DevSecOps敏捷安全

子芽

出版时间

未知

ISBN

9787111709299

评分

★★★★★
书籍介绍
这本书最实在的价值,在于它把“安全左移”从一个口号还原成了可落地的工程动作。读者印象最深的,是它对安全工具讲得清楚——原理、适用阶段、接入方式、落地后的实际效果层层递进,让从传统SDL转向敏捷安全的团队能照着搭体系。它不满足于概念科普,而是把威胁建模、开源供应链治理、全流程漏洞管控这些真正的硬骨头摊开讲,并用RASP等具体技术锚定读者印象。不过也有读者直言它“像写报告”,概念反复咀嚼、重复度偏高,更像一份可抄用的规划蓝本而非一气呵成的著作。因此它特别适合两类人:正在搭建或转型开发安全体系、需要体系化参考的从业者,以及想快速摸清这个领域“水分”的入门者。
作者简介
子芽 悬镜安全创始人兼CEO,OpenSCA开源社区创始人,资深安全技术专家,拥有10年以上前沿安全技术研究实践经验,具有国际视野和工程综合创新能力的高端科技领军人才。 长期从事AI深度学习算法在持续威胁评估领域的研究,拥有多项原创发明专利授权,曾承担国家级重大网络安全项目和科研项目,首创的“DevSecOps智适应威胁管理体系”已演进至第三代,在产业界影响颇深。 中国信通院软件供应链安全社区首席安全专家,DSO敏捷安全大会出品人,北京大学国家奖学金、优秀科研奖和光华奖学金获得者。
目录
目 录 Contents
推荐语
推荐序一
推荐序二
前言

显示全部
用户评论
非常实在。能够建立对DevSecOps行业和建设方式的总体理解,也有些小的方法论。非常适合入行读
很有价值的一本书,干货满满,对于敏捷转型中的团队有很强的指导意义,也非常适合作为敏捷安全领域的参考书。
这本书一定程度上填补了相关领域的理论和实践空白~非常推荐
针对企业如何从0到1到N持续进阶建设DevSecOps给出了指导意见,对安全圈的朋友很有帮助。
云原生时代的软件安全与传统的软件安全有很大不同,软件安全从运维阶段延伸到整个生命周期,DevSecOps提出的安全左移的理念,让软件的很多安全问题在需求和编码阶段就得以解决。 悬镜安全出品的这本书,对DevSecOps的技术体系做了系统化梳理。
写的很符合国情,很多想法一看就是一线的实战体会,而且总结的很有体系。
内容很新,概念也很全面,注重实战、全球视野,从理论到实践,深入浅出,专业性很强,值得推荐。
求书
收藏