RSA创新沙盒盘点|Lightspin——攻击者视角下的DevOps安全

RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。

作者:星期三, 六月 1, 20222,525
标签:, ,

IAST技术进阶系列(四):DevOps流水线敏捷实践

数字经济时代,企业的数字化转型已经成为企业发展的重要驱动力之一。

作者:星期五, 三月 25, 20223,900
标签:, ,

《中国DevOps现状调查报告(2021年)》发布,悬镜IAST工具应用率第一

近日,云计算开源产业联盟发布了《中国DevOps现状调查报告(2021年)》。

作者:星期五, 九月 3, 20216,456
标签:,

调查:DevOps版图巨变,安全团队职责不清

DevOps采用和实施新工具的比率不断提高,导致开发人员、安全和运营团队的工作职能、工具选择和组织结构图发生了巨大变化。

作者:星期五, 五月 22, 202014,264
标签:, ,

BSIMM10报告强调DevOps和垂直行业软件安全成熟度

作者:新思科技首席科学家Sammy Migues BSIMM不是单一用途的软件安全计划(SSIs)基准……

作者:星期二, 一月 7, 20202,569
标签:, ,

Radware Kubernetes WAF助力DEVOPS—–不牺牲敏捷性即可实现安全开发及应用交付

Radware Kubernetes WAF为Kubernetes环境中的Web应用提供业界领先的安全性 2019年10……

作者:星期一, 十一月 4, 20191,894
标签:,

DevOps成熟度与安全性的关系

现在很多组织机构已经将DevOps纳入其数字化的一部分。这一过程对每个公司来说都不一……

作者:星期五, 五月 17, 201920,341
标签:, ,

F5收购NGINX有效连接NetOps与DevOps, 为用户提供基于全环境的统一应用服务

2019年3月12日,中国——F5 Networks(纳斯达克股票代码:FFIV)和NGINX于今日宣布,F5 将收购 NGINX,总价值约为 6.7 亿美元。

作者:星期二, 三月 12, 20194,765
标签:, , , ,

影响DevOps未来的5个趋势

DevOps是新一代应用开发的流行方法,而且非常成功。本文探讨的是可重塑DevOps世界的五个趋势。

作者:星期一, 三月 4, 20193,482
标签:,

从RSA创新沙盒决赛产品ShiftLeft浅谈DevSecOps

ShiftLeft入选RSA创新沙盒10强是在产品核心产品竞争力不输竞品的情况下,将SAST、IAST、RASP集成到DevOps工具链中。

作者:星期二, 二月 26, 201920,207
标签:, ,

调查:错误配置是容器面临的最高安全性问题

尽管DevOps中容器的采用率正在不断增长,但对其安全性的担忧依然十分强烈。根据一项最新调查结果显示,35%的受访者认为,他们的公司并没有对容器安全进行充分投资;而另有15%的受访者认为,他们的公司并没有认真对待容器威胁。

作者:星期二, 十一月 27, 20184,923
标签:, ,

10款免费工具:敏捷开发运维(DevOps)的好帮手

DevSecOps取得成功的一大因素,在于公司有能力实现开发人员不会痛恨的安全工具。为此,公司企业需改善安全测试工具包与开发人员所用其他软件开发工具之间的集成。本文列出其中几个最具前景的DevOps友好免费工具。

作者:星期六, 六月 2, 201810,269
标签:,

DevOps最佳安全实践

为防护该IT栈中的新生层,开发运维应与信息安全团队协作,在应用开发过程早期即实现最佳安全实践。

作者:星期五, 六月 1, 201810,396
标签:, , ,

应用安全已死?以产品为中心才是方向

安全工程师正在逐渐接受这种“以产品为中心”的新的角色概念。应用安全工程师现在需要负责为客户创造价值的产品的安全性,并推动竞争差异化和推进企业战略。

作者:星期二, 四月 3, 20183,263
标签:, , ,

通过DevOps确保可靠和有效的信息安全

信息安全及质量保证和测试团队,也同样是应当在DevOps框架中被展现的关键利益相关者。本文主要讲解如何使用 DevOps最佳实践来使您的信息安全更加健壮和有效。利用DevOps方式来保证系统安全,防止系统事故,以及确保实现无中断的服务。

作者:星期五, 十月 3, 20143,575
标签:, , ,

忘记密码