国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業如何通過安全左移加強生產過程中的安全
2023-05-16   企業網D1Net



  在傳統上,保護運營環境意味著采取防火墻等安全措施。然而,像在2020年遭遇的SolarWinds這樣的網絡攻擊在軟件供應鏈上的威脅越來越大。研究表明,網絡攻擊者變得更加深思熟慮,并在軟件開發生命周期的早期階段進行攻擊。

  對安全軟件開發生命周期的日益增長的需求引發了圍繞“安全左移”概念的討論。幾十年來,安全性一直處于軟件開發周期的末端,軟件開發基本上是線性規劃的。隨著云原生應用程序的發展,以及用戶對實時和全天候軟件服務的需求,這種在開發周期結束時安排安全性和測試的線性方法可能會產生重大的開發、運營和成本影響。

  因此,需要的不僅僅是保護外圍。開發商從開發生命周期的開始,從編寫第一行代碼并在整個過程中運行開始,到應用程序在生產環境中運行,企業必須采取更廣泛的視角來關注安全性。

  安全性應該被視為基礎設施元素,就像網絡和存儲一樣。然而,與網絡和存儲不同的是,安全性出現問題意味著應用程序的停機和隨之而來的損失,而破壞安全性可能導致敏感信息的丟失,這可能會造成更大的損失,并且在許多情況下是無法挽回的。

  全面看待安全問題

  企業的安全涉及多個方面,包括企業資產、設備、工具、文檔和其他內部信息的安全。隨著企業實施數字化轉型,他們依靠軟件來提供所尋求的敏捷性、性能和可擴展性優勢。但是,怎樣才能在生產環境中安全地運行應用程序呢?

  如果企業希望改善其安全狀況,則需要在流程、人員和產品上進行大量投資。僅僅在這些領域中的一個方面進行改進可能不會改善整體的安全狀況,其缺點可能導致整體的軟件安全風險,這就是為什么這些投資應該攜手并進的原因。

  例如,如果安全團隊不能有效地與開發和運營團隊進行溝通和協作,那么網絡攻擊者發現安全漏洞只是時間問題。

  通過Kubernetes實現業務敏捷性

  現代應用程序基于云原生技術和微服務架構。容器已經成為打包微服務的默認方式,因為它們提供了一致性、可遷移性和可重復性。隨著越來越多的企業轉向云原生應用程序,Kubernetes已經成為事實上的容器編排器,使得部署、發現和擴展這些微服務變得更加容易。

  Kubernetes和容器在將新代碼交付到生產環境時提供了急需的業務敏捷性。然而,這使得安全環境更具挑戰性。Kubernetes使用熟悉的概念,例如authZ和authN、證書和加密。同時,它引入了新的概念,如部署、pod、入口、名稱空間、基于角色的訪問控制、服務帳戶、秘密、網絡策略、資源限制和配額,這些概念不僅對開發人員和運營團隊來說是陡峭的學習曲線,對安全團隊來說也是如此。

  DevSecOps的利弊

  Kubernetes打破了DevOps和安全團隊之間的界限,并鼓勵了DevSecOps的概念,進一步推動了安全向左轉移的趨勢。DevSecOps可以優化DevOps實踐,將軟件開發周期縮短到幾周甚至幾天的時間,從而滿足企業和用戶的多樣化需求。

  許多企業在嘗試在生產環境中保護Kubernetes環境時發現了采用DevSecOps的挑戰。DevSecOps和左移的概念要求開發人員具備更豐富的安全知識,他們還需要管理設計、開發、架構、基礎設施和測試。額外的安全職責會給已經承受壓力的DevOps團隊帶來更大的壓力,這為處理Kubernetes問題打開了一個新的窗口。

  采用DevSecOps和左移實踐的現實方法

  在大多數情況下,要求開發人員也成為遇到上述挑戰的安全專家是不切實際的期望。企業的最佳選擇是采用默認安全的工具和技術,并將安全專家作為平臺團隊的一部分,他們可以了解安全結構并構建護欄,并將安全最佳實踐應用于該平臺。

