精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

加固型開發運維:將安全融入軟件開發流程

譯文
開發 后端 系統運維
開發運維(DevOps)改進了軟件開發和部署。加固型開發運維(rugged DevOps)將安全專業人員、開發人員和運維團隊結合起來,更快速地提供更高的應用程序安全性。

【51CTO.com快譯】開發運維正在徹底改變開發人員和運營團隊的協同工作方式,以便更快速地交付更優秀的軟件。究其核心,開發運維的本質是自動化。開發、測試和部署方面的幾項任務自動化后,開發人員就可以經常修改代碼,并部署到生產環境。亞馬遜這家領先的開發運維倡導者曾經一度聲稱每天要部署1000多次。

[[173688]]

但是這種加快的工作流程有可能繞過安全編程實踐,開發人員常常發現很難在第一時間融入這種實踐。如果開發運維要繼續保持發展勢頭,開發人員就需要在軟件交付生命周期的早期階段整合安全測試。

這就是“加固型開發運維”背后的想法,這場運動讓開發人員負責安全測試。加固型開發運維插入了多個點,以便安全測試能夠及早發現潛在的軟件問題,以免這類問題進入生產環境,但同時又不影響持續集成和應用程序交付。

分析公司Securosis的首席技術官阿德里安·萊恩(Adrian Lane)說:“加固型開發運維就是在進入到生產環境之前整頓代碼,確保一旦代碼部署到生產環境,能夠抵御外部威脅。要像攻擊者那樣對待你的代碼。”

以開發運維之道確保代碼安全

開發運維的核心目標是,提供實現敏捷開發必不可少的自動化和實踐,并且讓軟件開發由龐大的瀑布項目轉為持續交付管道。

加固型開發運維需要一種類似的轉變:丟棄非常復雜的、為期多年的安全路線圖,改為逐步改進。太多企業組織往全面的計劃投入了大量的資金和時間,結果發現投入打了水漂。

總體愿景比路線圖更靈活,讓每個人都可以專注于逐步改進。比如說,致力于確保頭一個季度部署的所有新代碼沒有SQL注入問題,然后在下一個季度清理舊應用程序中的SQL注入問題,而不是說到年底所有應用程序都得到修復,清除開放式Web應用程序安全項目(OWASP)列出的十大安全漏洞排行榜上的所有軟件漏洞。

這種逐步改進方法的一個影響是,縮短了發現安全漏洞后修補漏洞所花的時間。通過把項目分成多個小部分,更容易優先確定代碼更改,并在更短的部署窗口內準備好發布。安全問題被有序地分成較小的具體任務后,開發人員就可以優先考慮并處理安全漏洞及其他代碼更改。

測試軟件有助于確保安全成為迭代方法的一部分。比如說,Gauntlt這種安全測試框架為眾多安全工具提供了鉤子(hook),它讓開發人員、運維團隊和安全團隊在質量保證過程中相互合作,從而將測試融入到持續集成中。測試工作及早提供了應用程序安全方面的反饋。

讓開發人員負責安全測試并不是那么牽強附會――畢竟,開發人員一般相當了解在哪里找到應用程序的危險地帶(hot spots)。他們知道哪里的信息是硬編碼,哪些組件應該有更多的錯誤處理,哪些部分會得益于更好的數據管理。

Splunk的安全市場副總裁宋海巖在最近的一次視頻采訪中說:“更快地工作意味著更有效地處理安全漏洞。不要僅僅專注于在開發和測試過程中發現代碼錯誤――要考慮生產環境中的代碼有問題后,改進響應和修復流程。讓安全成為整個系統的一部分,那樣人們沒必要考慮安全。”

將安全納入工作流程

開發運維讓開發人員更快地移動,但更快地工作并不意味著糟糕代碼或更多的安全漏洞。完全存在這種風險:有更多的機會犯錯誤,或者忽視常見的配置設置。

硬編碼密碼就是一個明顯的例子。將密碼嵌入到源代碼中、“之后”修復,而不是合理創建含有登錄信息的一個配置文件來得更快速。要是不落實提醒開發人員回過頭去刪除密碼的控制機制,或者不落實發現遺留代碼的代碼審查流程,你就有可能敞開大門。

