1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/awesome-lib-awesome-devsecops

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
Внести вклад в разработку кода
Синхронизировать код
Отмена
Подсказка: Поскольку Git не поддерживает пустые директории, создание директории приведёт к созданию пустого файла .keep.
Loading...
README.md

Awesome DevSecOps

Вдохновлённый тенденцией awesome-* на GitHub, это сборник документов, презентаций, видео, обучающих материалов, инструментов, сервисов и общих руководств, поддерживающих миссию DevSecOps. Это основные строительные блоки и лакомые кусочки, которые помогут вам организовать эксперимент DevSecOps или создать собственную программу DevSecOps.

Этот список не будет исчерпывающим и будет меняться по мере развития DevSecOps. Мы хотим, чтобы он был отличным списком, который растёт и меняется по мере того, как сообщество учится и совершенствует внедрение и принятие DevSecOps. Чтобы быть включённым в этот список, информация, инструменты, поставщики или инициатива должны предоставлять бесплатные или открытые возможности, помогающие в миссии DevSecOps. Ссылки, ведущие к коммерческому аспекту, отмечены буквой (P).

Содержание

Содержание создано с помощью DocToc

  • Информация

    • Рекомендации
    • Презентации
    • Инициативы
    • Как оставаться в курсе
    • Карты Уордли для безопасности
  • Обучение

    • Лаборатории
    • Уязвимые тестовые цели
    • Конференции
    • Подкасты
    • Книги
  • Инструменты

    • Панели мониторинга
    • Автоматизация
    • Охота
    • Тестирование
    • Оповещение
    • Интеллектуальная разведка угроз
    • Моделирование атак
    • Управление секретами
    • Красная команда
    • Визуализация
    • Совместное использование
    • ChatOps

Информация

Мы работаем в отрасли, чтобы узнать больше о различных типах инициатив DevOps + Security. Эта коллекция была собрана и включает: подкасты, видео, презентации и другие медиаматериалы, которые помогут вам узнать больше о DevSecOps, SecDevOps, DevOpsSec и/или DevOps + Security.

Рекомендации

Хотя мы не сторонники бумажных методов работы, обмен здравыми советами и хорошими рекомендациями может сделать программное обеспечение более надёжным. Мы стремимся улучшить эти рекомендации с помощью кода.

  • Введение в DevSecOps — DZone Refcard.
  • Руководство по безопасности чемпионов.
  • Руководство по безопасности для веб-разработчиков.
  • Практическое руководство по созданию DAST с OWASP Zap.
  • Введение в тестирование безопасности и инструменты.
Презентации

Многие выступления сейчас нацелены на изменение добавления безопасности в среду DevOps. Мы добавили некоторые из самых заметных здесь.

  • DevSecOps: применение подхода DevOps к безопасности.
  • Тестируемая безопасность Mozilla в непрерывной интеграции.
  • Безопасность DevOps — обеспечение безопасности в гибких проектах.
  • Защита облака Veracode от взлома полного стека.
  • Заставьте своих роботов работать: автоматизация безопасности в Twitter.
Инициативы

Существует множество инициатив по переносу безопасности и соответствия требованиям в DevOps. Мы включили ссылки на активные проекты здесь:

  • AWS. Развитие навыков DevSecOps: ресурсы и материалы

Мы обнаружили множество полезных ресурсов, где специалисты в области DevSecOps делятся своими навыками и знаниями.

Карты Уордли для обеспечения безопасности

Одним из способов развития навыков и обмена знаниями является разработка карт Уордли. Мы собрали эту информацию и предоставляем несколько хороших примеров.

Обучение

DevSecOps требует постоянного обучения и гибкости, чтобы быстро приобретать новые навыки. Мы собрали эти ссылки, чтобы помочь вам научиться работать с нами.

Практикумы

Практикумы — это практические занятия, которые помогут вам развить навыки в Dev, Sec и Ops. Все навыки полезны и должны быть развиты, чтобы вы могли иметь эмпатию, знания и опыт работы в стиле DevSecOps.

