
قائمة موثوقة بأدوات ديفسيكوبس الرائعة بمساعدة تجارب ومساهمات المجتمع.
مستوحاة من اتجاه awesome-* على GitHub. هذه مجموعة من المستندات والعروض التقديمية ومقاطع الفيديو والمواد التدريبية والأدوات والخدمات والقيادة العامة التي تدعم مهمة DevSecOps. هذه هي اللبنات الأساسية والقطع المفيدة التي يمكن أن تساعدك في ترتيب تجربة DevSecOps أو مساعدتك في بناء برنامج DevSecOps الخاص بك.
هذه القائمة لن تكون شاملة بالكامل وستتغير مع نضوج DevSecOps. نعتزم أن تكون قائمة رائعة تنمو وتتغير مع تعلم المجتمع وتحسين طريقة تنفيذ واعتماد DevSecOps. لكي يتم تضمينها في هذه القائمة، يجب أن توفر المعلومات أو الأدوات أو البائعين أو المبادرات إمكانيات مجانية أو مفتوحة المصدر تساعد في مهمة DevSecOps. الروابط التي تؤدي إلى جانب تجاري يتم الإشارة إليها بـ (P).
جدول المحتويات مُولّد باستخدام DocToc
لقد عملنا عبر الصناعة لتعلم المزيد عن الأنواع المختلفة لمبادرات DevOps + Security. هذه المجموعة تم تجميعها وتتضمن: بودكاست، فيديوهات، عروض تقديمية، ووسائط أخرى لمساعدتك في معرفة المزيد عن DevSecOps، SecDevOps، DevOpsSec، و/أو DevOps + Security.
بينما لا نفضل الطريقة الورقية للقيام بالأمور، فإن مشاركة النصائح السليمة والتوصيات الجيدة يمكن أن تجعل البرامج أقوى. نهدف إلى جعل هذه الإرشادات أفضل من خلال الكود.
تستهدف العديد من المحادثات الآن التغيير المتمثل في إضافة الأمن إلى بيئة DevOps. أضفنا بعضًا من أبرزها هنا.
هناك مجموعة متنوعة من المبادرات الجارية لنقل الأمن والامتثال إلى DevOps. قمنا بتضمين روابط للمشاريع النشطة هنا:
لقد اكتشفنا كنزًا من القوائم البريدية والنشرات الإخبارية حيث يشاركنا زملاؤنا في DevSecOps مهاراتهم وأفكارهم.
إحدى الطرق التي يمكن للأشخاص من خلالها مواصلة تطوير قدراتهم ومشاركة الفهم المشترك هي من خلال تطوير خرائط Wardley. نحن نجمع هذه المعلومات ونقدم بعض الأمثلة الجيدة هنا.
يتطلب DevSecOps شهية للتعلم وخفة الحركة لاكتساب مهارات جديدة بسرعة. لقد جمعنا هذه الروابط لمساعدتك في تعلم كيفية ممارسة DevSecOps معنا.
المعامل هي فرص تعلم عملية لتنمية مهاراتك في Dev وSec وOps. جميع المهارات مفيدة ويجب تطويرها حتى تتمكن من التعاطف والمعرفة والحرفة للعمل بأسلوب DevSecOps.
من المهم بناء المعرفة من خلال تعلم كيفية اختراق التطبيقات التي أصبحت ضعيفة بسبب أخطاء أمنية. يحتوي هذا القسم على قائمة بالتطبيقات الضعيفة التي يمكن نشرها لتعلم ما لا يجب فعله. يمكن جعل هذه التطبيقات نفسها آمنة عن طريق معالجة الثغرات المتعمدة لتعلم كيفية منع المهاجمين من الوصول إلى البنية التحتية الأساسية أو البيانات.
تم تقديم مجموعة من المعرفة حول الجمع بين DevOps والأمن عبر المؤتمرات واللقاءات. هذه قائمة قصيرة بالأماكن التي خصصت جزءًا من جدول أعمالها لذلك.
مجموعة صغيرة من بودكاست DevOps والأمن.