軟件提供商Micro Focus的副總裁喬治·韋伯(George Webb)說:“開發運維不是讓我們開發更多的不安全代碼,而是我們確實需要考慮落實治理和管理的種種方式。”

在大多數開發周期中,“安全測試”專注于外部威脅,比如用戶錯誤或惡意黑客攻擊,卻忽視了開發人員或管理員可能構成的內部威脅。加固型開發運維扭轉了這種情況,測試查找開發人員錯誤和管理員配置錯誤,并確保權限和角色正確分配,那樣在必要的情況下限制了數據訪問。安全測試應包括清理代碼、重置調試器以及審核配置文件的步驟。所有這些任務應在工作流程的早期階段完成,以免阻礙軟件交付。

韋伯表示,“我們并不改變你構建代碼、編寫代碼或者測試代碼的方式”,而是擴大了測試范圍,兼顧更多的使用場合。

持續交付管道的另一部分是實現工具鏈自動化,那樣用于開發、集成、測試、部署和代碼監控的工具可以連接起來。消除使用手冊和易出錯的流程,并實現工具標準化,確保每個人都遵循同樣的程序、使用同樣的工具集來工作。通過嘗試,搞清楚在哪里把安全融入到工具鏈中。比如說,只要新代碼簽入(checked in)、應用程序完成,代碼分析常常最有意義。

理想方法因組織和團隊而異。比如說,許多開發運維團隊發現很難加入靜態代碼分析,因為靜態掃描往往需要很長的時間。萊恩表示,如果代碼每天要提交多次,就沒有足夠時間加入安全測試。

模糊的界線,但治理存在

開發運維消除了開發、質量保證、運維和安全方面的孤島,那樣每個人都能作為同一個團隊的成員協同工作。雖然開發人員承擔了更多的安全責任,但他們并沒有讓安全團隊失業。

安全管理員應繼續為內外系統管理開發人員的身份、角色和訪問權限。開發人員應該被視為特權用戶,而不是管理員,只可以訪問他們需要處理的那些類型的數據或源代碼部分。

為了避免阻礙開發人員,一個方法就是使針對受限制的資源請求臨時提升權限的過程實現自動化。另一個方法是建立一個組件庫或資源庫,擁有認為可以安全使用的最新版本的組件庫和模塊。只要開發人員訪問組件庫,應用程序不太可能受到舊代碼錯誤的危害,而版本標準化簡化了維護和部署。

安全團隊仍然有其工作,但角色發生了變化。現在它建議并幫助工具選擇,給出部署方面的建議,甚至幫助編寫代碼或測試,以驗證代碼。

Micro Focus的解決方案及支持副總裁雷納托·奎達斯(Renato Quedas)說:“我們一起測試,一起開發,一起部署。就因為界線模糊并不意味著你沒有任何控制可言。”

自動化控制為安全鋪平道路

自動化是將安全控制融入到開發運維的關鍵。工具鏈中的每個工具可以生成審計跟蹤記錄,比如誰簽入代碼,出現了什么變更。掃描工具可以定期檢查企業的每個GitHub代碼庫,密切關注被發送到企業外面的敏感數據,比如硬編碼的登錄信息、加密密鑰以及其他類型的訪問令牌。

開發人員可能將新版本的組件和庫上傳到共享組件庫或資源庫,但這么做應該啟動一個驗證過程,確保新組件是合法的,并生成審計跟蹤記錄,表明誰進行了變更。

在部署到生產環境前后使用Chaos Monkey是另一個很好的例子,表明了安全測試如何成為整個生命周期的一部分。Chaos Monkey是來自網飛公司(Netflix)的一個開源項目,這種服務在亞馬遜網絡服務上運行,網飛駐留在該平臺上。Chaos Monkey力求自動擴展群組,并終止群組里面的虛擬機。這樣一來,各團隊就可以隔離并解決應用程序或總體架構在處理故障時面臨的任何問題,以免在沒人照看的凌晨時分演變成重大問題。

