《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 測試測量 > 業(yè)界動態(tài) > 美國家安全局如何構(gòu)建DevSecOps開發(fā)環(huán)境?

美國家安全局如何構(gòu)建DevSecOps開發(fā)環(huán)境?

2020-09-03
來源: 互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 國家安全局 DevSecOps

  與利益相關(guān)方的密切溝通、廣泛的測試外加強(qiáng)大的自動化功能,使作為軍事情報機(jī)構(gòu)的國家安全局受益匪淺。

  對于高度關(guān)注安全的企業(yè)而言,特別是希望在快速開發(fā)的過程中(例如推行DevOps等敏捷框架)保障安全的企業(yè),美國國家安全局(NSA)給出了一條重要“指示”:多測試,慢一點(diǎn),只有穩(wěn)扎穩(wěn)打,開發(fā)人員才會真正迸發(fā)出能量。

  國安局DevX團(tuán)隊(duì)的DevOps管道技術(shù)負(fù)責(zé)人Eric Mosher在上周虛擬GitLab Commit大會上分享,從2018年開始,國安局啟動了全新項(xiàng)目,旨在為內(nèi)部開發(fā)人員提供更好的開發(fā)環(huán)境支持,合并多個源代碼庫實(shí)例。雖然作為秘密政府機(jī)構(gòu),國安局必須在大型隔離網(wǎng)絡(luò)內(nèi)工作,但其DevX團(tuán)隊(duì)仍然立足AWS開發(fā)出“高度可用、具備彈性且可擴(kuò)展的業(yè)務(wù)架構(gòu)”。Mosher表示,“AWS架構(gòu)”幫助他們在安全環(huán)境中實(shí)現(xiàn)了軟件的快速開發(fā)。

  國安局的源代碼庫最初是在2013年通過代碼安裝完成,2018年被棄用,取而代之的是用于改善開發(fā)人員工作體驗(yàn)的DevX項(xiàng)目。DevX團(tuán)隊(duì)對原有環(huán)境進(jìn)行了全面的重新設(shè)計,希望在保障安全要求的前提下,盡可能將自定義配置控制在最低水平。Mosher解釋道,以往即使經(jīng)歷無數(shù)次測試運(yùn)行,開發(fā)人員仍會遇到各式各樣的問題。

  他指出,“我們不知道該選擇哪種正確的測試方式,國安局明顯需要更智能、自動化程度更高的解決方案。在升級之后,我們引入了更多自動化測試手段……同時也讓自動化與智能化得以融合。”

  Mosher表示,最終,DevX項(xiàng)目引入了全面支持DevOps的業(yè)務(wù)管道,在幫助政府開發(fā)人員快速構(gòu)建功能的同時,繼續(xù)嚴(yán)格遵循國安局運(yùn)營條例中提出的安全要求。

  他提到,“對我來說,真正重要的任務(wù)就是把開發(fā)人員們服務(wù)好,讓他們切實(shí)體會到我們?yōu)樗麄冑x予的權(quán)利與達(dá)成使命的能力。”

  國安局還與其他多家企業(yè)攜手推動將DevOps與安全性相結(jié)合的DevSecOps倡議,各方也在過去一年中體會到由此帶來的重大助益。Forrester 研究公司副總裁兼研究總監(jiān)Amy DeMartine在本屆虛擬大會上表示,開發(fā)人員得以有效衡量其代碼質(zhì)量并獲得來自客戶有效的反饋,這兩項(xiàng)指標(biāo)也為安全保障提供了有力支持。

  Amy 提到,“開發(fā)人員最關(guān)心的是什么?事實(shí)上,他們的評估方法與安全團(tuán)隊(duì)的評估思路截然不同。但考慮到雙方所關(guān)注的內(nèi)容、評估方法以及獲得成功的具體方式時,我們意識到安全性其實(shí)是雙方共同的訴求。”

  在商業(yè)競爭推動企業(yè)快速發(fā)展的同時,網(wǎng)絡(luò)安全的殘酷現(xiàn)實(shí)也讓眾多組織被迫在開發(fā)流程中更多考慮到安全檢查的重要意義。例如,根據(jù)Forrester方面的報告,2019年有三分之一企業(yè)承受違規(guī)帶來的后果,而在外部攻擊事件中造成違規(guī)的主要原因包括40%的軟件漏洞以及37%的Web應(yīng)用程序漏洞。

  面對這一難題,自動化既能夠加快開發(fā)速度,又可以提高安全性水平。根據(jù)調(diào)查,在未來12個月內(nèi),開發(fā)人員的首要任務(wù)包括更多基于云的開發(fā)環(huán)境并更好地滿足組織自身的業(yè)務(wù)需求,而自動化也成為未來十大優(yōu)先事項(xiàng)之一。開發(fā)人員希望提高安全開發(fā)生命周期的自動化程度、加快發(fā)布速度與部署周期,同時計劃運(yùn)用更多開源軟件成果以縮短開發(fā)時長。

