当前位置:首页 > 报告详情

254715 - Security That Enables SecurityCon 2023 -Saurabh_Wadhwa.pptx

上传人: 2*** 编号:140554 2023-08-31 20页 10.47MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了在DevOps生态系统中打破安全孤岛的问题。随着CI/CD生态系统的攻击增多,文章指出了传统流水线中的安全漏洞,并以Dropbox泄露事件为例,详细分析了攻击过程和后果。文章强调了集成和自动化安全测试工具的缺乏、攻击面庞大且分散、技术堆栈多样复杂以及过度依赖自动化导致的安全疏忽等问题。提出了建设零信任框架、构建时间和注册表扫描等解决方案,以建立信任、简化流程、减少横向移动能力、 empower 现代开发者工作文化和减少攻击面。最后,文章呼吁开发和安全团队共同努力,揭示CI/CD流水线中的差距,并指出良好的安全计划不应阻碍创新。
"如何打破DevOps中的安全孤岛?" "Dropbox泄露事件中,攻击者是如何行动的?" "如何建立一种促进沟通与信任的安全文化?"
客服
商务合作
小程序
服务号
折叠