幫助中心 | 我的帳號 | 關於我們

DevSecOps實戰

  • 作者:周紀海//周一帆//馬鬆鬆//陶芬//楊偉強等|責編:陳潔
  • 出版社:機械工業
  • ISBN:9787111695653
  • 出版日期:2022/01/01
  • 裝幀:平裝
  • 頁數:286
人民幣:RMB 99 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書作者都是擁有DevSecOps相關工具開發或者落地實踐經驗的資深專家和高級管理者,卻又來自不同的領域(DevOps和應用安全)。由於DevSecOps本身是跨越軟體開發、研發效能和應用安全等不同領域的全新方法論,本書作者群體正好可以從不同角度對DevSecOps的實踐和落地進行全方位覆蓋。其目標是不僅使來自開發和DevOps背景的讀者了解DevSecOps相關的安全理念和實踐,也使來自信息安全背景的讀者了解如何進行安全前置,最終將安全意識和能力落地開發團隊。
    全書共9章,書中杜撰的故事講述了兩位發小作為研發效能和安全專家,在比較有代表性的互聯網和金融企業里落地DevSecOps的經歷,通過故事里實踐DevSecOps的過程中拋出的問題和痛點,引出各章的相關內容和解決方案,讓讀者更有實際工作場景的代入感。
    第1章介紹了DevOps的理念和發展、實踐DevSecOps的理論基礎和指導原則,以及互聯網和金融行業推動DevSecOps的動機和目標;第2章介紹DevSecOps行業和企業現狀調研,以及DevSecOps體系在流程、技術和文化層面的建設和實現;第3章詳細介紹了軟體開發階段DevSecOps通過安全左移帶來的開發人員安全意識和能力提升、安全編碼、代碼質量及如何通過持續集成流水線實現安全掃描自動化等內容;第4章集中介紹持續測試對提高測試效能、實現自動化測試的重要性,以及安全左移和右移對測試階段的影響;第5章介紹如何進行業務需求管理以及需求的安全管理;第6章介紹了微服務架構的拆分和設計原則、微服務改造和開發框架,以及架構安全檢查和評估的不同實現模式;第7章介紹了運維和線上運營階段DevSecOps包含的各個方面的內容;第8章重點介紹了DevSecOps度量體系和平台建設,以及對於如何使用好度量的建議;第9章重點討論DevSecOps在雲原生場景下的應用。

作者介紹
周紀海//周一帆//馬鬆鬆//陶芬//楊偉強等|責編:陳潔

目錄

前言
第1章  DevSecOps的演進與落地思考
  1.1  DevOps簡介
    1.1.1  DevOps發展簡史
    1.1.2  DevOps理念
  1.2  DevSecOps簡介
    1.2.1  從DevOps到DevSecOps
    1.2.2  從SDL到DevSecOps
    1.2.3  DevSecOps的指導原則
    1.2.4  DevSecOps實踐
  1.3  互聯網行業推動DevSecOps的動機與目標
  1.4  金融行業推動DevSecOps的動機與目標
  1.5  總結
第2章  DevSecOps的實施解決方案和體系建設
  2.1  DevSecOps現狀調研
    2.1.1  DevSecOps的行業調研
    2.1.2  企業現狀調研
  2.2  流程和方法論:敏捷開發與CI/CD
    2.2.1  敏捷開發
    2.2.2  持續集成、持續交付和持續部署
  2.3  技術:工具與自動化
    2.3.1  項目管理工具
    2.3.2  源代碼管理工具
    2.3.3  靜態代碼掃描工具
    2.3.4  靜態應用安全測試工具
    2.3.5  持續集成工具
    2.3.6  構建工具
    2.3.7  製品管理工具
    2.3.8  第三方安全掃描工具
    2.3.9  自動化測試工具
    2.3.10  動態安全測試工具
    2.3.11  互動式安全測試工具
    2.3.12  自動化配置/發布工具
    2.3.13  日誌分析工具
    2.3.14  監控工具
    2.3.15  DevSecOps工具鏈
  2.4  文化與組織結構
    2.4.1  DevSecOps的文化和挑戰
    2.4.2  DevSecOps的組織結構和角色
  2.5  DevSecOps框架與模型的建立
    2.5.1  DevSecOps的運營模型
    2.5.2  DevSecOps的實現模型
    2.5.3  DevSecOps的成熟度模型
  ……
第3章  DevSecOps轉型——從研發入手
第4章  持續測試和安全
第5章  業務與安全需求管理
第6章  進一步左移——設計與架構
第7章  DevSecOps運維和線上運營

第8章  DevSecOps度量體系建設
第9章  雲原生場景下的DevSecOps應用
後記
參考文獻

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032