内容简介
DevSecOps 在 DevOps 的基础上融入安全底线思维,是软件工程领域的前沿理论。本书系统地阐述企业实践 DevSecOps 所需的理论、技术和方法,首先从软件工程发展趋势,尤其是敏捷、DevOps 等领域的发展趋势出发,结合 DevOps best实践、DevSecOps 相关报告和标准,循序渐进地阐述 DevSecOps 理念;然后解读 DevSecOps best实践,根据 DevSecOps best实践涉及的重点阶段和相关技术讲解平台设计与工具应用,并结合开源、云原生等领域的流行工具介绍 DevSecOps 工具链及平台建设方法;最后以作者的实战经验和业界的实践案例介绍 DevSecOps 的实施方法。
AI简介
这是一本全面、深入探讨DevSecOps在企业级实践中应用的书籍。该书首先从软件工程发展趋势,尤其是敏捷、DevOps等领域的发展趋势出发,结合DevOps best实践、DevSecOps相关报告和标准,循序渐进地阐述了DevSecOps理念。接着,该书解读了DevSecOps best实践,根据DevSecOps best实践涉及的重点阶段和相关技术讲解平台设计与工具应用,并结合开源、云原生等领域的流行工具介绍DevSecOps工具链及平台建设方法。最后,该书以作者的实战经验和业界的实践案例介绍DevSecOps的实施方法。
在书籍中,作者详细阐述了DevOps基础理念与实践,包括缩短市场响应时间、减少技术债务和消除系统脆弱性等关键内容点。同时,该书也介绍了软件行业生产力的演变过程,从早年的软件质量工程、能力成熟度模型集成(CMMI)到敏捷、精益等方法,再到DevOps的兴起,都是为了解决软件行业生产力低下的问题。
此外,该书还深入探讨了安全左移的概念与意义,强调将安全工作的重心从软件生命周期的最右端,也就是生产阶段,转移到更早期的需求、设计、开发和测试阶段。同时,该书也介绍了