Уязвимые тестовые цели

Важно накапливать знания, изучая, как взломать приложения, оставленные уязвимыми из-за ошибок безопасности. В этом разделе содержится список уязвимых приложений, которые можно развернуть, чтобы узнать, чего не следует делать. Те же самые приложения можно сделать безопасными, устранив преднамеренные уязвимости, чтобы узнать, как предотвратить доступ злоумышленников к базовой инфраструктуре или данным.

Конференции

Знания о сочетании DevOps и безопасности были представлены на конференциях и встречах. Это краткий список мест, которые посвятили этому часть своей программы.

Подкасты

Небольшая коллекция подкастов о DevOps и безопасности.

Books

Книги, посвящённые DevSecOps, в которых акцент делается на безопасности.

Инструменты

Этот набор инструментов полезен для создания платформы DevSecOps. Мы разделили инструменты на несколько категорий, которые помогают с различными аспектами DevSecOps.

Информационные панели

Визуализация является важным элементом идентификации, обмена и развития информации о безопасности, которая проходит от начала творческого процесса до операций.

Автоматизация

Платформы автоматизации имеют преимущество в предоставлении сценариев исправления при обнаружении дефектов безопасности.

Поиск

Этот список инструментов предоставляет возможности, необходимые для поиска аномалий безопасности и определения правил, которые должны быть автоматизированы и расширены для поддержки требований масштаба.

Тестирование

Тестирование является важным элементом программы DevSecOps, поскольку оно помогает подготовить команды к надёжным операциям и определить дефекты безопасности до того, как они могут быть использованы.

Оповещение

Как только вы обнаружите что-то важное, время отклика имеет решающее значение и важно для реагирования на инциденты, необходимого для устранения дефекта безопасности. Эти ссылки включают некоторые из них. Проекты, предоставляющие оповещения и уведомления

Угрозы разведки Существует множество источников угроз разведки в мире. Некоторые из них поступают от IP-разведки, другие — из хранилищ вредоносных программ. Эта категория содержит инструменты, которые полезны для сбора данных об угрозах и их сопоставления.

Моделирование атак DevSecOps требует общей способности к моделированию атак, которая может быть реализована быстро и масштабно. К счастью, предпринимаются усилия по созданию этих полезных таксономий, которые помогают нам внедрить моделирование атак и защиту.

Управление секретами Для поддержки безопасности как кода необходимо управлять чувствительными учётными данными и секретами, обеспечивать безопасность, поддерживать и обновлять их с помощью автоматизации. Приведённые ниже проекты предоставляют командам DevOps несколько хороших вариантов защиты конфиденциальных сведений, используемых при создании и развёртывании полнофункциональных программных решений.

Красная команда Это инструменты, которые мы считаем полезными во время упражнений красной команды и военных игр. Проекты в этом разделе помогают с разведкой, разработкой эксплойтов и другими действиями, характерными для Kill Chain.

Визуализация Делать открытия DevSecOps уже достаточно сложно со всеми этими API и инструментами командной строки. Этот список предоставляет инструменты для визуализации вашей работы с помощью блок-схем, графиков или карт.

Совместное использование Коллекция инструментов, помогающих делиться знаниями и рассказывать истории.

ChatOps Одно из величайших изменений, которое вы можете внести в своей организации, — это безграничное общение. Настройка ChatOps может позволить всем объединиться и решать проблемы.

Комментарии ( 0 )

Вы можете оставить комментарий после Вход в систему

Введение

Авторитетный список замечательных инструментов DevSecOps, составленный с помощью экспериментов и вклада сообщества. Развернуть Свернуть
CC0-1.0
Отмена

Обновления

Пока нет обновлений

Участники

все

Недавние действия

Загрузить больше
Больше нет результатов для загрузки
1
https://api.gitlife.ru/oschina-mirror/awesome-lib-awesome-devsecops.git
git@api.gitlife.ru:oschina-mirror/awesome-lib-awesome-devsecops.git
oschina-mirror
awesome-lib-awesome-devsecops
awesome-lib-awesome-devsecops
master