مهندسان DevOps، توسعهدهندگان و مهندسان امنیتی نقشهای در حال تحول را در دنیای امروزی ابری بومی ایفا میکنند. برای ساخت برنامههای امن و مقاوم، باید دانش امنیتی داشته باشید. اینجاست که امنیت به عنوان کد وارد میشود. در این کتاب، نویسندگان BK Sarthak Das و Virginia Chu نحوه استفاده از این روششناسی را برای امنسازی هر برنامه و زیرساختی که میخواهید مستقر کنید، نشان میدهند. با امنیت به عنوان کد، یاد خواهید گرفت که چگونه یک برنامه کانتینری امن با استفاده از ابزارهای CI/CD از AWS و ارائهدهندگان متنباز با Kubernetes ایجاد کنید. این کتاب عملی همچنین الگوها و روشهای رایجی را برای توسعه امن زیرساخت برای پشتیبانگیریهای مقاوم و با در دسترس بودن بالا که میتوانید با حداقل دخالت دستی بازیابی کنید، ارائه میدهد.
اشتراکی

با مرور فصلها، ساختار ، محتوای کتاب را به سرعت بشناسید.
با مرور فصلهای این کتاب میتونی خیلی سریع بفهمی هر بخش چی یاد میده، ساختار کلی چطوره و از کجا باید شروع کنی. هر فصل روی یک مفهوم یا مهارت خاص تمرکز داره و موضوعات اصلیش رو میبینی تا انتخابت آگاهانهتر باشه. چه بخوای کل کتاب رو دنبال کنی، چه فقط یک بخش خاص رو دنبال کنی، این نما کمکت میکنه مسیرت رو پیدا کنی.

مقدمهای بر DevSecOps
Before DevOps: The Software Development Life Cycle • What Is DevSecOps? • Introducing Automatoonz • Cloud Infrastructure: Secure by Default • Move Fast, Secure Fast: The Importance of Automation • DevSecOps Culture • Summary
درحال تولید...

راهاندازی محیط شما
What You'll Need • Installing and Verifying Your Setup • Installing the AWS CLI • Installing the Docker Engine • Checking Your Python Version • Installing Git • Installing Kubernetes • Creating Your First Bare-Bones Pipeline • Summary
درحال تولید...

امنسازی زیرساخت شما
What Makes Infrastructure Secure? • Hands Off! Preventing Unwanted Access with IAM Permissions • Detecting Misconfigurations • Identifying a Standard • Threat Modeling • Security Controls • Better Than a Cure: Implementing Preventive Controls • Implementation • Summary
درحال تولید...

لاگگیری و نظارت
What Are Logging and Monitoring—and Why Do They Matter? • Attack Styles • Advanced Persistent Threat Attacks • Ransomware Strains • Passive and Active Attacks • Log Types • Log Storage • Detecting Anomalies • Remediation with AWS Config • Correlating User Activity with CloudTrail • Network Monitoring with an Amazon VPC • Summary
درحال تولید...

کنترل دسترسی از طریق خودکارسازی
The Principle of Least Privilege • Fine-Tuning Access Controls • Use a Tagging System • Clarify Team Responsibilities • Prevent and Detect • The IAM Pipeline • Summary
درحال تولید...

تست تزریق خطا
Distributed Systems • Adaptive Security Controls • The True Cost of Downtime • Methods for Minimizing Downtime • Chaos Engineering • Basic Principles • Advanced Principles • Chaos Engineering in AWS Environments • Chaos Engineering at Automatoonz • AWS Fault Injection Simulator Experiment Examples • Kubernetes Pod Stress Testing • Throttling EC2 API Calls • Stress Testing the CPU on an EC2 Instance • Terminating an EC2 Instance • Removing Ingress and Egress Rules from a Security Group • Detaching an EBS Volume from an EC2 Instance • Summary
درحال تولید...

افراد و فرآیندها
People: Team Structures and Roles • Security Engineers • Developers • Compliance Team • Product Manager • Team Structure • Processes: Practices and Communication • Communicate to the Right People, Consistently • Make Product Owners Accountable for Their Security Findings • Build Threat Modeling into Your Processes • Build Roadmaps to Reach Your DevSecOps Goals • What Next? • Summary
درحال تولید...
7 فصل در حال تولید
مدت زمان خوانش
3:22
نوع کتاب
اشتراکی
شرکت کنندگان
0 نفر
تولید کتاب
۳۱ شهریور ۱۴۰۵