其他
DevSecOps状态报告:云的复杂性造成安全缺口
横跨整个云原生堆栈的配置错误不断增加攻击面并被攻击者所利用
通过代码提供和管理云基础设施的重大转变正在发生,为机构提供了一个把安全更早的嵌入DevOps生命周期的机会
由于缺乏全面保护的安全工具,“基础设施即代码”没有得到足够的保护
特权用户对云基础设施的直接改变,造成了通过代码建立的安全基线的配置飘移
通过无服务器、容器、平台和基础设施,保护整个云原生基础设施
安全要贯穿整个DevOps生命周期,从代码(基础设施配置之前)到云(基础设施配置之后)
通过引入代码定义的基线风险配合云基础设施的变化,以消除配置飘移带来的风险