LESSON 1 / 90免費試讀
90DaysOfDevOps 的 2023 年度把焦點從 DevOps 基礎延伸到 DevSecOps:安全不應該是發布前才補做的檢查,而是從需求、設計、撰碼、建置、測試、部署到執行期維運都持續考量的工程工作。
這個課程會沿著 90 天的學習路線,逐步認識威脅模型、安全程式開發、SAST、SCA、容器與應用程式掃描、機密管理,以及執行期防禦與監控。後半段也會把這些觀念放進 Python、AWS、OpenShift、資料庫、Serverless、Service Mesh 和 Day 2 維運的情境裡。
開始之前,建議先完成 2022 年度的 90DaysOfDevOps 基礎課程,熟悉容器、Kubernetes、CI/CD 與雲端概念。這樣進入 DevSecOps 時,可以把注意力放在「安全要在哪個環節形成回饋」以及「如何讓安全檢查成為團隊日常流程」這兩個核心問題。
本課程的每一天都應該留下可驗證的學習成果:一個威脅模型、一項掃描設定、一個修補前後的差異,或一條能在 pipeline 中自動執行的安全檢查。安全文化不是再增加一個孤立的團隊,而是讓整個交付流程更早發現問題、更快修正問題。
內容來源:本頁翻譯自 Michael Cade 發起的開源學習專案
90DaysOfDevOps(2023 年度,
DevSecOps),原文連結:https://github.com/MichaelCade/90DaysOfDevOps/blob/main/2023/day01.md授權注意:這門課的授權不是碼力獅多數課程慣用的 MIT / Apache-2.0。
上游 repo 的LICENSE.md就是
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International
(CC BY-NC-SA 4.0) 全文,
README.md 的「## License」段落再聲明一次。碼力獅是免費、無廣告、無訂閱制的
平台,符合 NonCommercial 條件,因此在標示原作者(Attribution)之下,將本頁課文
翻譯為繁體中文(技術名詞、程式碼、指令、旗標與 API 名稱保留原文)。
依 ShareAlike 條款,本頁翻譯內容比照原文,同樣採用 CC BY-NC-SA 4.0 授權釋出 ——
若要另行轉載或再散布本頁內容,請遵守姓名標示、非商業性與相同方式分享條款。如與英文原文有出入,以原文為準。範例程式與完整專案請直接使用原始 repo。