企业级DevSecOps开源治理方案.pptxVIP

  • 0
  • 0
  • 约3.95千字
  • 约 25页
  • 2026-04-15 发布于北京
  • 举报

企业级DevSecOps开源治理方案演进技术创新,变革未来

DevSecOps闭环CreatePlanPreprodVerifyConfigureDetectRespondPredictContinuousIntegrationContinuousMonitoringMonitoringAndAnalyticsMonitoringAndAnalyticsContinuousImprovementContinuousDeploymentContinuousConfigurationContinuousLearningDevOpsContinuousDeliverySec

开源!=安全开源组件几乎没有安全测试提供方没有安全意识安全问题需要投入更多的研发成本组件使用者不关心第三方组件代码一个漏洞,影响范围广开源社区分享精神,维护者轻易把项目管理权交给其它人员黑客的目标一般是开源组件78%的漏洞存在于间接依赖关系中2000年~2020年社区发展商业软件依赖开源(被动依赖)Linux:redhat,SuseOpenstackKubenatesHadoop商业!=安全Self ?LinuxNode_modules ?Node.jsLandscapeKubernetes我们的代码0.1%在整个软件中51.9%25.7%3.8%18

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档