聯合新聞網 琅琅讀墨

活動專區 原「琅琅書店」用戶專屬福利,開通書櫃領好禮  琅琅讀墨試營運開跑,全館消費滿額送LINE POINTS 琅琅讀墨開幕慶抽好禮,書櫃、裝備一起升級


取消 確認

News
CI/CD安全防護大揭密:DevSecOps最佳實踐指南

CI/CD安全防護大揭密:DevSecOps最佳實踐指南

出 版 社
格  式
EPUB(固定版面)
不提供電子書檔案另存下載
電子書定價 NT$ 680
NT$ 520
電子書定價 NT$ 680
NT$ 520

出版資訊

出版日期
2024-02-25
線上出版日期
2024-04-18
ISBN
9786263337718
EISBN
分級
普級
語言
繁體中文
閱讀更多

簡介

本書涵蓋 DevSecOps 理論、策略與實踐
從觀念到實作,打造安全 CI/CD 管道流程


本書是台灣首本詳細探討 DevSecOps 的書籍,不僅解釋了 DevSecOps 的核心概念,也從人員、流程和技術的面向探討 DevSecOps 的實踐與挑戰。

書中詳細介紹了 DevSecOps 的所需知識與技能,為組織和個人提供了一條明確的成長和提升路徑。無論你是資訊安全的新手,還是經驗豐富的專家,本書都將是你不可或缺的指南。

【目標讀者】
・CISO/CTO/CIO
・DevOps 人員
・DevSecOps 人員
・開發、測試以及維運人員
・SRE 人員
・資訊安全顧問
・對 DevSecOps 感興趣人員
・對敏捷軟體安全開發感興趣人員
・想提升 CI/CD 安全性的人員



【專業推薦】

我極力推薦這本書給所有關心軟體開發安全的讀者。本書深入解析 DevSecOps 的各個層面,從基本概念、CI/CD 管道保護,到新興技術的安全開發。

───勤業眾信 風險諮詢服務 資深執行副總經理 | Ike Chen 陳威棋

這本書無疑可以被稱作是 DevSecOps 領域的百科全書,為讀者提供了一個關於如何建立、執行並優化DevSecOps的全面指引。

───AWS Security Hero/DevSecOps Taiwan 社長 | Ray Lin 林家瑋

本書含括面向完整,推薦給想要入門安全開發或深受安全開發議題困擾的讀者。又或者如果去年的你沒有讀到一本乾貨滿滿的資安書籍、或者今年你需要一本扎實的資安書籍醒腦,這本書都相當適合的喔!

───恆逸教育訓練中心 資深講師 | Vincent Tang 唐任威

閱讀更多

目錄

推薦序
作者序
CHAPTER 1軟體安全開發
1.1 軟體安全開發
1.2 軟體安全開發模型
1.3 Microsoft SDL
1.4 Synopsys BSIMM
1.5 OWASP SAMM
1.6 NIST SSDF
CHAPTER 2 DevOps to DevSecOps
2.1 DevOps
2.2 從DevOps到DevSecOps
2.3 DevSecOps人員、流程與技術
2.4 DevSecOps挑戰
2.5 教育訓練
2.6 安全治理框架與合規
2.7 Compliance as code
CHAPTER 3 新興技術
3.1 雲端技術
3.2 容器技術
3.3 微服務架構
3.4 基礎設施即程式碼(IaC)
CHAPTER 4 安全測試與自動化
4.1 CI/CD 管道
4.2 Pre-Commit Hooks
4.3 SAST
4.4 SCA
4.5 DAST
4.6 IAST
4.7 RASP
4.8 IMAGE Scanning
4.9 其他測試
4.10 工具的選擇
CHAPTER 5 保護CI/CD管道
5.1 為何需要保護CI/CD
5.2 CI/CD Top 10
5.3 CI/CD 威脅矩陣
5.4 CI/CD 管道安全防護指南
CHAPTER 6 DevSecOps指導與成熟度模型
6.1 美國國防部(DoD)DevSecOps手冊
6.2 聯邦總務署(GSA)DevSecOps指南
6.3 OWASP DSOMM
閱讀更多
18+