由于把重點都放在了自動化和工具鏈上,很容易忘了這點:開發運維并不是單單著眼于技術或流程。采用某一種工具或方法并不意味著“搞開發運維”。開發運維是一種理念。它可能始于開發流程的重要人員,但是要真正發揮影響,開發運維就需要滲入到企業文化中。

首先要尊重

加固型開發運維要奏效,工作團隊、開發人員和運維團隊就需要信任對方。若沒有這個必不可少的部分,每一個請求和任務就會變得很艱難。

開發人員、運維團隊和安全人員對于彼此都抱有先入為主的觀念,因而很難讓各團隊合為一體。開發人員不是可以為所欲為的牛仔,運維團隊并不干脆拒絕偏離既定流程的任何事情,安全人員并不只是一味嘮叨安全漏洞和規則。要有大家都在同一個團隊的想法,這點很重要。

為了博得每個團隊的關注,要解決它們最關注的問題。與運維團隊談論避免停運和性能故障,與安全和風險專業人員著重談論數據泄密和安全漏洞,與開發人員談變如何減少計劃外的工作。

進行常規的紅隊/藍隊演練,那樣所有團隊成員都能看到問題在哪里,并如何改變日常做法。檢測到網絡中斷有多快?要花多長時間才能查明問題,并拿出解決方法?目前是否進行測試以用于軟件測試或網絡監控?是時候設計新的測試來檢測未來的類似事件嗎?

