适用于所有希望实践DevSecOps的人的路线图。
📜 目录
💭 路线图
🔩 工具
在应用DevSecOps时,花费大量时间搜索、比较和决定使用哪些工具。这些工具列表可以帮助你减少不必要的时间并快速应用它们 :sunglasses:
打开 https://github.com/hahwul/DevSecOps/blob/main/tools/README.md
📦 资源
0. DevSecOps 概述
- 概述
1. 设计
- 开发生命周期
- 威胁建模
2. 开发
3. 构建
4. 测试
- DAST(动态应用安全测试)
- 渗透测试
5. 部署
- 安全加固和配置
- 安全扫描
6. 运营和监控
- RASP(运行时应用自我保护)
- 安全补丁
- RASP(运行时应用自我保护)
- 安全审计
- 安全监控
- IAST(交互式应用安全测试)
- 指标、监控、告警
- 安全分析
CICD 的安全性
- Github Actions
- Jenkins
精选资源
🚀 其他路线图
🙏🏼 总结
如果您认为路线图可以改进,请随时提交PR进行更新,并提交任何问题。此外,我将继续改进这个项目,因此您可能希望给这个仓库点个星,以便再次访问。
灵感来源:Go开发者路线图