《電子技術應用》
您所在的位置:首頁 > 測試測量 > 業界動態 > 美國家安全局如何構建DevSecOps開發環境?

美國家安全局如何構建DevSecOps開發環境?

2020-09-03
來源: 互聯網安全內參
關鍵詞: 國家安全局 DevSecOps

  與利益相關方的密切溝通、廣泛的測試外加強大的自動化功能,使作為軍事情報機構的國家安全局受益匪淺。

  對于高度關注安全的企業而言,特別是希望在快速開發的過程中(例如推行DevOps等敏捷框架)保障安全的企業,美國國家安全局(NSA)給出了一條重要“指示”:多測試,慢一點,只有穩扎穩打,開發人員才會真正迸發出能量。

  國安局DevX團隊的DevOps管道技術負責人Eric Mosher在上周虛擬GitLab Commit大會上分享,從2018年開始,國安局啟動了全新項目,旨在為內部開發人員提供更好的開發環境支持,合并多個源代碼庫實例。雖然作為秘密政府機構,國安局必須在大型隔離網絡內工作,但其DevX團隊仍然立足AWS開發出“高度可用、具備彈性且可擴展的業務架構”。Mosher表示,“AWS架構”幫助他們在安全環境中實現了軟件的快速開發。

  國安局的源代碼庫最初是在2013年通過代碼安裝完成,2018年被棄用,取而代之的是用于改善開發人員工作體驗的DevX項目。DevX團隊對原有環境進行了全面的重新設計,希望在保障安全要求的前提下,盡可能將自定義配置控制在最低水平。Mosher解釋道,以往即使經歷無數次測試運行,開發人員仍會遇到各式各樣的問題。

  他指出,“我們不知道該選擇哪種正確的測試方式,國安局明顯需要更智能、自動化程度更高的解決方案。在升級之后,我們引入了更多自動化測試手段……同時也讓自動化與智能化得以融合。”

  Mosher表示,最終,DevX項目引入了全面支持DevOps的業務管道,在幫助政府開發人員快速構建功能的同時,繼續嚴格遵循國安局運營條例中提出的安全要求。

  他提到,“對我來說,真正重要的任務就是把開發人員們服務好,讓他們切實體會到我們為他們賦予的權利與達成使命的能力。”

  國安局還與其他多家企業攜手推動將DevOps與安全性相結合的DevSecOps倡議,各方也在過去一年中體會到由此帶來的重大助益。Forrester 研究公司副總裁兼研究總監Amy DeMartine在本屆虛擬大會上表示,開發人員得以有效衡量其代碼質量并獲得來自客戶有效的反饋,這兩項指標也為安全保障提供了有力支持。

  Amy 提到,“開發人員最關心的是什么?事實上,他們的評估方法與安全團隊的評估思路截然不同。但考慮到雙方所關注的內容、評估方法以及獲得成功的具體方式時,我們意識到安全性其實是雙方共同的訴求。”

  在商業競爭推動企業快速發展的同時,網絡安全的殘酷現實也讓眾多組織被迫在開發流程中更多考慮到安全檢查的重要意義。例如,根據Forrester方面的報告,2019年有三分之一企業承受違規帶來的后果,而在外部攻擊事件中造成違規的主要原因包括40%的軟件漏洞以及37%的Web應用程序漏洞。

  面對這一難題,自動化既能夠加快開發速度,又可以提高安全性水平。根據調查,在未來12個月內,開發人員的首要任務包括更多基于云的開發環境并更好地滿足組織自身的業務需求,而自動化也成為未來十大優先事項之一。開發人員希望提高安全開發生命周期的自動化程度、加快發布速度與部署周期,同時計劃運用更多開源軟件成果以縮短開發時長。

  根據Forrester的調查結果顯示,38%的開發人員以每月一次甚至更高的頻率發布軟件成果,這一比例高于2018年調查中的27%。

  Amy 解釋道,自動化技術在安全領域的效果甚至比助力開發本身還要更強一些。據統計每天對應用程序進行自動掃描的企業(每年300次或以上),其安全漏洞修復速度要比每年掃描少于3次的企業快11.5倍。