一開始,你就需要讓每個人意見一致,讓團隊看到別人要處理的種種挑戰。開發運維原本就需要大家的共同參與。否則,自動化工具、逐步改進或安全控制機制都毫無作用。

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙立京 來源: 51CTO
相關推薦

2024-11-07 12:14:36

2020-07-06 09:41:47

開發運維軟件開發開發運維工具

2011-08-31 10:04:22

日本軟件開發

2022-01-25 10:57:47

自動駕駛智能汽車

2023-12-28 10:44:20

DevOps開發運維

2017-01-08 23:53:25

開發運維安全信息安全

2012-08-06 11:08:14

2024-09-23 15:02:40

2010-08-30 12:08:05

2017-01-05 14:01:30

安全開發運維漏洞

2016-09-28 19:16:36

軟件開發安全CISSPSDLC

2022-08-30 18:46:24

安全軟件開發測試軟件

2016-09-28 19:26:31

2009-03-24 00:04:35

敏捷開發源代碼分析軟件質量

2017-03-17 08:15:17

敏捷軟件開發軟件開發

2012-06-18 09:34:14

2020-06-24 11:21:47

軟件開發面試

2025-11-07 01:15:00

并行智能體軟件開發模式

2016-10-18 14:22:58

開發運維

2016-10-18 11:26:54

開發運維開源
點贊
收藏

51CTO技術棧公眾號

av中文一区| 中文字幕在线视频久| 福利一区二区在线| 欧美亚洲另类在线| 91麻豆精品久久毛片一级| 激情五月综合婷婷| 欧美性极品xxxx娇小| 桥本有菜av在线| 午夜福利一区二区三区| 久久av资源网| 2020久久国产精品| 亚洲xxxx3d动漫| 九九视频精品全部免费播放| 制服丝袜亚洲网站| 91色国产在线| 国产社区精品视频| 亚洲欧美日韩国产一区二区三区| 欧美在线视频二区| 亚洲国产精品一| 麻豆国产91在线播放| 欧美亚洲另类在线| 日韩人妻无码一区二区三区99| 日韩精品一区二区三区免费观影 | 超碰超碰在线观看| 日韩精品极品| 亚洲成人在线免费| 日韩一级特黄毛片| 精品日本12videosex| 国产午夜精品一区二区 | 欧美国产日韩激情| 国产精品久久麻豆| 国产精品国产三级国产a| 蜜桃视频成人| 午夜福利一区二区三区| 成人18视频日本| eeuss一区二区三区| 国产精品一区二区av白丝下载| 久久久精品午夜少妇| 午夜精品久久久久久久白皮肤| 三上悠亚在线观看视频| 人人狠狠综合久久亚洲婷| 精品视频久久久久久久| 国产精品久久无码| 国产精品久久久久久久久久白浆| 欧美一区二区三区的| 中文字幕丰满乱码| 欧美videos粗暴| 欧美亚洲激情| 久久亚洲综合av| 动漫精品视频| 丰满少妇被猛烈进入| 国产精品一区二区久激情瑜伽 | 成人午夜免费av| www.一区二区三区| 丰满少妇高潮在线观看| 不卡的av在线播放| 久久天堂国产精品| 国产鲁鲁视频在线观看免费| 欧美韩国一区二区| 中文字幕精品—区二区日日骚| 黄色免费在线看| 一二三四社区欧美黄| 亚洲国产精品无码观看久久| 岛国av在线网站| 欧美日韩激情美女| 成人性生生活性生交12| 国产999精品在线观看| 日韩精品自拍偷拍| 影音先锋黄色资源| 国产探花在线精品| 日韩一区二区av| 亚洲国产美女视频| 亚洲国产mv| 热久久视久久精品18亚洲精品| 无码一区二区三区| 精品一区二区综合| 国产日韩一区二区三区| 国产小视频在线观看| 国产精品美女一区二区在线观看| 天天操天天干天天玩| 丰满的护士2在线观看高清| 日韩人在线观看| 天天干天天操天天做| 日本欧美在线| 精品成人私密视频| 久久久久久久久久久久| 亚洲欧美在线专区| 欧美一区二区三区免费视| 亚洲视屏在线观看| 成人在线一区二区三区| 