技术文章

了解最新技术文章

当前位置:首页>技术文章>技术文章
全部 39 常见问题 0 技术文章 39

如何驾驭 DevOps 原则:分析左移和安全右移

时间:2023-09-04   访问量:1040

在不断发展的DevOps世界中, “左移”和“安全右移”这两个概念作为流行语出现,表明开发更安全、更可靠的软件的共同愿望。

然而,围绕这些概念真正含义的普遍存在误解,特别是从安全角度来看。为了实现这些转变,组织常常无意中给开发团队带来额外的工作负担,从根本上破坏了 DevOps 的基本原则:共同责任

DevOps 思维的核心在于相信开发和 IT 运营团队对构建和部署软件的成功共同承担责任。DevSecOps这种协作的扩展,它以应用程序安全 (AppSec) 团队的形式引入安全性。

无论您在 DevOps 还是 DevSecOps 中采用“左移”还是“右移”,这两种转变都不应该涉及一个团队将安全任务简单地传递给另一个团队。两者都旨在简化流程并增加团队之间的沟通,但这些方法采取不同的途径来实现这些目标。

在这篇博文中,我们将探讨“左移”和“右移”。我们的目标是阐明这些概念的核心原则及其在实现高质量、安全的软件交付中的关键作用。我们分析了 Shift Left 和 Secure Right 如何与 DevOps 和 DevSecOps 保持一致,最终使您能够就将它们集成到您的工作流程中做出明智的决策。

为什么您的组织要进行这种转变?

要了解左移和安全右移的重要性,首先将软件开发生命周期 (SDLC)可视化为可分为两半的连续循环。

在左侧,您的开发团队处于 SDLC 的早期阶段。他们从事规划、编码和预生产测试,所有这些都是为了制作符合设计规范的软件。这是创造力和创新的领域,开发人员将想法变为现实。

在右侧,您的 IT 运营团队负责生产版本,确保软件与您组织的业务目标无缝结合并保持高标准的可靠性。这是软件被委托实现其预期目的、保持性能和稳定性的地方。

对该 SDLC 循环两侧的资源分配和优先级调整将产生不同的结果。如果您认同 DevSecOps 思维方式,那么 AppSec 团队在该循环内或沿该循环的某个位置的定位会为这些考虑因素增加另一个变量。

左移或右移的决定可以使您的开发、运营和安全团队能够主动参与软件的发展,并最终防止您交付的产品中出现功能或安全问题。

什么是左移?

左移是 DevSecOps 的基本支柱,它优先考虑尽可能接近开发初始阶段的测试活动的集成,将它们无缝集成到您的 SDLC 中。

左移的核心原则包括以下内容:

如果成功实施,这些“左移”原则会带来一系列好处,包括:

通过将左移作为 DevSecOps 中的基本概念,组织可以强化其软件开发流程,开辟一条通往安全可靠的软件交付的道路。

什么是安全权利?

虽然“左移”是 DevSecOps 的基石,但“安全右移”(有时也称为“右移”)是更广泛的 DevOps 思维方式的补充支柱,并在生产环境中引入了代码的持续测试。

与 Shift Left 侧重于早期 SDLC 测试不同,Secure Right 将测试阶段扩展到部署后,旨在发现典型生产环境可能遗漏的意外场景。

安全权利的核心原则包括:

成功实施这些 Secure Right 原则可以加强安全措施、优化性能并加快解决后期制作问题。最重要的是,Secure Right 培育了一种持续学习的文化,推动持续的软件增强和创新。

哪种最适合您?

在更广泛的 DevOps 领域中,左移和安全右移作为互补策略共存,各自解决软件开发和部署的不同阶段。

Shift Left 专注于早期缺陷检测、协作和自动化,而 Secure Right 将测试扩展到部署后场景,以增强安全性和性能。您的具体实施取决于您组织的目标、项目要求和风险承受能力。在“左移”和“右移”之间取得平衡可以在整个 DevOps 之旅中实现全面的软件质量、安全性和持续改进。

在 DevOps 成为敏捷高效软件交付的桥梁的世界中,理解并遵循这些原则可以显着增强团队的能力并提高软件应用程序的可靠性和安全性。


上一篇:如何使用软件安全框架改进软件供应链

下一篇:软件构成分析如何帮助您从优秀走向卓越

发表评论:

评论记录:

未查询到任何数据!

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部