  另外,企業可以開始關注軟件物料清單(SBOM)。就像材料的詳細菜單一樣,軟件物料清單(SBOM)列出了代碼庫中的開源和第三方組件,幫助團隊更好地理解開發周期中單個項目和特定代碼之間的關系。

  SBOM還包含組件許可信息,這可以幫助企業理解許可和法規信息,從而更容易自動化遵從性檢查。詳細的軟件文檔還提高了開發人員和安全團隊的代碼審查效率,減少了開發人員的負擔。

  循序漸進提高安全性

  提高安全性并不一定是孤注一擲。隨著企業團隊獲得了運行安全生產環境的信心,這通常是一個緩慢提高企業安全狀況的過程。這個過程可以從保護來自集集群外部的訪問和網絡流量(南北流量)開始,然后保護來自集群內部的訪問和網絡流量(東西向流量),最后應用安全性最佳實踐。

  然后,安全團隊可以專注于實現安全合規性、構建零信任架構和改進供應鏈安全性。每個階段都需要培訓,包括學習如何部署和管理Kubernetes。成功在很大程度上取決于團隊實現這些能力的速度有多快。將流程分解并以這種方式進行將使企業能夠朝著實現更好的應用程序安全性穩步前進。

熱詞搜索:網絡攻擊 軟件開發

上一篇:導致零信任建設失敗的五個因素
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
韩日视频一区| 久久免费视频在线| 久久精品国产一区二区三| 国产无一区二区| 激情欧美日韩| 欧美日韩亚洲综合一区| 国产精品普通话对白| 亚洲国产高清aⅴ视频| 欧美一区在线直播| 久久综合一区二区三区| 欧美激情四色| 久久婷婷影院| 国产精品都在这里| 亚洲一区综合| 国产精品裸体一区二区三区| 中日韩在线视频| 欧美日韩国产影院| 欧美一区1区三区3区公司| 国产亚洲欧美日韩精品| 美女黄网久久| 久久久久久网址| 一区二区日韩欧美| 一本色道久久88综合亚洲精品ⅰ | 亚洲欧美99| 亚洲日本成人| 久久精品亚洲| 亚洲一区日韩| 亚洲日本无吗高清不卡| 国内一区二区三区在线视频| 欧美日韩午夜激情| 午夜精品久久久久久久久| 国产日产欧产精品推荐色| 国产一区二区在线免费观看| 老司机亚洲精品| 欧美在线观看你懂的| 亚洲国产精品视频| 国产精品免费福利| 牛牛影视久久网| 裸体丰满少妇做受久久99精品| 亚洲欧美bt| ●精品国产综合乱码久久久久| 欧美激情黄色片| 欧美精品一区三区| 欧美黄网免费在线观看| 午夜精品999| 亚洲欧美激情视频| 亚洲一区二区三区四区视频| 亚洲一区二区免费在线| 亚洲免费电影在线| 中日韩午夜理伦电影免费| 在线视频一区观看| 午夜在线视频观看日韩17c| 久久精品视频免费观看| 欧美激情一区| 国产精品嫩草影院av蜜臀| 国产伦精品一区二区三| 黄色成人av网| 日韩亚洲视频在线| 亚洲免费在线观看视频| 亚洲一区二区三区在线| 欧美日韩国产影片| 国产色视频一区| 国产亚洲福利| 亚洲综合视频在线| 欧美插天视频在线播放| 国产精品久久久久久影院8一贰佰| 国产在线视频欧美一区二区三区| 亚洲二区视频| 久久国产精品久久久| 亚洲一区二区三区777| 猛男gaygay欧美视频| 国产综合香蕉五月婷在线| 亚洲黄色尤物视频| 久久永久免费| 狠狠综合久久| 亚洲激情精品| 