书目

云原生安全与DevOps保障

内容简介

本书主要介绍了DevOps实践中***被忽视的一环DD安全,并且对云原生服务的安全保障也做了全面的阐述。书中详细介绍了Web攻击防范、权限验证、日志监控、入侵检测、网络安全协议等老生常谈的话题在云原生基础设施上的变化。书中还提出了适应DevOps文化的持续安全、测试驱动安全、基础设施与流水线保证、轻量风险评估等颇具新意的观点和实践。本书通过一个Web应用示例展示了ZAP、pineapple、Hindsight、GRR、MIG、osquery和Suricata等工具的使用方法。本书最后总结了一份实施持续安全的三年路线图,指导组织全面提升安全实践和安全意识。本书适合DevOps实践者阅读,包括参与其中的安全工程师、软件开发人员、基础设施运维人员及项目管理人员等。

作者简介

JulienVehent在M****la.负责Firefox的安全运营团队,掌管着每日与几千万Firefox用户打交道的Web服务的实现和运维。自从2007年取得信息安全大学学位之后,作者在开发、运维和互联网服务安全保障领域已累积15年以上经验。覃宇,ThoughtWorks高级咨询师,10余年移动应用开发经验,Android技术专家;译有《Kotlin实战》《Severless:无服务架构与AWSLambda》《领域驱动设计精粹》等书。

目录

—  END  —