信息安全研究 ›› 2022, Vol. 8 ›› Issue (E1): 76-.

• 优秀论文 • 上一篇    下一篇

磐舟开发交付平台DevSecOps实践

王庆栋;白国涛;李程;   

  1. (中移(动)信息技术有限公司平台能力中心北京102211)
  • 出版日期:2022-09-18 发布日期:2022-09-14
  • 通讯作者: 王庆栋 硕士,高级工程师.主要研究方向为网络安全、云原生安全、研发安全. wangqingdong@chinamobile.com
  • 作者简介:王庆栋 硕士,高级工程师.主要研究方向为网络安全、云原生安全、研发安全. wangqingdong@chinamobile.com 白国涛 硕士,高级工程师.主要研究方向为中间层业务、研发管理、运维管理、运营推广、安全管理. baiguotao@chinamobile.com 李程 硕士,工程师.主要研究方向为传统网络安全、云原生安全及数据安全. lichengit@chinamobile.com

  • Online:2022-09-18 Published:2022-09-14

摘要: 为了解决DevOps(development operations)在快速开发、快速部署中可能带来的安全问题,把传统安全工具转换为基于云原生安全能力,将安全开发内嵌到流程中,实现DevSecOps(development security operations).在保证业务快速发展的情况下实现安全内生和自成长,将传统开发流程中最后由安全测试团队的安全把关工作,左移到整个软件开发的全流程,并赋能给研发、测试以及应用,促进企业IT在支撑业务敏捷化、智能化和资源利用率上迈入新台阶.通过将需求任务、持续交付、应用运行管理进行拉通,实现过程管理、代码构建、持续部署、测试、运行监控等环节自动化,形成需求、开发、测试和交付流水线,不断提升交付速度、交付质量和上线频次,实现软件资产的统一管控.实现从传统的事后修补,到在需求阶段就做到未雨绸缪,实现全流程安全管控.DevSecOps重点解决安全合规要求和效率要求,同时降低开发和维护成本.

关键词: 云原生, DevSecOps, 磐舟开发交付, 安全左移, 源代码缺陷分析, 镜像安全, 灰盒审计

中图分类号: