您好,欢迎来到聚文网。
登录
免费注册
网站首页
|
搜索
热搜:
磁力片
|
漫画
|
购物车
0
我的订单
商品分类
首页
幼儿
文学
社科
教辅
生活
销量榜
敏捷应用程序安全
字数: 399000
装帧: 平装
出版社: 中国电力出版社
作者: (美)劳拉·贝尔(Laura Bell) 等
出版日期: 2018-11-01
商品条码: 9787519826390
版次: 1
开本: 16开
页数: 342
出版年份: 2018
定价:
¥78
销售价:
登录后查看价格
¥{{selectedSku?.salePrice}}
库存:
{{selectedSku?.stock}}
库存充足
{{item.title}}:
{{its.name}}
加入购物车
立即购买
加入书单
收藏
精选
¥5.83
世界图书名著昆虫记绿野仙踪木偶奇遇记儿童书籍彩图注音版
¥5.39
正版世界名著文学小说名家名译中学生课外阅读书籍图书批发 70册
¥8.58
简笔画10000例加厚版2-6岁幼儿童涂色本涂鸦本绘画本填色书正版
¥5.83
世界文学名著全49册中小学生青少年课外书籍文学小说批发正版
¥4.95
全优冲刺100分测试卷一二三四五六年级上下册语文数学英语模拟卷
¥8.69
父与子彩图注音完整版小学生图书批发儿童课外阅读书籍正版1册
¥24.2
好玩的洞洞拉拉书0-3岁宝宝早教益智游戏书机关立体翻翻书4册
¥7.15
幼儿认字识字大王3000字幼儿园中班大班学前班宝宝早教启蒙书
¥11.55
用思维导图读懂儿童心理学培养情绪管理与性格培养故事指导书
¥19.8
少年读漫画鬼谷子全6册在漫画中学国学小学生课外阅读书籍正版
¥64
科学真好玩
¥12.7
一年级下4册·读读童谣和儿歌
¥38.4
原生态新生代(传统木版年画的当代传承国际研讨会论文集)
¥11.14
法国经典中篇小说
¥11.32
上海的狐步舞--穆时英(中国现代文学馆馆藏初版本经典)
¥21.56
猫的摇篮(精)
¥30.72
幼儿园特色课程实施方案/幼儿园生命成长启蒙教育课程丛书
¥24.94
旧时风物(精)
¥12.04
三希堂三帖/墨林珍赏
¥6.88
寒山子庞居士诗帖/墨林珍赏
¥6.88
苕溪帖/墨林珍赏
¥6.88
楷书王维诗卷/墨林珍赏
¥9.46
兰亭序/墨林珍赏
¥7.74
祭侄文稿/墨林珍赏
¥7.74
蜀素帖/墨林珍赏
¥12.04
真草千字文/墨林珍赏
¥114.4
进宴仪轨(精)/中国古代舞乐域外图书
¥24.94
舞蹈音乐的基础理论与应用
内容简介
你将在本书中学习到:在软件开发生命周期的每一阶段中加入安全措施。在计划、需求、设计和编码阶段集成安全。在每个发布版本中加入安全测试,并将它作为团队发布工作中的一部分。在敏捷开发或 DevOps 环境中实现合规。通过共鸣、开放、透明、协作构建高效安全的程序。
作者简介
Laura Bell是SafeStack的创始人和首席顾问,SafeStack是一家安全培训、开发和咨询公司。
Michael Brunton-Spall是公共数字服务部的技术及运营副主任,公共数字服务部是政府内阁办公室的一个部门。
Rich Smith是Duo 的研发总监,负责组织Duo security的不错安全研究会议。
Jim Bird是一位在金融服务技术方面拥有超过20年经验的CTO、软件开发经理和项目经理。
目录
前言1
第1章安全概述9
不仅仅是技术问题10
不仅仅是极客11
安全和风险有关12
威胁因素,以及了解你的敌人15
安全价值:保护我们的数据、系统和人员17
常见的安全误区和错误19
让我们开始21
第2章敏捷促进者22
构建管道22
自动化测试23
持续集成26
基础设施即代码26
发布管理28
可视化追踪29
集中反馈30
部署过的代码才是专享优秀的代码31
安全、高速运行31
第3章迎接敏捷革命的到来33
敏捷:一座美丽的盆景33
Scrum,最时髦的敏捷技术36
极限编程39
看板42
精益开发45
常见敏捷方法46
什么是DevOps?48
敏捷和安全49
第4章在现有的敏捷生命周期中工作51
传统应用的安全模型51
迭代前仪式54
迭代前参与56
迭代后参与57
设置安全基线58
那么当你扩大规模的时候呢?59
建立安全团队59
关键点61
第5章安全和需求63
在需求中处理安全63
敏捷需求:讲述故事64
跟踪和管理故事:backlog66
处理bug67
将安全性放入需求67
安全角色和反角色74
攻击者故事:戴上黑帽子76
攻击树79
基础架构和运维需求82
重点回顾85
第6章敏捷漏洞管理87
漏洞扫描及修复87
处理关键漏洞93
确保软件供应链安全94
如何以敏捷方式修复漏洞96
安全Sprints、强化Sprints和黑客日100
技术安全债务的承担和偿还101
关键点103
第7章敏捷团队的风险104
安全团队说不104
理解风险和风险管理105
风险和威胁106
风险处置107
敏捷和DevOps中的风险管理112
在敏捷和DevOps中处理安全风险117
重点回顾119
第8章理解攻击和评估风险120
理解攻击:妄想和现实121
系统的攻击面129
敏捷威胁建模132
常见攻击方式142
要点总结143
第9章构建安全和可用的系统145
反入侵设计145
安全性与可用性146
技术控制146
安全架构149
复杂性和安全性152
重点回顾154
第10章代码评审安全155
为什么需要进行代码评审?155
代码评审的类型156
结对代码评审158
你应该何时评审代码?160
怎样评审代码?161
谁需要评审代码?167
自动代码评审169
代码评审的挑战和局限性178
采用安全代码评审181
查看安全功能和控件186
评审代码的内部威胁187
关键要点188
第11章敏捷安全测试191
那么敏捷开发中如何进行测试?191
有bug的地方,就会被攻破192
敏捷测试金字塔194
单元测试和TDD196
服务级别的测试和BDD工具199
验收测试201
功能安全测试和扫描202
应用程序扫描的问题206
测试基础设施208
创建自动化的构建和测试管道212
敏捷开发中的手动测试218
如何在敏捷和DevOps中进行安全测试?220
重点回顾221
第12章外部审计,测试和建议223
为什么我们需要外部审计?224
缺陷评估226
渗透测试227
红队229
BUG奖励231
配置审查238
安全代码审计238
加密审计239
选择一个外部的公司240
使你的钱花的值得242
关键点246
第13章运维和OpSec247
系统加固:建立安全系统248
网络即代码256
监控与入侵检测257
在运行时捕捉错误262
运行时防御264
事件反应:为破坏而准备266
保护你的构建管道270
嘘……请保密277
重点回顾279
第14章合规性281
合规性和安全性281
风险管理和合规288
变更的可追溯性289
数据隐私290
如何满足合规性并保持敏捷292
证明和认证303
关键点304
第15章安全文化306
安全文化的意义306
搭建安全文化307
有效安全原则309
安全外展320
重点回顾327
第16章敏捷安全意味着什么?328
Laura的故事328
Jim的故事331
Michael的故事335
Rich的故事339
×
Close
添加到书单
加载中...
点此新建书单
×
Close
新建书单
标题:
简介:
蜀ICP备2024047804号
Copyright 版权所有 © jvwen.com 聚文网