當前位置:首頁 > 報告詳情

3. 大型銀行DevSecOps體系建設和落地實踐 - 匯豐科技周紀海(29頁).pdf

上傳人: 云閑 編號:87514 2021-01-01 29頁 2.86MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要介紹了大型銀行DevSecOps體系建設和落地實踐。演講人周紀海,擁有豐富的金融行業DevOps和DevSecOps轉型經驗。他闡述了DevSecOps的定義、現狀、工具及在大型銀行的實踐。DevSecOps旨在將信息安全意識左移到開發團隊,提高應用安全性,降低成本,實現快速交付。主要工具包括靜態應用安全工具(如Checkmarx)、動態應用安全工具(如OWASP ZAP)、交互式應用安全工具(如Contrast)和開源軟件安全工具(如Sonatype IQ Server)。在大型銀行的實踐過程中,面臨諸多挑戰,如安全問題處理時間不足等。為此,匯豐銀行等機構構建了DevSecOps運作實現模型,將安全工具嵌入CICD流水線,進行自動化安全掃描,并建立成熟度度量標準。此外,通過在線培訓、安全編程競賽等方式,提高開發團隊的安全意識。未來,安全理念將進一步左移到需求和架構層面。
"如何將DevSecOps工具集成到CICD流水線中?" "如何提高開發團隊的安全意識和技能?" "如何在整個軟件開發周期中實現安全左移?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站