拥抱它吧。随着新模式(和新产品)的普及,这一趋势将会加速。
传统的安全观念通常是购买(理论上)能够解决一系列安全问题的产品,而融合和可组合性扭转了这一局面。
现在,我们有了一套很好的工具,我们可以用它们来为我们的安全问题构建解决方案。这是一个很好的转变,但很多人还没有准备好。
开发团队应该有意识地采用开发过程和工具,不要让安全团队强加给你们这些,而应该在达成共识的基础上开展合作。这一趋势为重新定义开发和安全之间的关系(以及选择世界级的工具)带来了一个机会窗口,所以要充分利用它。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。