عنوان فارسیپیاده سازی تمرین های DevSecOps: امنیت نرم افزار خود را با برتری DevSecOps افزایش دهید
عنوان اصلیImplementing DevSecOps Practices: Supercharge your software security with DevSecOps excellence
ناشرPackt Publishing Pvt Ltd
نویسندهVandana Verma Sehgal
ISBN 9781803231495
سال نشر2023
زبانEnglish
تعداد صفحات0
دسته
امنیت
فرمت کتابepub – قابل تبدیل به سایر فرمت ها
حجم فایل5 مگابایت
آنتونی رابینز میگه : من در 40 سالگی به جایی رسیدم که برای رسیدن بهش 82 سال زمان لازمه و این رو مدیون کتاب خواندن زیاد هستم.
توضیحاتی در مورد کتاب با امنیت برنامه، کدنویسی ایمن و شیوههای DevSecOps برای پیادهسازی در خط لوله توسعه خود آشنا شویدویژگیهای کلیدیدرک مدیریت وضعیت امنیتی برای حفظ یک محیط عملیاتی انعطافپذیرامنیت Master DevOps و ترکیب آن با مهندسی نرم افزار برای ایجاد پروتکل های امنیتی قویرویکرد تغییر سمت چپ را برای ادغام امنیت مرحله اولیه در DevSecOpsتوضیحات کتابDevSecOps بر اساس این ایده ساخته شده است که همه مسئول امنیت هستند، با هدف توزیع ایمن تصمیمات امنیتی در سرعت و مقیاس بین کسانی که بالاترین سطح زمینه را دارند. این عمل ادغام امنیت در هر مرحله از فرآیند توسعه به بهبود امنیت و کیفیت کلی نرم افزار کمک می کند. این کتاب به شما کمک میکند تا با DevSecOps آشنا شوید و نحوه پیادهسازی آن را به شما نشان میدهد و با معرفی مختصری از DevOps، DevSecOps و اصول اساسی آنها شروع میشود. قبل از یادگیری در مورد چرخه عمر توسعه امن و نحوه انجام صحیح مدلسازی تهدید، به موضوعات مختلف مربوط به امنیت برنامهها و کدنویسی ایمن عمیقتر شوید. همچنین طیف وسیعی از ابزارهای موجود برای این کارها و همچنین بهترین شیوه ها برای توسعه کد ایمن و جاسازی امنیت و خط مشی در برنامه خود را بررسی خواهید کرد. در نهایت، شما به اتوماسیون و امنیت زیرساخت با تمرکز بر تست امنیتی مداوم، زیرساخت به عنوان کد (IaC)، حفاظت از ابزار DevOps و یادگیری در مورد زنجیره تامین نرم افزار نگاه خواهید کرد.تا پایان در این کتاب، میدانید که چگونه امنیت برنامهها، کدنویسی ایمن و شیوههای DevSecOps را در خط لوله توسعه خود اعمال کنید تا پروتکلهای امنیتی قوی ایجاد کنید. DevOps، پر کردن شکاف امنیت سایبری قابل توجهکشف کنید که چگونه خطوط لوله CI/CD میتوانند بررسیهای امنیتی را برای تشخیص خودکار آسیبپذیری ترکیب کننددریابید که چرا مدلسازی تهدید برای شناسایی اولیه آسیبپذیری و اقدام ضروری استتستهای مهندسی آشوب را برای نظارت بر نحوه سیستمها کاوش کنید. در سناریوهای امنیتی پر هرج و مرج انجام دهیددریابید که SAST چگونه کد را از قبل بررسی میکند و چگونه DAST آسیبپذیریهای برنامه زنده را در زمان اجرا پیدا میکندنظارت در زمان واقعی را از طریق قابلیت مشاهده و اهمیت آن برای مدیریت امنیت انجام دهیدچه کسی این کتاب برایاین کتاب برای مهندسان DevSecOps و مهندسین امنیت برنامه ها است. توسعه دهندگان، نفوذگران و تحلیلگران امنیت اطلاعات نیز اطلاعات مفید زیادی را در این کتاب پیدا خواهند کرد. دانش قبلی از فرآیند توسعه نرم افزار و منطق برنامه نویسی مفید است، اما لازم نیست.
نقد و بررسیها
هیچ دیدگاهی برای این محصول نوشته نشده است.