SANS调查:重新考虑DevSecops中的SEC:安全为代码| TechRepublic

随着工作负载移至云,组织面临如何开发和交付系统和安全实践的根本转变。部署和运行生产系统已从基础硬件和网络中抽象出来。基础架构是通过代码定义的,并且操作通过云服务API工作。

安全已从选择和实施网络设备并将清单编写为“安全”作为代码:审查基础架构和服务配置模板,了解如何正确使用云安全服务和API,以及编写自动化测试以及连续合规性策略。

安全代码代表安全的未来。这对安全专业人员,优先事项,培训以及对技术和工具的投资意味着什么?

这项调查是年度介绍应用程序安全和DEVOPS的年度系列中的第八个,该调查对云中的DevSecops进行了以下研究:

  • 安全团队需要了解软件开发以满足高速交付需求的什么?
  • 哪些技能使安全团队能够构建安全云服务并确保尽早捕获和修复漏洞?
  • 不同的云体系结构和平台对这项工作有什么影响,包括风险,优势和劣势?
  • 现在发现应用程序安全性和DevOps中的新功能。

    订阅网络安全内部新闻通讯

    通过与最新的网络安全新闻,解决方案和最佳实践保持同步,从而增强组织的IT安全防御能力。每个星期一,星期二和星期四交付

    订阅网络安全内部新闻通讯

    通过与最新的网络安全新闻,解决方案和最佳实践保持同步,从而增强组织的IT安全防御能力。每个星期一,星期二和星期四交付