婷婷久久伊人| 福利在线导航136| 欧美色图在线观看| 97人妻精品一区二区三区免费| 精品国产一区二区三区小蝌蚪| 久久好看免费视频| 美女又爽又黄免费视频| 国产一区二区三区免费在线观看| 精品日韩欧美| 精品自拍一区| 欧洲国内综合视频| 国产高清成人久久| 91视频综合| 清纯唯美亚洲综合| 亚洲欧美另类日韩| 国产精品初高中害羞小美女文| 欧美图片激情小说| 亚洲午夜剧场| 亚洲视频axxx| 日韩三级视频在线播放| 久久免费高清| 国产精品果冻传媒潘| 在线激情免费视频| 欧美性xxxx极品高清hd直播| 麻豆传媒在线看| 成人aaaa| 日韩av男人的天堂| 色香蕉在线视频| 成人免费视频在线观看| 激情五月开心婷婷| 国产精品一线| 欧美裸体xxxx极品少妇| 在线观看免费黄色小视频| 2020国产精品自拍| 日本福利午夜视频在线| 欧美做受喷浆在线观看| 天天做天天爱天天爽综合网| 91精品国产沙发| av高清一区二区| 国产精品天美传媒沈樵| 日韩av黄色网址| 91精品啪在线观看国产手机| 日韩中文字幕免费| 无码人妻丰满熟妇精品| 北条麻妃一区二区三区| 国产日产欧美一区二区| 青青国产精品| 夜夜躁日日躁狠狠久久88av| 四虎成人永久免费视频| 成人激情小说网站| 中国一级大黄大黄大色毛片| 日韩午夜电影免费看| 中文国产成人精品久久一| 超碰中文字幕在线| 2020国产精品自拍| 美女福利视频在线| 精品欧美午夜寂寞影院| 久久久免费电影| 亚洲国产av一区二区| 一区二区三区四区在线免费观看 | 首页亚洲欧美制服丝腿| 久久综合九色99| 欧美香蕉视频| 亚洲色图17p| 一级特黄免费视频| 国产精品色呦呦| 五月婷婷丁香综合网| 欧美一区二区三区激情视频| 国产精品黄色影片导航在线观看| 国产三级在线| 欧美日韩精品一区二区天天拍小说| 老司机福利在线观看| 国产尤物一区二区在线| 佐佐木明希av| xvideos.蜜桃一区二区| 91精品国产91久久久久久不卡| 瑟瑟在线观看| 欧美在线高清视频| 国产精品1区2区3区4区| 精品在线一区二区| av在线免费观看国产| 欧美人与动xxxxz0oz| 日本午夜在线亚洲.国产| 成年人视频免费在线观看| 欧美视频日韩视频| 国产高潮流白浆| 成人午夜伦理影院| 欧美成人精品欧美一级乱| 精品99久久| 91人成网站www| 天堂中文最新版在线中文| 一本色道久久综合亚洲精品小说| 一区两区小视频| 亚洲综合区在线| 偷拍女澡堂一区二区三区| 日本成人中文字幕在线视频| 国产一二三四区在线观看| 国产一级成人av| 国产精品福利网| 亚洲图区一区| 亚洲人精品午夜在线观看| 国产视频一区二区三区四区五区| 性欧美疯狂xxxxbbbb| 黄色av免费播放| 国产成人8x视频一区二区| 国产又黄又猛视频| 女人天堂亚洲aⅴ在线观看| 欧美精品v日韩精品v国产精品| 色猫猫成人app| 欧美国产视频日韩| 成人在线免费观看| 精品少妇一区二区三区日产乱码| 香蕉污视频在线观看| 一二三区精品视频| 国产精品视频在| 91在线精品一区二区| 亚洲无在线观看| 久久九九电影| 亚洲 自拍 另类小说综合图区| 日本黄色精品| 欧美激情www| 国产精品一区二区中文字幕| 91丨九色丨国产在线| 国产日韩另类视频一区| 国内精品久久久久久久| 国产一二区在线观看| 亚洲性视频网址| 日本高清视频免费观看| 88在线观看91蜜桃国自产| 欧美特级黄色片| 欧美日韩国产专区| 日韩av在线天堂| 亚洲午夜激情av| 四虎884aa成人精品| 国产日韩在线不卡| 久久人人爽人人爽人人片| 丰满少妇久久久久久久| 在线免费黄色网| 久久精品国产在热久久| 国产免费视频传媒| 另类天堂av| 欧美啪啪免费视频| 亚洲午夜久久久久久尤物| 狠狠干视频网站| 国产精品久久久乱弄| 一本色道久久综合亚洲二区三区 | 日韩精品一区二区三区av| 26uuu久久噜噜噜噜| a级片在线免费| 欧美精品激情blacked18| 在线观看免费视频你懂的| 久久婷婷国产麻豆91天堂| 日本三级在线视频| 在线电影欧美日韩一区二区私密| 