當前位置:首頁 > 報告詳情

企業研發安全DevSecOps流程落地實踐-劉月勝.pdf

上傳人: 張** 編號:161528 2024-05-05 32頁 3.40MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要介紹了小米集團安全部門負責人劉月勝在2024年4月關于企業研發安全DevSecOps落地實踐的分享。劉月勝具有10年以上的應用安全建設經驗,他提到研發安全落地的困難包括沒人沒錢、無自動化檢測流程、依賴旁路檢測、覆蓋率不足和業務優先等。同時,他也分享了研發安全落地現狀,如多語言、多框架業務情況復雜,CI多樣化流水線發布頻繁等。 劉月勝提出了如何落地DevOps流程中的安全卡點的策略,包括設計原則、技術方案和產品方案。他強調了強制卡點的重要性,并提出了快速檢測、準確性、輕量檢測等技術方案。他還介紹了SemGrep引擎的優勢,如開源、可定制、純靜態檢測等。 在衡量好與壞的指標方面,劉月勝提出了主動誤報率、緊急上線使用率、掃描超時率和規則成熟度等指標。最后,他還提到了其他方面的內容,如用安全SDK簡化修復方案、基于數據流的掃描器發現漏報等。 總之,劉月勝的分享為企業在研發安全方面提供了實踐指導和參考數據,有助于推動DevSecOps在企業中的落地實踐。
"如何確保研發安全落地?" "如何將DevSecOps實踐到企業研發中?" "如何衡量研發安全的好與壞?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站