php发展

首页 » 常识 » 预防 » 面向SecDevOps七种武器
TUhjnbcbe - 2021/4/2 6:10:00

作者简志,阿里高级技术专家

如果数字世界是一个江湖,技术人员则是自各门派侠士,例如:

拥有一双慧眼洞察一切蛛丝马迹的SecOps

手持各种脚本掌握线上大权的Net/SiteOps

以敲击机械键盘比拼手速为乐的DevOps

纵观他们的工作会有一些共同点:

关键(MissionCritical):一个命令决定生杀大权,一个操作决定业务走向。面对问题时需要作出关键决策与判断,压力巨大

数据驱动(DataDriven):坚持理性,天天与数据打交道,善于从数据中拿到客观公正结果

高危(WithResponsibilty):“人在江湖走,哪能不挨刀”,谁没经过几个故障?没处理过几个攻击?被撸过几手羊毛?

与此同时,他们也在工作中Share非常多的问题与工具,与一致的目标(确保系统稳定运行):

Gartner《AlignNetOpsandSecOpsToolObjectivesWithSharedUseCases》提到:

Networkoperations(NetOps)andsecurityoperations(SecOps)teamscoexistaslargelyseparateentitiesinmanyorganizations,buttheysharea

1
查看完整版本: 面向SecDevOps七种武器