DevSecOps原理、核心技术与实战

DevSecOps原理、核心技术与实战

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

一本普适性的、基于容器化和云原生技术的DevSecOps实践指南。

内容简介

本书以DevSecOps体系架构为基础,围绕GitOps开源生态,重点介绍DevSecOps平台建设和技术实现细节,从黄金管道、安全工具链、周边生态系统三个方面入手,为读者介绍各种安全工具与黄金管道的集成,以及基于黄金管道之上的安全自动化与安全运营。

通过阅读本书,读者可以全面了解DevSecOps技术的全貌,同时,熟悉开展DevSecOps实践和管理运营所需的知识体系。

作者简介

编著者钱君生,科大讯飞集团安全技术专家,10余年行业工作经验,主要负责安全平台研发、安全防护体系、团队建设等工作,具备丰富的互联网安全一线实战经验,曾编写开源网络安全图书《Burp Suite实战指南》。

章节目录

版权信息

前言

第1部分 DevSecOps体系概要

第1章 什么是真正的DevSecOps

1.1 DevSecOps定义

1.2 DevSecOps发展历史

1.3 DevSecOps参考模型

1.4 DevSecOps核心流程

1.5 小结

第2章 DevSecOps体系管理

2.1 DevSecOps成熟度模型

2.2 DevSecOps度量指标

2.3 DevSecOps建设规划

2.4 小结

第2部分 DevSecOps平台架构及其组件

第3章 DevSecOps平台架构

3.1 DevSecOps平台需求

3.2 DevSecOps平台架构组成

3.3 实验级DevSecOps学习平台

3.4 企业级DevSecOps平台架构

3.5 小结

第4章 持续集成与版本控制

4.1 持续集成与版本控制相关概念

4.2 持续集成流程主要系统构成

4.3 持续集成流水线

4.4 小结

第5章 持续交付与持续部署

5.1 持续交付与持续部署相关概念

5.2 持续交付/持续部署流程主要系统构成

5.3 持续交付/持续部署流水线

5.4 小结

第6章 安全工具链及其周边生态

6.1 安全工具链在平台中的定位

6.2 安全工具链分类

6.3 主流安全工具简介

6.4 典型周边生态系统

6.5 小结

第3部分 DevSecOps流水线及落地实践

第7章 代码安全与软件工厂

7.1 定义切合实际的DevSecOps流水线

7.2 构建DevSecOps软件工厂

7.3 集成代码安全工具链

7.4 代码安全运营与管理

7.5 小结

第8章 组件安全与持续构建

8.1 定义安全可信的基础仓库

8.2 选择恰当的构建安全工具

8.3 集成构建安全工具链

8.4 组件安全运营与管理

8.5 小结

第9章 安全测试与持续集成

9.1 定义不同的安全测试工具组合

9.2 集成黑盒安全检测工具

9.3 整合安全工具与漏洞运营

9.4 小结

第10章 基线加固与容器安全

10.1 定义基线加固和安全镜像

10.2 集成容器安全工具链

10.3 融入DevSecOps黄金管道

10.4 小结

第11章 基础设施与安全运营

11.1 基础设施即代码(IaC)

11.2 集成基础设施安全工具链

11.3 不同组织类型的安全运营

11.4 小结

第12章 移动App与合规治理

12.1 移动App合规需求来源

12.2 移动App隐私合规检测

12.3 与DevSecOps流水线集成

12.4 小结

参考文献

DevSecOps原理、核心技术与实战是2023年由机械工业出版社出版,作者钱君生 编著。

得书感谢您对《DevSecOps原理、核心技术与实战》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
ThinkPHP 5框架原理与实战 电子书
ThinkPHP是一个使用PHP语言编写的免费、开源、轻量级的框架,主要用来开发Web应用,帮助企业提高项目开发速度,降低开发成本。ThinkPHP从诞生至今经历了多个版本,本书讲解的是ThinkPHP5.1版本,相比以前的3.x版本,采用了全新的架构思想,引入了许多PHP的新特性。  全书共有9章,第1章讲解开发环境搭建,第2~4章讲解框架基础知识和ThinkPHP源码分析,第5~7章讲解Thi
DevSecOps企业级实践:理念、技术与案例 电子书
DevSecOps在DevOps的基础上融入安全底线思维,是软件工程领域的前沿理论。本书系统地阐述企业实践DevSecOps所需的理论、技术和方法,首先从软件工程发展趋势,尤其是敏捷、DevOps等领域的发展趋势出发,结合DevOps实践、DevSecOps相关报告和标准,循序渐进地阐述DevSecOps理念;然后解读DevSecOps最佳实践,根据DevSecOps最佳实践涉及的重点阶段和相关技
SEO实战--核心技术、优化策略、流量提升 电子书
《SEO实战核心技术、优化策略、流量提升》共12章,全面系统地介绍了为什么要做SEO,搜索引擎的工作原理,关键词与内容策略,网站结构优化,页面优化,外部链接建设以及SEO常用的工具,SEO七步成名法等内容,每章末尾提供了实战案例和实训习题,以便读者拓展视野,提升实战能力。《SEO实战核心技术、优化策略、流量提升》可作为企业网络营销人员、个人站长、网站设计人员等相关从业人员的参考用书。
Python 3反爬虫原理与绕过实战 电子书
适读人群 :本书既适合需要储备反爬虫知识的前端工程师和后端工程师阅读,也适合需要储备绕过知识的爬虫工程师、爬虫爱好者以及Python程序员阅读。 【人气推荐】《Python 3 网络爬虫开发实战》作者、微软小冰工程师崔庆才作序,腾讯、马蜂窝工程师倾力推荐。 【干货满满】爬虫工程师不可错过的“”,内容包括但不限于Cookie 反爬虫、WebSocket 反爬虫、字体反爬虫、WebDriver反爬虫、App 反爬虫、验证码反爬虫。 【反爬虫原理 爬虫实战】从实战出发,印证国内互联网企业内部加密原理,侧重讲解反爬虫的原理以及绕过方法。 【21个反爬虫示例】结合练习平台 Steamboat,帮助读者随时复现书中的 21个爬虫示例,巩固所学知识。
物联网全栈开发原理与实战 电子书
本书原理代码与实战并重,帮你理解掌握万物互联的关键开发技术。