欧美成人精品在线| 伊人久久综合| 久久深夜福利| 一区二区三区在线观看视频| 中文av一区特黄| 一本久久综合| 一区二区三欧美| 欧美另类女人| 亚洲一区二区三区免费视频| 欧美日韩伦理在线免费| 亚洲视频二区| 韩日在线一区| 欧美激情第9页| 中文一区二区| 黑人巨大精品欧美一区二区小视频| 亚洲在线黄色| 激情丁香综合| 欧美日韩久久久久久| 在线成人免费视频| 欧美片网站免费| 午夜伦欧美伦电影理论片| 美女亚洲精品| 欧美日韩中文字幕| 欧美在线免费播放| 亚洲国产精品久久久| 欧美日韩综合在线免费观看| 久久九九国产精品怡红院| 校园激情久久| 久久精品国产77777蜜臀| 亚洲欧美激情在线视频| 亚洲午夜女主播在线直播| 一本色道久久综合精品竹菊| 99国产精品私拍| 亚洲一区二区精品| 久久精品国产免费观看| 久久久亚洲国产天美传媒修理工 | 亚洲综合视频1区| 亚洲制服丝袜在线| 久久亚洲欧洲| 久久久精品一区二区三区| 久久综合综合久久综合| 久久久久国产一区二区三区四区| 久久噜噜亚洲综合| 麻豆久久精品| 欧美色图一区二区三区| 国产亚洲a∨片在线观看| 亚洲第一成人在线| 中国女人久久久| 久久这里有精品视频| 欧美午夜免费电影| 亚洲精品国产视频| 欧美一级播放| 欧美日韩精品伦理作品在线免费观看| 国产精品一香蕉国产线看观看| 亚洲第一区色| 久久精品主播| 国产精品毛片高清在线完整版| 亚洲国产女人aaa毛片在线| 亚洲在线一区| 欧美日韩国产一区二区三区| 久久99伊人| 香蕉成人久久| 欧美日韩综合网| 这里只有视频精品| 午夜激情综合网| 欧美性猛交xxxx免费看久久久| 国产在线拍揄自揄视频不卡99| 亚洲欧美经典视频| 国产精品三级久久久久久电影| 日韩一级在线观看| 欧美网站在线观看| 午夜精品在线视频| 国产精品日韩欧美| 欧美中文字幕不卡| 国产精品久久久久久久电影| 一本一道久久综合狠狠老精东影业 | 欧美一区二区三区视频在线| 国产精品啊啊啊| 小黄鸭精品aⅴ导航网站入口| 国产一区二区按摩在线观看| 久久久久久久97| 日韩一级大片| 国产日韩精品视频一区| 乱码第一页成人| 在线视频欧美一区| 国产日产欧美一区| 欧美日本亚洲韩国国产| 亚洲欧美一区二区原创| 一区二区三区亚洲| 国产精品久久| 欧美刺激性大交免费视频 | 国产精品一香蕉国产线看观看 | 欧美一级理论性理论a| 亚洲国产成人av在线| 国产精品一级在线| 欧美日韩国产123区| 麻豆国产精品777777在线| 亚洲欧美国产va在线影院| 亚洲精美视频| 亚洲欧美日韩国产综合精品二区| 国产精品亚洲网站| 午夜久久99| 欧美一区激情视频在线观看| 99精品99| 亚洲私拍自拍| 香蕉久久夜色精品国产使用方法| 亚洲精品资源美女情侣酒店| 亚洲电影在线播放| 亚洲国产精品视频一区| 国产日韩av高清| 国产欧美一区二区精品仙草咪 | 欧美精品一区二区三区四区| 亚洲欧美在线观看| 国产精品综合网站| 国产精品私房写真福利视频 | 久久午夜色播影院免费高清| 午夜国产精品视频| 欧美在线免费观看| 久久精品五月| 欧美久久久久免费| 国产一区二区按摩在线观看| 黄色成人av网站| 一区二区三区av| 久久亚洲高清|