「Secure by Default 這一思維至關重要」——《DevSecOps实战》(本書為簡體中文作者出版書籍,引用內文則經過轉譯為正體中文。)
隨著 Agile & DevOps 的普及,相較過往更頻繁的軟體交付已是常態。
一天部署 n 次,不是什麼新鮮事,然而如此高頻率的軟體發佈,顯然無法繼續使用傳統的人工資安檢核機制,你需要更多自動化及 Security Shift Left。
在軟體開發初期,就讓團隊夥伴擁抱 Zero Trust 的觀念,在技術選型時,就預先考慮具備 Security 機制的程式語言、框架、架構、Infrastructure⋯⋯。
DevSecOps 強調,團隊所有夥伴都要將 Security 列為一致的目標之一,否則 Security 會難以跟上 DevOps 的腳步。