Une liste de référence d'outils devsecops impressionnants, enrichie par les expériences et contributions de la communauté.
Inspiré par la tendance awesome-* sur GitHub. Ceci est une collection de documents, présentations, vidéos, supports de formation, outils, services et de leadership général qui soutiennent la mission DevSecOps. Ce sont les éléments de base essentiels et les astuces qui peuvent vous aider à organiser une expérience DevSecOps ou à construire votre propre programme DevSecOps.
Cette liste ne sera pas exhaustive et évoluera à mesure que DevSecOps mûrit. Nous avons l'intention qu'elle soit une liste géniale qui croît et change au fur et à mesure que la communauté apprend et améliore la manière dont DevSecOps est mis en œuvre et adopté. Pour être inclus dans cette liste, l'information, les outils, les fournisseurs ou l'initiative doivent offrir des capacités gratuites ou open source qui aident à la mission DevSecOps. Les liens qui mènent à un aspect commercial sont signalés par un (P).
Table des matières générée avec DocToc
Nous avons travaillé dans toute l'industrie pour en apprendre davantage sur les différents types d'initiatives DevOps + Sécurité. Cette collection a été rassemblée et comprend : Podcasts, Vidéos, Présentations et autres médias pour vous aider à en savoir plus sur DevSecOps, SecDevOps, DevOpsSec et/ou DevOps + Sécurité.
Bien que nous ne soyons pas fans de la méthode papier, partager des conseils avisés et de bonnes recommandations peut renforcer les logiciels. Nous visons à améliorer ces directives grâce au code.
De nombreuses conférences ciblent désormais le changement consistant à intégrer la sécurité dans l'environnement DevOps. Nous avons ajouté ici quelques-unes des plus notables.
Il existe diverses initiatives en cours pour intégrer la sécurité et la conformité dans DevOps. Nous avons inclus des liens vers des projets actifs ici :
Nous avons découvert un trésor de listes de diffusion et de newsletters où les DevSecOps comme nous partagent leurs compétences et leurs idées.
Un moyen pour les gens de continuer à faire évoluer leurs capacités et de partager une compréhension commune est le développement de Wardley Maps. Nous collectons ces informations et fournissons ici de bons exemples.
DevSecOps exige un appétit pour l'apprentissage et une agilité pour acquérir rapidement de nouvelles compétences. Nous avons rassemblé ces liens pour vous aider à apprendre comment faire du DevSecOps avec nous.
Les laboratoires sont des opportunités d'apprentissage pratiques pour développer vos compétences en Dev, Sec et Ops. Toutes les compétences sont utiles et doivent être développées afin que vous puissiez avoir l'empathie, les connaissances et le métier pour opérer à la manière DevSecOps.
Il est important d'acquérir des connaissances en apprenant à casser des applications rendues vulnérables par des erreurs de sécurité. Cette section contient une liste d'applications vulnérables qui peuvent être déployées pour apprendre ce qu'il ne faut pas faire. Ces mêmes applications peuvent être sécurisées en corrigeant les vulnérabilités intentionnelles pour apprendre à empêcher les attaquants d'accéder à l'infrastructure sous-jacente ou aux données.