腾讯安全专家工程师
多年来,软件开发以及其引发的信息安全领域总是相生相伴的持续发展。安全领域一直在适应软件研发的流程和模式,为研发出更加安全的系统保驾护航。最近几年,国内越来越多的人开始提及以及实践DevOps的研发模式,研发安全保障的思维和技术也需要不断演化发展,其中一个重要的思想就是DevSecOps,它完全遵循DevOps的思想,将安全无缝集成到其中,使之升级成为DevSecOps。本议题向你介绍业界有关DevSecOps的思考和实践。
1、 国内外漏洞风险仍在持续增加
2、 瀑布/敏捷模式时代的SDL
3、 DevOps时代的变化
4、 DevOps对SDL的挑战
5、 DevSecOps理念
6、 DevSecOps原则
7、 DevSecOps实践