Practical Security for Agile and DevOps

Книга «Practical Security for Agile and DevOps» представляет собой практическое руководство по интеграции принципов безопасности в современные методологии разработки программного обеспечения. Автор, Марк С. Меркоу, обладающий сертификатами CISSP, CISM и CSSLP, фокусируется на том, как сделать безопасность неотъемлемой частью Agile-спринтов и DevOps-практик, а не отдельным, замедляющим процесс этапом.

Издание подробно рассматривает инструменты и подходы для автоматизации проверок безопасности, управления уязвимостями и обеспечения соответствия требованиям в условиях непрерывной интеграции и доставки (CI/CD). Особое внимание уделяется практическим шагам по внедрению Security-as-Code, использованию статического и динамического анализа кода (SAST/DAST), а также интеграции систем управления рисками в рабочие процессы Jira и других популярных платформ.

Книга будет полезна специалистам по безопасности (DevSecOps), разработчикам, архитекторам и руководителям IT-проектов, стремящимся создать культуру «безопасности с самого начала» (Shift-Left Security) в своих организациях. Она содержит примеры из реальных проектов, рекомендации по выбору инструментов (таких как OWASP, Kubernetes Security, облачные платформы AWS, Azure, GCP) и стратегии для эффективного взаимодействия команд.

Practical Security for Agile and DevOps
A
Автор
Mark S. Merkow, CISSP, CISM, CSSLP
Издательство
CRC Press (Taylor & Francis Group)
Год
2022
Язык
Английский
1
Оцените книгу

Чтобы читать книгу, войдите или зарегистрируйтесь

Ознакомительный фрагмент