「這個世界需要 DevSecOps,我們不僅需要『測試左移』,Security 也需要『左移』」——《和艦長一起30天玩轉GitLab》
資安與安全性一直是軟體開發的重要議題。
每天都有那麼多新的漏洞被開採,每天都有各種資安新聞被播報。
從程式碼、相依的第三方套件或開源套件、程式運行的環境、Containr image、CI/CD Pipeline,每一個環節都有 Security 的議題需要關注。
我們應該要在軟體開發的工作流程中及早關注資安與安全性的議題,同時不只是針對軟體及程式碼本身,還包含了開發交付軟體的整個工作流程及工具,這所有一切的資安與安全性議題都需要被重視。