Вдохновлённый тенденцией awesome-* на GitHub, это сборник документов, презентаций, видео, обучающих материалов, инструментов, сервисов и общих руководств, поддерживающих миссию DevSecOps. Это основные строительные блоки и лакомые кусочки, которые помогут вам организовать эксперимент DevSecOps или создать собственную программу DevSecOps.
Этот список не будет исчерпывающим и будет меняться по мере развития DevSecOps. Мы хотим, чтобы он был отличным списком, который растёт и меняется по мере того, как сообщество учится и совершенствует внедрение и принятие DevSecOps. Чтобы быть включённым в этот список, информация, инструменты, поставщики или инициатива должны предоставлять бесплатные или открытые возможности, помогающие в миссии DevSecOps. Ссылки, ведущие к коммерческому аспекту, отмечены буквой (P).
Содержание создано с помощью DocToc
Информация
Обучение
Инструменты
Мы работаем в отрасли, чтобы узнать больше о различных типах инициатив DevOps + Security. Эта коллекция была собрана и включает: подкасты, видео, презентации и другие медиаматериалы, которые помогут вам узнать больше о DevSecOps, SecDevOps, DevOpsSec и/или DevOps + Security.
Хотя мы не сторонники бумажных методов работы, обмен здравыми советами и хорошими рекомендациями может сделать программное обеспечение более надёжным. Мы стремимся улучшить эти рекомендации с помощью кода.
Многие выступления сейчас нацелены на изменение добавления безопасности в среду DevOps. Мы добавили некоторые из самых заметных здесь.
Существует множество инициатив по переносу безопасности и соответствия требованиям в DevOps. Мы включили ссылки на активные проекты здесь:
Мы обнаружили множество полезных ресурсов, где специалисты в области DevSecOps делятся своими навыками и знаниями.
Карты Уордли для обеспечения безопасности
Одним из способов развития навыков и обмена знаниями является разработка карт Уордли. Мы собрали эту информацию и предоставляем несколько хороших примеров.
Обучение
DevSecOps требует постоянного обучения и гибкости, чтобы быстро приобретать новые навыки. Мы собрали эти ссылки, чтобы помочь вам научиться работать с нами.
Практикумы
Практикумы — это практические занятия, которые помогут вам развить навыки в Dev, Sec и Ops. Все навыки полезны и должны быть развиты, чтобы вы могли иметь эмпатию, знания и опыт работы в стиле DevSecOps.
Уязвимые тестовые цели
Важно накапливать знания, изучая, как взломать приложения, оставленные уязвимыми из-за ошибок безопасности. В этом разделе содержится список уязвимых приложений, которые можно развернуть, чтобы узнать, чего не следует делать. Те же самые приложения можно сделать безопасными, устранив преднамеренные уязвимости, чтобы узнать, как предотвратить доступ злоумышленников к базовой инфраструктуре или данным.
Конференции
Знания о сочетании DevOps и безопасности были представлены на конференциях и встречах. Это краткий список мест, которые посвятили этому часть своей программы.
Подкасты
Небольшая коллекция подкастов о DevOps и безопасности.
Arrested DevOps (https://www.arresteddevops.com/);
Brakeing Down Security Podcast (http://www.brakeingsecurity.com/);
Darknet Diaries (https://darknetdiaries.com);
Defensive Security Podcast (http://www.defensivesecurity.org/). DevOps Cafe
Books
Книги, посвящённые DevSecOps, в которых акцент делается на безопасности.
Инструменты
Этот набор инструментов полезен для создания платформы DevSecOps. Мы разделили инструменты на несколько категорий, которые помогают с различными аспектами DevSecOps.
Информационные панели
Визуализация является важным элементом идентификации, обмена и развития информации о безопасности, которая проходит от начала творческого процесса до операций.
Автоматизация
Платформы автоматизации имеют преимущество в предоставлении сценариев исправления при обнаружении дефектов безопасности.
Поиск
Этот список инструментов предоставляет возможности, необходимые для поиска аномалий безопасности и определения правил, которые должны быть автоматизированы и расширены для поддержки требований масштаба.
Тестирование
Тестирование является важным элементом программы DevSecOps, поскольку оно помогает подготовить команды к надёжным операциям и определить дефекты безопасности до того, как они могут быть использованы.
Оповещение
Как только вы обнаружите что-то важное, время отклика имеет решающее значение и важно для реагирования на инциденты, необходимого для устранения дефекта безопасности. Эти ссылки включают некоторые из них. Проекты, предоставляющие оповещения и уведомления
Угрозы разведки Существует множество источников угроз разведки в мире. Некоторые из них поступают от IP-разведки, другие — из хранилищ вредоносных программ. Эта категория содержит инструменты, которые полезны для сбора данных об угрозах и их сопоставления.
Моделирование атак DevSecOps требует общей способности к моделированию атак, которая может быть реализована быстро и масштабно. К счастью, предпринимаются усилия по созданию этих полезных таксономий, которые помогают нам внедрить моделирование атак и защиту.
Управление секретами Для поддержки безопасности как кода необходимо управлять чувствительными учётными данными и секретами, обеспечивать безопасность, поддерживать и обновлять их с помощью автоматизации. Приведённые ниже проекты предоставляют командам DevOps несколько хороших вариантов защиты конфиденциальных сведений, используемых при создании и развёртывании полнофункциональных программных решений.
Красная команда Это инструменты, которые мы считаем полезными во время упражнений красной команды и военных игр. Проекты в этом разделе помогают с разведкой, разработкой эксплойтов и другими действиями, характерными для Kill Chain.
Визуализация Делать открытия DevSecOps уже достаточно сложно со всеми этими API и инструментами командной строки. Этот список предоставляет инструменты для визуализации вашей работы с помощью блок-схем, графиков или карт.
Совместное использование Коллекция инструментов, помогающих делиться знаниями и рассказывать истории.
ChatOps Одно из величайших изменений, которое вы можете внести в своей организации, — это безграничное общение. Настройка ChatOps может позволить всем объединиться и решать проблемы.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Комментарии ( 0 )