
DevSecOps原理、核心技术与实战
作者: 钱君生,章亮 编著17.20万字56人 正在读
已完结现代当代当代文学
目录 (185章)
倒序

正文
001 第1部分 DevSecOps体系概要002 什么是真正的DevSecOps003 .1 DevSecOps定义004 .1.1 DevSecOps的基本概念005 .1.2 DevSecOps的核心理念006 .1.3 DevSecOps的重要组成007 .2 DevSecOps发展历史008 .2.1 DevSecOps发展关键里程碑009 .2.2 影响DevSecOps发展的关键因素010 .2.3 DevSecOps未来的发展趋势011 .3 DevSecOps参考模型012 .3.1 DevOps组织型模型013 .3.2 Gartner普适性模型014 .3.3 DoD实践型模型015 .4 DevSecOps核心流程016 .4.1 DevSecOps核心流程基本组成017 .4.2 DevSecOps核心流程典型场景018 .5 小结019 DevSecOps体系管理020 .1 DevSecOps成熟度模型021 .1.1 GSA DevSecOps成熟度模型022 .1.2 OWASP DevSecOps成熟度模型023 .2 DevSecOps度量指标024 .2.1 指标概览025 .2.2 必选指标026 .2.3 可选指标027 .3 DevSecOps建设规划028 .3.1 实际可达的演化路径029 .3.2 中小型企业DevSecOps建设030 .3.3 大中型企业DevSecOps建设031 .4 小结032 第2部分 DevSecOps平台架构及其组件033 DevSecOps平台架构034 .1 DevSecOps平台需求035 .1.1 为什么要开展DevSecOps平台建设036 .1.2 DevSecOps平台建设需求来源037 .2 DevSecOps平台架构组成038 .3 实验级DevSecOps学习平台039 .3.1 DevSecOps Studio平台架构及组件040 .3.2 DevSecOps Studio安装与基本使用041 .4 企业级DevSecOps平台架构042 .4.1 微软云Azure DevSecOps平台架构043 .4.2 亚马逊云AWS DevSecOps平台架构044 .4.3 互联网企业私有化DevSecOps平台典型架构045 .5 小结046 持续集成与版本控制047 .1 持续集成与版本控制相关概念048 .1.1 持续集成基本概念049 .1.2 版本控制基本概念050 .1.3 其他基本概念051 .2 持续集成流程主要系统构成052 .2.1 版本控制系统053 .2.2 编译构建系统054 .2.3 编排调度系统055 .2.4 其他相关系统056 .3 持续集成流水线057 .3.1 典型操作流程和使用场景058 .3.2 基于GitHub的持续集成流水线059 .3.3 基于Jenkins/GitLab CI的持续集成流水线060 .4 小结061 持续交付与持续部署062 .1 持续交付与持续部署相关概念063 .1.1 持续交付基本概念064 .1.2 持续部署基本概念065 .1.3 其他相关概念066 .2 持续交付/持续部署流程主要系统构成067 .2.1 镜像容器管理系统068 .2.2 配置管理系统069 .2.3 运维发布管理系统070 .3 持续交付/持续部署流水线071 .3.1 典型操作流程和使用场景072 .3.2 基于GitHub+Docker的持续交付/持续部署流水线073 .3.3 基于Jenkins+Docker+K8s的持续交付/持续部署流水线074 .4 小结075 安全工具链及其周边生态076 .1 安全工具链在平台中的定位077 .1.1 分层定位078 .1.2 集成概览079 .2 安全工具链分类080 .2.1 威胁建模类081 .2.2 静态安全检测类082 .2.3 动态安全检测类083 .2.4 交互式安全检测类084 .2.5 运行时应用自我保护类085 .3 主流安全工具简介086 .3.1 Fortify代码安全检测087 .3.2 Checkmarx代码安全检测088 .3.3 AWVS漏洞安全检测089 .3.4 Nessus漏洞安全检测090 .3.5 OpenRASP运行时安全防护091 .3.6 DongTai交互式漏洞安全检测092 .3.7 WAF应用程序防火墙093 .4 典型周边生态系统094 .5 小结095 第3部分 DevSecOps流水线及落地实践096 代码安全与软件工厂097 .1 定义切合实际的DevSecOps流水线098 .1.1 典型代码安全DevSecOps流水线形态099 .1.2 选择DevSecOps流水线上的代码安全工具100 .2 构建DevSecOps软件工厂101 .2.1 典型DevSecOps软件工厂组成结构102 .2.2 典型DevSecOps软件工厂生产流水线103 .3 集成代码安全工具链104 .3.1 SonarQube集成105 .3.2 Fortify集成106 .4 代码安全运营与管理107 .4.1 代码安全检测的关键策略108 .4.2 漏洞修复的关键策略109 .4.3 代码安全度量指标110 .5 小结111 组件安全与持续构建112 .1 定义安全可信的基础仓库113 .1.1 组件依赖仓库周边协作关系114 .1.2 组件依赖仓库架构115 .1.3 组件仓库技术选型116 .2 选择恰当的构建安全工具117 .2.1 加壳加固类工具118 .2.2 成分分析类工具119 .2.3 数字签名类工具120 .2.4 安全编译参数121 .3 集成构建安全工具链122 .3.1 Dependency Check与流水线集成123 .3.2 安全编译关键设置与流水线集成124 .4 组件安全运营与管理125 .4.1 统一网络出口和流程管控126 .4.2 形成组件更新与迭代机制127 .4.3 组件选型收敛和漏洞闭环128 .5 小结129 安全测试与持续集成130 .1 定义不同的安全测试工具组合131 .1.1 安全测试工具组合的作用132 .1.2 安全测试工具的选择133 .1.3 典型安全测试工具组合流程134 .2 集成黑盒安全检测工具135 .2.1 动态安全检测工具集成特点136 .2.2 OWASP ZAP流水线集成与使用137 .2.3 Nessus流水线集成与使用138 .3 整合安全工具与漏洞运营139 .3.1 持续集成中安全工具的整合140 .3.2 安全漏洞收敛与度量141 .4 小结142 基线加固与容器安全143 .1 定义基线加固和安全镜像144 .1.1 安全基线的选择145 .1.2 安全基线和镜像的维护146 .1.3 镜像制作与镜像仓库147 .2 集成容器安全工具链148 .2.1 Trivy容器镜像扫描工具149 .2.2 K8s基线检测工具150 .3 融入DevSecOps黄金管道151 .3.1 Trivy与流水线集成152 .3.2 Kube-Bench与流水线集成153 .4 小结154 基础设施与安全运营155 .1 基础设施即代码(IaC)156 .1.1 通过配置管理消减基础设施风险157 .1.2 遵循基础设施安全最佳实践158 .1.3 保障IaC自身安全159 .2 集成基础设施安全工具链160 .2.1 基础设施安全自动化工具简介161 .2.2 使用Ansible Automation实现私有云基础设施安全自动化162 .2.3 使用Chef Automate实现混合云基础设施安全自动化163 .3 不同组织类型的安全运营164 .3.1 防守型组织的安全运营165 .3.2 对抗型组织的安全运营166 .3.3 实战型组织的安全运营167 .4 小结168 移动App与合规治理169 .1 移动App合规需求来源170 .1.1 移动App个人信息保护历程171 .1.2 相关政策和法律法规172 .1.3 移动App生命周期173 .2 移动App隐私合规检测174 .2.1 检测逻辑剖析175 .2.2 基本信息检测176 .2.3 应用行为检测177 .2.4 传输行为检测178 .2.5 存储行为检测179 .3 与DevSecOps流水线集成180 .3.1 集成概览181 .3.2 关键安全卡点设置182 .3.3 隐私合规管理工作流程183 .3.4 运营管理难点与策略184 .4 小结185 参考文献
精选推荐
销售心理学
[中国纺织出版社]
兰华
已完结当代文学