  根據(jù)Forrester的調(diào)查結(jié)果顯示,38%的開發(fā)人員以每月一次甚至更高的頻率發(fā)布軟件成果,這一比例高于2018年調(diào)查中的27%。

  Amy 解釋道,自動化技術(shù)在安全領(lǐng)域的效果甚至比助力開發(fā)本身還要更強(qiáng)一些。據(jù)統(tǒng)計每天對應(yīng)用程序進(jìn)行自動掃描的企業(yè)(每年300次或以上),其安全漏洞修復(fù)速度要比每年掃描少于3次的企業(yè)快11.5倍。

  Amy 表示,“企業(yè)顯然正在努力加快產(chǎn)品發(fā)布速度,希望更全面地將自身優(yōu)勢呈現(xiàn)在客戶面前。”

  Forrester還建議各類組織機(jī)構(gòu)應(yīng)實(shí)施靜態(tài)應(yīng)用程序安全測試(SAST)、動態(tài)應(yīng)用程序安全測試(DAST)以及軟件組成分析(SCA)等方案。截至目前,只有三分之一的企業(yè)在開發(fā)階段實(shí)施靜態(tài)應(yīng)用程序安全測試,相比之下決定在開發(fā)與測試階段中實(shí)施動態(tài)應(yīng)用程序安全測試的企業(yè)占比更高,分別為34%與43%。交互水平更高的應(yīng)用程序安全測試(IAST)的接受度還要更高一些。

  據(jù)Forrester總結(jié),包括管理及檢查開源組件安全性在內(nèi)的軟件組成分析類方案,同樣保持著旺盛的發(fā)展勢頭。目前已經(jīng)有37%的企業(yè)計劃將該功能添加到開發(fā)流程內(nèi),占已在采用此類方案的企業(yè)的31%。

  最后,國安局還廣泛采用自動化技術(shù)以促進(jìn)并提高自身基礎(chǔ)設(shè)施的可靠性水平。國安局方面使用Terraform進(jìn)行云基礎(chǔ)設(shè)施自動化,使用Ansible進(jìn)行構(gòu)建自動化,并使用GitLab推動持續(xù)集成與持續(xù)部署。Mosher強(qiáng)調(diào)稱,在這套立足云端構(gòu)建而成的大型基礎(chǔ)設(shè)施當(dāng)中,只有兩款應(yīng)用程序?yàn)獒槍簿痔厥庑枨蠖ㄖ崎_發(fā)。

  他總結(jié)道,“正因?yàn)槿绱耍覀兡軌蜓杆傩袆樱逋艘酝钊祟^痛不已的大量定制化工作。現(xiàn)在,云平臺提供的定制化選項(xiàng)已經(jīng)非常穩(wěn)定,而且擁有良好的集成效果。”

