分类导航 / Navigation
|
![]() DevSecOps工具链_谢朝海、李新建、张立强、彭波_湖北科学技术出版社,2024.11
价 格:¥ 25.80
商品详情
注意:链接有问题的书请登录邮箱查收!!!
即时起网站不再提供充点下载服务,点数没有使用完的顾客需要什么书请直接联系客服!! 此书为PDF电子版,不是纸书,付款后自动发货,弹出百度云盘下载地址和密码,自己下载即可!阅读后如感兴趣,可以去书店购买相应的纸质书籍,下载24小时内请删除!本站展示只是部分图书,如需别的电子书请联系客服! 购买时请填写真实邮箱。邮箱请填写正确并请填写常用邮箱! 电子书购买后不予退款。 切记,付款完成后不要关闭网页,等自动返回。如遇链接失效或密码错误,请于24小时内登录购买时留下的邮箱查收文件。 成功付款,但没有弹出下载地址请联系客服处理。不主动联系客服产生的损失请自负。 即日起网站开通VIP会员,VIP会员直接购买打八折,VIP会员购书流程: 1.注册本站会员 2.登录网站,进入会员中心,点击左边导航“在线充值”,选中“购买VIP会员”,再点充值并付款,完成VIP会员购买。 (链接地址为:http://www.fou001.com/e/member/buygroup/) 3.确认选购的电子书,点立即购买,填写收货人信息,填入优惠码:ODAE4VYFG5UJJDXQWDHH 4.下一步,付款,完成购买
书名:DevSecOps工具链
作者:谢朝海、李新建、张立强、彭波 ISBN:978-7-5706-3451-4 出版社:湖北科学技术出版社 出版日期:2024.11 本书以构建应用系统安全主动体系为出发点,为落实《中华人民共和国网络安全法》“同步规划、同步建设、同步使用”的“三同步”要求,践行安全左移理念,实现DevSecOps(development security operations)敏捷安全工具提供理论和技术支持。工欲善其事,必先利其器。敏捷安全工具建设是DevSecOps的重要挑战。本书介绍应用系统的安全规划、安全需求、安全设计、安全编码、持续构建、持续集成、持续运营等阶段及对应的各种安全技术工具。第一部分同步规划,整体介绍DevSecOps,重点给出立项规划阶段依据的等级保护定级方法,以准确确定应用系统的安全等级。第二部分安全开发,介绍开发建设阶段的安全需求分析,场景化轻量级威胁建模和安全编码规范。第三部分CI代码级安全测试,介绍代码安全漏洞知识和代码安全检测工具。第四部分CD系统级安全测试,介绍交付阶段系统级灰盒和黑盒安全检测工具。第五部分安全运营,介绍DevSecOps下的安全运营和应用安全能力成熟度模型等。本书内容丰富,案例翔实,具有很强的实操性,可以让读者快速掌握应用系统开发安全相关知识和技能。本书的读者不要求具备软件安全左移领域相关的知识背景,但如有相关知识和经验,对理解本书的内容更有帮助。本书可作为高等院校信息技术和网络安全等相关专业的教材。 免责申明:
本站仅提供学习的平台,所有资料均来自于网络,版权归原创者所有!本站不提供任何保证,并不承担任何法律责任,如果对您的版权或者利益造成损害,请联系我们,我们将尽快予以处理。
|



