以安全之名:2019年DevSecOps社区调研白皮书解读

在这里插入图片描述
2019年3月5号,Sonatype团队发布了一年一度的DevSecOps社区调研白皮书。这是DevSecOps的第六次年度的社区调查,在本年度共计包含对5,558份IT从业者的调研问卷的结果分析,是从安全角度来看DevOps实践的权威材料,而Sonatype也会在本年度3月28号展开详细的说明,让我们先睹为快。

调研机构

这份报告由Sonatype团队携手下列伙伴完成:

  • CloudBees
  • Signal Sciences
  • Twistlock
  • Carnegie Mellon’s Software Engineering Institute

数据来源

本次白皮书的调研数据主要信息如下:

  • 数量: 共计5,558份调研数据
  • 受访者所在组织规模:67%的受访者所在组织的开发人员超过25人
  • 受访者身份:普通员工(Individual Contributor)占到65.74%, 经理25.24%,而执行级别的高级管理者占到9.01%
  • 受访者职责:DevOps/开发者/架构/IT经理占到整体的70%左右,详细构成如下图所示
    在这里插入图片描述
  • 受访者公司所在行业:金融与科技是在实施DevOps是对安全最为关心的行业,两者加起来占据半壁江山。
    在这里插入图片描述

解读:
在实践DevOps时,行业不同,对于安全的重视程度也不同。从对于安全事件非常关注的金融和科技行业的从业人员占到整体受访者的半数,这并不是偶然。当然,重视归重视,口头上的重视和实际的执行状况是需要进行对比的。我们将继续分析这份报告。

DevOps成熟度

在这份报告中,对于受访者所在组织的成熟度级别也通过一系列的问题进行了确认,对于成熟度高和低的组织的实践进行对比和分析。根据2019年的反馈揭示了DevOps团队已经对安全的集成进行了自动化的探索,这类的“左移”实践也在开发/运维/安全团队的协作方面得到了很好的效果。而关于本次受访者的成熟的,调查显示,

  • 接近一半(48%)的属于“改进中”的水平,较好(27%)和较差各占一半(25%)。
  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
加密软件漏洞评测系统是一个非常专业的文档透明加密系统测试软件。这款文档透明加密系统功能强大,除了漏洞评测之外,还可以进行剪切板控制、虚拟打印机、截屏等实用功能,让你评测更加标准!需要的朋友们可以下载试试吧!   加密软件漏洞评测系统使用说明:   在安装了文档透明加密软件的电脑上,用该工具对需要解密测试的文件进行打包( 打包后的文件   名默认为Crack.crk)。将打包后的文件复制到未安装加密软件的电脑上,用文件提取程序(GetFile.exe)   来提取文件,则提取出来的文件为明文文件(目前对市场上的所有文档透明加密系统均有效)。   加密软件漏洞评测系统使用方法如下:   1、打开FileDecrypt.exe;   2、切换到【伪造程序】页,如果你要解密Word文件,在程序伪造成中选择microsoft Word,如果你要解密Excel,则程序伪造成选择Microsoft Excel.以此类推。   3、返回【解密】页,打包模式选择Mode2、Mode3、Mode4、Mode5或Mode7。   4、添加要解密的文件,并点击打包。   5、将打包后的文件(Crack.crk)copy到未安装加密软件的电脑上   6、用GetFile.exe程序打开打包文件(Crack.crk)   7、提取文件(需要注册后才能提取,如果你还未注册,需要测试是否能正常提取,则可将crack.crk文件发给我,我提取后再发给你)
《2020 DevSecOps企业实践白皮书》是一本关于DevSecOps实践经验的企业指南。DevSecOps是指在软件开发、安全和运维过程中,将安全性纳入开发流程的一种方法论。该白皮书涵盖了DevSecOps的原则、实施步骤以及相关工具和技术。 白皮书首先介绍了为什么企业需要采用DevSecOps方法论。随着云计算和敏捷开发的发展,传统的软件开发和运维模式已经无法满足快速交付和持续创新的需求。企业需要在软件开发过程中强调安全性,以应对日益复杂和隐患丛生的网络安全威胁。DevSecOps方法论的应用可以帮助企业在快速交付的同时保持高水平的安全性。 白皮书还介绍了如何实施DevSecOps。这包括创建跨部门的协作团队,制定明确的DevSecOps策略,通过自动化工具实现安全性检查和漏洞修复,以及建立安全性培训和意识计划等。它还介绍了如何集成安全性测试和扫描到持续集成/持续交付(CI/CD)流程中,通过自动化和持续监测来确保软件在整个开发生命周期中的安全性。 此外,白皮书还列举了一些常用的DevSecOps工具和技术,包括容器化技术、云安全解决方案、持续安全性监测工具等。这些工具和技术可以帮助企业实现自动化的安全性测试和漏洞修复,提高软件开发过程的效率和安全性。 总的来说,《2020 DevSecOps企业实践白皮书》是一本全面介绍DevSecOps方法论和实践经验的指南。它可以帮助企业理解DevSecOps的重要性,学习如何实施和应用DevSecOps,以及了解相关的工具和技术。这对于企业提高软件开发流程的安全性和效率具有重要的指导意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值