欧美成人片在线| 亚洲免费小视频| 久久精品a一级国产免视看成人 | 国产视频亚洲| 久久免费视频3| 亚洲一区二区毛片| 国语对白做受xxxxx在线中国| 欧美亚洲专区| 午夜肉伦伦影院| 视频一区视频二区中文| 久久久久久久片| 蜜臀av一区二区| 日本77777| 国产精品亚洲午夜一区二区三区 | 伦理中文字幕亚洲| 亚洲无线看天堂av| 91福利视频网| 欧美大片1688| 国产精品视频网址| 日韩色性视频| 国产精品xxx在线观看www| 欧美日韩导航| 午夜精品短视频| 伊人久久大香线| 免费看欧美黑人毛片| 国产一区二区三区久久| 999精品视频在线| 黄色日韩网站视频| 一级全黄裸体片| 99国产精品视频免费观看| 国产在线观看h| 亚洲天堂av一区| 国产精品suv一区二区69| 色综合视频在线观看| 真实的国产乱xxxx在线91| 91麻豆精品国产91久久久久久| 国产 日韩 欧美 综合| 亚洲人成网7777777国产| 成人在线app| 国产69精品久久久久久| 婷婷激情成人| 久久另类ts人妖一区二区| 欧美激情偷拍自拍| 欧美又粗又长又爽做受| 日韩精品亚洲专区| 性生交大片免费看l| 久久日韩粉嫩一区二区三区| 日韩一区二区不卡视频| 亚洲大片精品永久免费| 中文字幕在线观看高清| 精品国产91九色蝌蚪| 91吃瓜网在线观看| 91av在线不卡| 日本免费精品| 日韩尤物视频| 欧美高清不卡| 日韩一级理论片| 99精品欧美一区二区蜜桃免费| 国产第一页精品| 黑人欧美xxxx| 亚洲国产视频一区二区三区| 一区视频在线播放| 亚洲一区二区乱码| 亚洲欧洲日本在线| 九九热精品视频在线| 日韩一区二区三区电影在线观看| 欧美成人免费| 欧美激情在线有限公司| 欧美日韩伦理一区二区| 久久伊人一区二区| 女人天堂亚洲aⅴ在线观看| 国产欧美在线视频| 国产96在线亚洲| 中文字幕第一页亚洲| 日日夜夜免费精品视频| 国产精品久久无码| 一区二区三区精品视频在线| 91午夜交换视频| 中文日韩电影网站| 精品123区| 牛人盗摄一区二区三区视频| 亚洲精品影院在线观看| 日本亚洲一区二区三区| 成人欧美一区二区三区黑人麻豆| 伊人久久久久久久久久久久| 女人又爽又黄免费女仆| 91麻豆精品一区二区三区| 99热精品免费| 婷婷六月综合网| 韩国av电影在线观看| 欧美国产精品va在线观看| 国产一区二区三区国产精品| 亚洲人成人77777线观看| 日韩精品福利网| 亚洲性猛交xxxx乱大交| 日韩欧美国产网站| 少妇又色又爽又黄的视频| 成人乱码一区二区三区| 日韩欧美成人一区| 成人ww免费完整版在线观看| 国产欧美一区二区三区久久| 日韩专区精品| 三级a三级三级三级a十八发禁止| 国产无一区二区| 亚洲图片欧美日韩| 伊人精品在线观看| 99久久精品一区二区成人| 先锋影音网一区| 捆绑调教美女网站视频一区| 亚洲欧美日韩第一页| 欧美日韩国产一二三| 伦xxxx在线| 亚洲男人的天堂网站| www.51av欧美视频| 国产日韩一区二区三区| 9久re热视频在线精品| 国产精品嫩草av| 色综合久久久久网| 高清av电影在线观看| 国产在线精品成人一区二区三区| 国产精品7m凸凹视频分类| 欧美一级xxxx| 亚洲国产精品视频| 免费一级特黄3大片视频| 色综合一个色综合| 午夜精品一区| www.久久久| 久久精品一本| 日韩福利小视频| 亚洲国产高清高潮精品美女| 欧美性xxx| 欧美xxxx吸乳| 91丝袜呻吟高潮美腿白嫩在线观看| 9i精品福利一区二区三区| 这里只有精品视频在线| 日本在线一区二区三区| av免费播放网址| 《视频一区视频二区| 免费看国产片在线观看| 国产日韩第一页| 丁香六月综合激情| 亚洲va在线观看| www.久久色.com| 精品精品精品| 欧美精品久久久久久久久25p| 亚洲精品老司机| 黄色的视频在线免费观看| 91久久精品国产91久久性色| 日韩av黄色片| 欧美午夜宅男影院在线观看| 青青青青在线| 精品无码久久久久国产| 精品一区二区三区在线观看国产| 女人十八岁毛片| 欧美成人午夜激情视频| 自拍视频一区|