Масштабирование DevSecOps: управление безопасностью сотен репозиториев
Пока репозиториев десятки, безопасность приложений и сам процесс DevSecOps держатся на договорённостях: каждая команда сама подключает сканеры, а специалист по безопасности разбирает отчёты.
Когда продуктов и репозиториев становятся сотни, у каждой команды оказывается свой набор проверок, свой формат отчётов и своё представление о допустимом риске, а AppSec-команда по-прежнему состоит из нескольких человек.
Такая «проектная модель», где команды сами встраивают проверки, создаёт определённые архитектурные и организационные проблемы:
Интересную статью от Digital Design можно прочитать полностью здесь.
📤 Подписывайтесь на CISOCLUB в MAX
Post #5267
262

- ❤ 3
- 👍 2
- 👌 2