  Amy 表示,“企業顯然正在努力加快產品發布速度,希望更全面地將自身優勢呈現在客戶面前。”

  Forrester還建議各類組織機構應實施靜態應用程序安全測試(SAST)、動態應用程序安全測試(DAST)以及軟件組成分析(SCA)等方案。截至目前,只有三分之一的企業在開發階段實施靜態應用程序安全測試,相比之下決定在開發與測試階段中實施動態應用程序安全測試的企業占比更高,分別為34%與43%。交互水平更高的應用程序安全測試(IAST)的接受度還要更高一些。

  據Forrester總結,包括管理及檢查開源組件安全性在內的軟件組成分析類方案,同樣保持著旺盛的發展勢頭。目前已經有37%的企業計劃將該功能添加到開發流程內,占已在采用此類方案的企業的31%。

  最后,國安局還廣泛采用自動化技術以促進并提高自身基礎設施的可靠性水平。國安局方面使用Terraform進行云基礎設施自動化,使用Ansible進行構建自動化,并使用GitLab推動持續集成與持續部署。Mosher強調稱,在這套立足云端構建而成的大型基礎設施當中,只有兩款應用程序為針對國安局特殊需求定制開發。

  他總結道,“正因為如此,我們能夠迅速行動,清退以往令人頭痛不已的大量定制化工作。現在,云平臺提供的定制化選項已經非常穩定,而且擁有良好的集成效果。”

