
Eine maßgebliche Liste großartiger DevSecOps-Tools mit Hilfe von Community-Experimenten und Beiträgen.
Inspiriert vom awesome-* Trend auf GitHub. Dies ist eine Sammlung von Dokumenten, Präsentationen, Videos, Schulungsmaterialien, Werkzeugen, Dienstleistungen und allgemeiner Führung, die die DevSecOps-Mission unterstützen. Dies sind die wesentlichen Bausteine und kleinen Informationen, die dir helfen können, ein DevSecOps-Experiment zu arrangieren oder dein eigenes DevSecOps-Programm aufzubauen.
Diese Liste wird nicht vollständig umfassend sein und sich mit der Reifung von DevSecOps ändern. Wir beabsichtigen, dass sie eine großartige Liste ist, die wächst und sich ändert, während die Gemeinschaft lernt und verbessert, wie DevSecOps implementiert und übernommen wird. Um in diese Liste aufgenommen zu werden, müssen die Informationen, Werkzeuge, Anbieter oder Initiativen kostenlose oder Open-Source-Funktionen bieten, die zur DevSecOps-Mission beitragen. Links, die auf einen kommerziellen Aspekt führen, sind mit einem (P) gekennzeichnet.
Inhaltsverzeichnis generiert mit DocToc
Wir haben branchenweit daran gearbeitet, mehr über die verschiedenen Arten von DevOps + Security-Initiativen zu erfahren. Diese Sammlung wurde zusammengestellt und umfasst: Podcasts, Videos, Präsentationen und andere Medien, die dir helfen, mehr über DevSecOps, SecDevOps, DevOpsSec und/oder DevOps + Security zu erfahren.
Obwohl wir nicht auf die papierbasierte Arbeitsweise stehen, können das Teilen von fundierten Ratschlägen und guten Empfehlungen die Software stärken. Wir wollen diese Richtlinien durch Code verbessern.
Viele Vorträge zielen jetzt auf die Änderung ab, Sicherheit in die DevOps-Umgebung zu integrieren. Wir haben hier einige der bemerkenswertesten hinzugefügt.
Es gibt verschiedene Initiativen im Gange, um Sicherheit und Compliance in DevOps zu integrieren. Wir haben hier Links zu aktiven Projekten eingefügt:
Wir haben einen Schatz an Mailinglisten und Newslettern entdeckt, in denen DevSecOps wie wir ihr Wissen und ihre Erkenntnisse teilen.
Eine Möglichkeit für Menschen, ihre Fähigkeiten weiterzuentwickeln und ein gemeinsames Verständnis zu teilen, ist die Entwicklung von Wardley Maps. Wir sammeln diese Informationen und geben hier einige gute Beispiele.
DevSecOps erfordert Lernbereitschaft und Beweglichkeit, um schnell neue Fähigkeiten zu erwerben. Wir haben diese Links gesammelt, um dir zu helfen, zu lernen, wie man DevSecOps mit uns macht.
Labs sind praktische Lernmöglichkeiten, um deine Fähigkeiten in Dev, Sec und Ops zu erweitern. Alle Fähigkeiten sind nützlich und müssen ausgebaut werden, damit du die Empathie, das Wissen und das Handwerk hast, um im DevSecOps-Stil zu arbeiten.
Es ist wichtig, Wissen aufzubauen, indem man lernt, wie man Anwendungen angreift, die durch Sicherheitsfehler verwundbar gemacht wurden. Dieser Abschnitt enthält eine Liste von verwundbaren Anwendungen, die bereitgestellt werden können, um zu lernen, was man nicht tun sollte. Dieselben Anwendungen können durch die Behebung der absichtlichen Schwachstellen sicher gemacht werden, um zu lernen, wie man Angreifer daran hindert, Zugriff auf die zugrundeliegende Infrastruktur oder Daten zu erhalten.