销售就是玩转情商
[中国纺织出版社]
王威
已完结当代文学

销售员情商实战训练
成功的销售需要高智商,更需要高情商。一个销售员的销售业绩,往往与他的情商成正比。本书从十个方面详细讲述了有效运用情商,提高销售业绩的方法和技巧。通过实际销售案例和销售心理学理论指导,以及实战点拨和情商拓展训练,帮助读者全方位、快速提高情商。故事性、多版块、碎片化的内容设置,有效降低读者阅读疲劳,提高阅读兴趣,不论是奔波在路上的销售小白,还是带领团队奋勇向前的销售经理,都能从中找到适合自己的销售软技巧。
刘军
已完结当代文学

让未来的你,感谢现在勇敢的自己
[中国纺织出版社]
王介威
已完结当代文学

行为心理学入门(完全图解版)
行为心理学入门(完全图解版)是以作者多来年的心理辅导和咨询数据为素材,对现实生活中的行为心理学应用进行了形象、深入、全面的论述和解读。本书与日本心理学图解书形式相同,浅显易读,有趣又益。
武莉
已完结当代文学

自制力:道理我都懂,为什么就是过不好人生
[中国纺织出版社]
邱开杰
已完结当代文学

能力与格局
[中国纺织出版社]
龙泽
已完结当代文学
羊皮卷
[中国纺织出版社]
赵文武
已完结当代文学

组织领导力:组织高效运营与领导策略
[中国纺织出版社]
谢良鸿
已完结当代文学