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久国产精品99精品国产| 亚洲影院色在线观看免费| 一本色道久久综合亚洲精品不 | 国产区在线观看成人精品| 欧美视频福利| 欧美色网在线| 国产精品久久久久久久久动漫| 欧美日韩系列| 欧美视频手机在线| 欧美日韩在线亚洲一区蜜芽 | 欧美三级中文字幕在线观看| 欧美日韩精品免费观看视频| 欧美激情在线| 欧美日韩国产综合一区二区| 欧美人妖另类| 国产精品二区影院| 国产农村妇女精品一二区| 国产日韩视频| 国产自产2019最新不卡| 国产专区精品视频| 在线观看国产日韩| 亚洲区免费影片| 一本色道久久88综合日韩精品| 99视频在线精品国自产拍免费观看| 亚洲美女毛片| 亚洲一区二区免费看| 午夜国产一区| 亚洲成人在线免费| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲精品少妇30p| 中文一区二区| 性欧美video另类hd性玩具| 久久国产精品一区二区三区| 亚洲激情网站免费观看| 一本不卡影院| 欧美一区二视频| 久久综合福利| 欧美日韩一级片在线观看| 国产精品盗摄久久久| 国产一区在线播放| 精品av久久久久电影| 欧美黄在线观看| 国产精品jizz在线观看美国 | 欧美一区二区视频免费观看| 久久久爽爽爽美女图片| 能在线观看的日韩av| 欧美理论电影网| 国产乱人伦精品一区二区| 国内精品久久久久影院优| 亚洲国内精品| 亚洲一二三区精品| 久久精品国产成人| 亚洲桃色在线一区| 久久视频在线视频| 欧美日韩成人综合在线一区二区| 国产美女一区二区| 91久久精品视频| 亚洲字幕一区二区| 亚洲专区在线| 亚洲一区二区黄色| 亚洲精品欧美极品| 亚洲欧美日韩一区在线| 久久综合综合久久综合| 国产精品成人免费| 亚洲电影在线| 亚洲一区二区四区| 亚洲精品视频免费| 久久超碰97人人做人人爱| 欧美激情一区二区三区| 国产亚洲综合在线| 9人人澡人人爽人人精品| 久久精品国产亚洲a| 亚洲综合日韩在线| 欧美成人免费在线| 国产欧美日韩伦理| 夜夜躁日日躁狠狠久久88av| 亚洲经典三级| 久久经典综合| 欧美午夜久久久| 亚洲国产日本| 久久国产欧美日韩精品| 亚洲欧美日本另类| 欧美日本韩国一区二区三区| 国内精品免费在线观看| 亚洲午夜久久久久久久久电影院| 亚洲美女91| 免费观看成人www动漫视频| 国产乱肥老妇国产一区二| 9i看片成人免费高清| 亚洲乱码国产乱码精品精| 久久色中文字幕| 国产亚洲毛片| 亚洲欧美色一区| 亚洲综合欧美日韩| 欧美视频不卡中文| 亚洲欧美区自拍先锋| 亚洲欧美国产另类| 亚洲在线视频观看| 欧美日韩三级一区二区| 在线国产精品播放| 久久国产精品久久久久久电车| 欧美亚洲一区| 国产精品蜜臀在线观看| av成人福利| 亚洲视频在线一区| 欧美日韩中文字幕在线视频| 最新中文字幕一区二区三区| 亚洲国产欧美精品| 久久久噜噜噜久久中文字幕色伊伊 | 国内精品久久国产| 香蕉av福利精品导航| 亚洲欧美在线磁力| 国产精品视频观看| 亚洲无限av看| 亚洲欧美激情四射在线日| 国产精品黄视频| 亚洲一区二区在线免费观看| 亚洲综合色丁香婷婷六月图片| 欧美日韩色综合| 亚洲国产电影| 亚洲伦理网站| 中日韩美女免费视频网址在线观看| 欧美激情亚洲| 99爱精品视频| 亚洲一区二区三区欧美| 欧美天堂亚洲电影院在线播放| 日韩视频一区二区| 亚洲一区二区三区在线视频| 国产精品护士白丝一区av| 亚洲视频大全| 欧美一级久久久| 国产欧美日韩综合| 亚洲成色最大综合在线| 免费日韩成人| 亚洲日韩欧美视频| 亚洲午夜国产成人av电影男同| 欧美午夜一区二区三区免费大片| 夜夜嗨网站十八久久| 亚洲免费在线播放| 国产一区日韩欧美| 亚洲精品国精品久久99热一| 欧美日韩视频在线第一区| 亚洲小说欧美另类婷婷| 久久本道综合色狠狠五月| 激情小说另类小说亚洲欧美| 亚洲人成亚洲人成在线观看图片| 欧美精品一区二区三区视频| 日韩视频免费观看高清在线视频| 亚洲欧美影院| 好吊一区二区三区| 99这里有精品| 国产精品永久免费在线| 欧美在线看片| 欧美国产综合| 亚洲综合国产| 蜜臀av在线播放一区二区三区| 亚洲啪啪91| 欧美一区二区日韩一区二区| 狠狠综合久久av一区二区老牛| 亚洲精品乱码视频| 国产精品久久91| 久久精品日产第一区二区三区| 欧美成人亚洲成人日韩成人| 中文久久精品| 美女国产一区| 亚洲视频一区在线| 久久一区二区三区四区| 亚洲九九精品| 久久激情婷婷| 亚洲美女一区| 久久久噜噜噜久久中文字幕色伊伊 | 久久久噜噜噜久久人人看| 夜夜嗨av色一区二区不卡| 国产乱码精品| 亚洲精选国产| 国产手机视频精品| 亚洲美女在线观看| 国产一级揄自揄精品视频| 夜久久久久久| 韩日精品视频| 亚洲欧美日韩国产成人精品影院| 红桃视频亚洲| 亚洲欧美日韩成人高清在线一区| 在线不卡a资源高清| 亚洲欧美日本国产有色| 影音先锋一区| 欧美在线精品免播放器视频| 亚洲国产精品999| 久久国产精品久久久久久| 99热在这里有精品免费| 欧美1区2区3区| 性久久久久久久| 国产精品初高中精品久久| 亚洲国产高清一区二区三区| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 亚洲精选在线| 久久只精品国产| 亚洲欧美日韩一区二区| 欧美三级不卡| 亚洲免费福利视频|