美國軍方如何實現DevSecOps標準? - cloudbees
當您的國家/地區的安全取決於軟體時,您最好確保它堅如磐石。這就是為什麼美國軍方為DevSecOps設定標準的原因,DevSecOps是一種軟體開發方法,可以將安全性嵌入每一行程式碼中,無論它是儲存在私有云中還是在F-16戰鬥機的駕駛艙中。該程式由美國空軍首席軟體官Nicolas Chaillan執行,他還擔任整個美國國防部的國防部企業DevSecOps計劃的聯合負責人。
Chaillan在15歲的時候創立了自己的第一家軟體公司,並且是建立流行的Web程式語言PHP的團隊的成員。此後的二十年間,Chaillan創立並出售了大約十二家科技公司,然後被國防部長辦公室聘用,以幫助為美國軍隊帶來軟體安全性和快速原型創新。
平衡速度和安全性
快速的軟體開發是美國軍方的重要目標,但決不能以安全為代價。因此,Chaillan的團隊一直在努力將安全性嵌入到開發生命週期的每個階段,這種做法被稱為DevSecOps。
零信任透過稱為Istio的開放原始碼服務網格一直到團隊的開發過程一直到容器級別,有助於實施需要了解的知識和最低特權策略並減少攻擊面。
他的願景是透過國防部範圍內的企業服務DevSecOps團隊Platform One提供的新的“ Party Bus”和“ Big Bang”服務,向國防部的網路安全團隊提供DevSecOps方法學作為集中服務。
人們通常沒有意識到提供企業級功能的複雜性。美國龐大的軍事力量充斥著各種作戰孤島,這些孤島會使從軟體到武器系統的一切生產變得複雜,而且速度緩慢。筒倉越多、步驟和閘口越多,則在DoD程式之間浪費的時間就越長。
具有諷刺意味的是,提高速度實際上可以幫助組織變得更安全。
持續運轉
透過以安全的方式簡化開發操作,DoD的目標是實現所謂的“連續執行授權”,在這種環境中,團隊可以每天多次或根據需要多次部署軟體。該組織已經建立了一個由智慧定義的管道和閘門組成的軟體工廠,從而使所產生的產品能夠自動獲得認可並批准在整個DoD中使用。
建立工廠後,受過良好訓練的團隊可以根據需要自定義工廠,選擇他們喜歡的程式語言和工具來構建和部署軟體。為了簡單起見,軍方不會僅僅在整個機構範圍內規定一套標準的DevSecOps工具。透過16種程式語言和23個資料庫為170多種工具提供企業支援和擴充套件,因此我們想確保我們為團隊帶來了選擇,並且沒有一個千篇一律的解決方案。
但是,Chaillan一直在推動他所謂的“單一抽象層”,使DoD可以使用Cloud Native Computing Foundation在任何環境中部署軟體,無論是傳統的私有云,公共雲還是邊緣用例( CNCF)Kubernetes環境 。Kubernetes抽象層為您提供了將軟體遷移到不同環境的靈活性。
Chaillan的DevSecOps服務體現在兩個團隊中:Cloud One和Platform One。Cloud One使DoD的工程團隊可以單點登入訪問政府經ATO認證的Azure和Amazon雲。Platform One是一個DevSecOps環境,可以部署在任何地方,無論是在雲中(包括Cloud One還是在本地),並且幾乎可以用於任何用例或武器程式。對於尋求與國防部在機密級專案上安全合作的政府承包商來說,這也是一個不錯的選擇。
相關文章
- 美國軍方又出黑科技,實現用意念控制無人機無人機
- 【OHSAS 18001標準制定方】
- JavaScript實現標準快速排序JavaScript排序
- 美國軍方公開了俄羅斯政府的惡意程式
- 美國國防部內部網路安全監察報告:軍方做得非常糟糕
- WAPI有望晉身國際標準最大阻力美國首度支援API
- python協程(yield、asyncio標準庫、gevent第三方)、非同步的實現Python非同步
- 標準的美國伺服器資料機房有幾大指標?伺服器指標
- 中國銀行DevOps標準化實踐dev
- 5個步驟實現有效的DevSecOpsdev
- 美軍開發遠端人臉識別系統,實現1公里內目標識別
- SGS授予方信電源UL 9540A國際標準認證證書
- SAP Spartacus 標準的 Effects 實現的注入原理
- 美國簽證現在的時間很晚如何實現加急預約?
- turtle實現美國隊長盾牌
- 實現Oracle非1521標準埠動態註冊Oracle
- 百度路書實現軌跡回放(標準)
- SAP Cloud for Customer如何實現從標準UI到自開發UI的跳轉CloudUI
- 從航天製造中看ERP系統如何實現資料的標準化管理?
- 如何精準實現OCR文字識別?
- 軟體工程國家標準軟體工程
- 2019年美國防部欲加快AI軍用AI
- 美國權威開源軟體機構:WHITESOURCE《DevSecOps 深度分析報告》dev
- 標準普爾:2023年美國商用車註冊量同比增長14%
- Golang 標準庫 限流器 time/rate 設計與實現Golang
- MSVC2019的vector標準庫實現原始碼分析原始碼
- 不安裝標準件如何直接匯出含有標準件的BOM
- 中國標準走進國際視野,首個零信任國際標準的誕生往事
- C++ Qt開發:標準Dialog對話方塊元件C++QT元件
- 國貨美妝需要“詩和遠方”
- 第三方直播美顏SDK的美顏功能是怎麼實現的?
- 如何實施標準作業?這篇文章告訴你
- Inconel600對應什麼國標標準
- 基於JWT標準的使用者認證介面實現JWT
- C++標準模板庫(STL)迭代器的原理與實現C++
- 波音6000名員工資料遭洩露,牽連美政府及軍方
- 如何實現共享螢幕標註功能?
- 美國知名黑客入侵11,000多個軍方政府商業網站 或面臨20年監禁黑客網站