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美xart系列高清| 国产精品99一区| 亚洲一品av免费观看| 久久精品30| 亚洲视频图片小说| 久久国产一二区| 亚洲永久精品大片| 亚洲视频一区在线| 日韩视频欧美视频| 国产精品美女黄网| 欧美一区二区三区四区高清| 日韩一级大片| 亚洲视频一区在线观看| 亚洲欧洲一区| 欧美日韩不卡合集视频| 欧美一区二区私人影院日本| 亚洲伊人久久综合| 一区二区精品国产| 99视频精品全国免费| 亚洲精品欧美精品| 91久久在线视频| 久久精品夜夜夜夜久久| 欧美影院成人| 小黄鸭精品aⅴ导航网站入口| 亚洲综合电影| 亚洲欧美日韩一区| 欧美一区二区三区在线看| 亚洲欧美日韩一区二区三区在线观看 | 亚洲综合国产精品| 亚洲一区国产| 亚洲一区免费看| 亚洲一区二区三| 一本一本久久a久久精品综合妖精| 日韩一区二区福利| 日韩午夜在线播放| 夜夜爽99久久国产综合精品女不卡 | 亚洲人成网站777色婷婷| 亚洲日本中文字幕区 | 在线观看亚洲视频啊啊啊啊| 合欧美一区二区三区| 国产乱码精品一区二区三区忘忧草| 国产精品亚洲综合久久| 欧美一进一出视频| 欧美一区2区三区4区公司二百 | 久久久国产91| 看欧美日韩国产| 欧美高清成人| 欧美视频日韩视频| 国产精品久久久久毛片软件| 国产精品久久久久一区| 国产欧美日韩综合| 狠狠入ady亚洲精品经典电影| 一区二区亚洲精品国产| 91久久国产综合久久蜜月精品| 亚洲人成小说网站色在线| 日韩一区二区电影网| 亚洲一区免费视频| 久久av免费一区| 亚洲精品偷拍| 亚洲欧美一区二区激情| 久久久久国色av免费看影院| 久久综合色一综合色88| 欧美国产第二页| 国产精品h在线观看| 国产一区二区三区在线观看免费| 国内精品美女av在线播放| 亚洲国产综合在线| 亚洲色图综合久久| 欧美在线影院| 在线亚洲自拍| 欧美在线亚洲| 欧美精品一区二区三| 国产精品视频网| 亚洲国产va精品久久久不卡综合| 宅男噜噜噜66一区二区66| 欧美怡红院视频| 一本一本a久久| 久久精品91久久久久久再现| 欧美国产亚洲视频| 国产欧美日本| 亚洲人在线视频| 亚洲欧美日本在线| 亚洲精品影视| 久久大逼视频| 欧美日韩一区高清| 国产欧美日韩一级| 亚洲精品影院在线观看| 欧美在线视频全部完| 亚洲欧美视频在线观看视频| 欧美日韩国产a| 91久久精品美女| 亚洲福利精品| 久久久久九九九九| 国产日韩欧美高清免费| 国产精品99久久久久久宅男| 一本一本久久a久久精品综合妖精| 免费观看日韩| 黄色国产精品| 久久精品人人做人人爽电影蜜月| 久久国产主播精品| 国产毛片精品国产一区二区三区| 在线视频欧美日韩精品| 一道本一区二区| 欧美精品v日韩精品v国产精品| 亚洲国产91色在线| 亚洲精品国产精品国自产在线 | 欧美gay视频| 亚洲高清不卡在线观看| 亚洲国产精品久久久久秋霞影院| 久久精品在线观看| 国产亚洲欧洲| 久久精品亚洲精品国产欧美kt∨| 久久久91精品国产一区二区三区 | 亚洲大胆人体在线| 亚洲国产欧美在线人成| 老司机67194精品线观看| 狠狠色丁香久久婷婷综合丁香| 欧美在线观看视频| 久久伊人一区二区| 精品88久久久久88久久久| 亚洲国产网站| 欧美黄色成人网| 亚洲美女免费精品视频在线观看| 中文日韩电影网站| 国产精品va在线播放| 亚洲午夜女主播在线直播| 亚洲欧美日韩在线不卡| 国产精品一卡二卡| 欧美一区激情| 欧美成人乱码一区二区三区| 亚洲精品美女在线| 亚洲欧美成人| 国产日韩欧美| 91久久精品国产| 欧美日韩国产免费| 亚洲素人一区二区| 久久激情视频免费观看| 精品电影一区| 一区二区三区日韩| 国产精品中文字幕在线观看| 欧美一乱一性一交一视频| 麻豆成人综合网| 亚洲免费观看| 欧美亚洲视频一区二区| 狠狠色2019综合网| 99视频国产精品免费观看| 国产精品久久久99| 欧美综合激情网| 欧美精品v日韩精品v韩国精品v | 国产精品久久午夜| 亚洲成人在线免费| 狠狠色2019综合网| 日韩一级黄色片| 欧美亚洲第一区| 香蕉成人久久| 欧美不卡视频一区发布| 夜夜夜久久久| 久久久久五月天| 亚洲日本黄色| 欧美亚洲综合在线| 1024精品一区二区三区| 亚洲午夜极品| 国产一区二区三区日韩| 日韩视频在线永久播放| 国产精品外国| 91久久精品国产| 国产精品久久久对白| 亚洲国产成人精品女人久久久 | 亚洲综合日本| 欧美激情国产高清| 亚洲欧美卡通另类91av | 欧美日韩一区二区高清| 欧美影院久久久| 欧美日韩一区二区在线视频 | 国产精品爽黄69| 亚洲精品美女在线观看| 国产精品美女www爽爽爽视频| 亚洲激情网站| 国产精品一香蕉国产线看观看| 亚洲精品久久久久久久久久久久 | 国产午夜精品一区二区三区欧美 | 欧美激情一区二区三区在线视频| 亚洲综合色丁香婷婷六月图片| 欧美阿v一级看视频| 亚洲欧美日韩另类| 欧美日韩亚洲一区二区| 久久精品视频在线| 国产精品私房写真福利视频| 亚洲精品一品区二品区三品区| 国产欧美日本| 亚洲女人天堂成人av在线| 亚洲激情视频在线| 久久久亚洲国产天美传媒修理工 | 欧美诱惑福利视频| 欧美性视频网站| 亚洲美女在线观看| 国内精品嫩模av私拍在线观看| 亚洲欧美bt| av成人免费观看| 欧美精品手机在线|