Uit de cursus: Basisbeginselen van DevOps: DevSecOps

Krijg toegang tot deze cursus met een gratis proefabonnement

Word vandaag lid en krijg toegang tot meer dan 24.900 cursussen geleid door branchedeskundigen.

Beveiliging is anders in een DevOps-wereld

Beveiliging is anders in een DevOps-wereld

- [Instructor] Beveiliging is dus absoluut anders in een DevOps-wereld. Laten we eens kijken hoe beveiliging is veranderd naarmate onze methodologieën in de loop van de tijd zijn veranderd. Dit is een grafiek op basis van een Sonatype-enquête die laat zien waar in de levenscyclustoepassing beveiligingstests zijn voltooid. Het bevat reacties uit 2014 en 2017 en bevat ook reacties van mensen die volwassen zijn in hun DevOps-praktijken. Er zijn drie interessante dingen die ik uit deze grafiek heb geplukt. Een daarvan is dat in 2014, de antwoorden die in het blauw zijn, het grootste percentage mensen de applicatiebeveiligingstests in productie heeft gedaan. Het tweede ding om op te merken is dat in de volwassen DevOps-praktijken het testen in grote percentages verspreid is over de levenscyclus. En ten derde deed 60% van de volwassen DevOps-praktijken testen tijdens QA en Test, wat een stuk eerder is dan in de vorige levenscyclus in 2014. Zo ziet een normale beveiligingsscan eruit. Er…

Inhoud