
समुदाय के प्रयोगों और योगदानों की सहायता से शानदार devsecops टूल्स की एक आधिकारिक सूची।
GitHub पर awesome-* प्रवृत्ति से प्रेरित। यह दस्तावेज़ों, प्रस्तुतियों, वीडियो, प्रशिक्षण सामग्री, उपकरणों, सेवाओं और सामान्य नेतृत्व का एक संग्रह है जो DevSecOps मिशन का समर्थन करता है। ये आवश्यक बिल्डिंग ब्लॉक्स और छोटी-छोटी जानकारियाँ हैं जो आपको DevSecOps प्रयोग की व्यवस्था करने या अपना स्वयं का DevSecOps प्रोग्राम बनाने में मदद कर सकती हैं।
यह सूची पूर्णतः व्यापक नहीं होगी और जैसे-जैसे DevSecOps परिपक्व होता है, बदलती रहेगी। हमारा इरादा है कि यह एक शानदार सूची हो जो समुदाय द्वारा DevSecOps के कार्यान्वयन और अपनाने के तरीके को सीखने और सुधारने के साथ बढ़ती और बदलती रहे। इस सूची में शामिल होने के लिए, जानकारी, उपकरण, विक्रेता या पहल को मुफ्त या ओपन सोर्स क्षमताएँ प्रदान करनी चाहिए जो DevSecOps मिशन में मदद करें। वाणिज्यिक पहलू वाले लिंक को (P) से चिह्नित किया गया है।
विषय सूची DocToc के साथ उत्पन्न
हम विभिन्न प्रकार के DevOps + सुरक्षा पहलों के बारे में अधिक जानने के लिए उद्योग भर में काम कर रहे हैं। यह संग्रह एक साथ लाया गया है और इसमें शामिल हैं: पॉडकास्ट, वीडियो, प्रस्तुतियाँ, और अन्य मीडिया जो आपको DevSecOps, SecDevOps, DevOpsSec, और/या DevOps + सुरक्षा के बारे में अधिक जानने में मदद करते हैं।
जबकि हम काम करने के कागजी तरीके में नहीं हैं, ठोस सलाह और अच्छी सिफारिशें साझा करने से सॉफ्टवेयर मजबूत हो सकता है। हमारा लक्ष्य इन दिशानिर्देशों को कोड के माध्यम से बेहतर बनाना है।
अब कई वार्ताएँ DevOps वातावरण में सुरक्षा जोड़ने के बदलाव को लक्षित कर रही हैं। हमने यहाँ कुछ सबसे उल्लेखनीय वार्ताएँ जोड़ी हैं।
सुरक्षा और अनुपालन को DevOps में स्थानांतरित करने के लिए विभिन्न पहलें चल रही हैं। हमने यहाँ सक्रिय परियोजनाओं के लिंक शामिल किए हैं:
हमने मेलिंग सूचियों और न्यूज़लेटर्स का एक खजाना खोजा है जहाँ हमारे जैसे DevSecOps लोग अपने कौशल और अंतर्दृष्टि साझा कर रहे हैं।
लोगों को अपनी क्षमताओं को विकसित करने और सामान्य समझ साझा करने का एक तरीका वार्डले मैप्स का विकास है। हम इस जानकारी को एकत्र कर रहे हैं और यहाँ कुछ अच्छे उदाहरण प्रदान कर रहे हैं।
DevSecOps के लिए सीखने की भूख और नए कौशल जल्दी प्राप्त करने की चपलता की आवश्यकता होती है। हमने आपको हमारे साथ DevSecOps करने का तरीका सीखने में मदद करने के लिए ये लिंक एकत्र किए हैं।
लैब्स डेव, सेक और ऑप्स में अपने कौशल को बढ़ाने के लिए व्यावहारिक सीखने के अवसर हैं। सभी कौशल उपयोगी हैं और उन्हें विकसित करने की आवश्यकता है ताकि आप DevSecOps शैली में संचालित करने के लिए सहानुभूति, ज्ञान और कला प्राप्त कर सकें।
सुरक्षा गलतियों से कमजोर छोड़े गए अनुप्रयोगों को तोड़ना सीखकर ज्ञान का निर्माण करना महत्वपूर्ण है। इस खंड में कमजोर ऐप्स की एक सूची है जिन्हें यह जानने के लिए तैनात किया जा सकता है कि क्या नहीं करना चाहिए। इन्हीं ऐप्स को जानबूझकर की गई कमजोरियों को ठीक करके सुरक्षित बनाया जा सकता है ताकि यह सीखा जा सके कि हमलावरों को अंतर्निहित बुनियादी ढाँचे या डेटा तक पहुँचने से कैसे रोका जाए।
DevOps और सुरक्षा के संयोजन के लिए ज्ञान का एक भंडार सम्मेलनों और मीटअप के माध्यम से प्रदान किया गया है। यह उन स्थानों की एक संक्षिप्त सूची है जिन्होंने अपने एजेंडे का एक हिस्सा इसके लिए समर्पित किया है।
DevOps और सुरक्षा पॉडकास्ट का एक छोटा संग्रह।
DevSecOps पर केंद्रित पुस्तकें, सुरक्षा फोकस को सामने लाती हैं।
उपकरणों का यह संग्रह DevSecOps प्लेटफॉर्म स्थापित करने में उपयोगी है। हमने उपकरणों को कई श्रेणियों में विभाजित किया है जो DevSecOps के विभिन्न विभागों में मदद करते हैं।
विज़ुअलाइज़ेशन रचनात्मक प्रक्रिया की शुरुआत से लेकर संचालन तक आने वाली सुरक्षा जानकारी की पहचान, साझाकरण और विकास का एक महत्वपूर्ण तत्व है।
स्वचालन प्लेटफार्मों में सुरक्षा दोष सामने आने पर स्क्रिप्टेड सुधार प्रदान करने का लाभ है।
उपकरणों की यह सूची सुरक्षा विसंगतियों को खोजने और उन नियमों की पहचान करने के लिए आवश्यक क्षमताएँ प्रदान करती है जिन्हें स्वचालित और विस्तारित किया जाना चाहिए ताकि पैमाने की माँगों को पूरा किया जा सके।
परीक्षण DevSecOps कार्यक्रम का एक अनिवार्य तत्व है क्योंकि यह टीमों को Rugged संचालन के लिए तैयार करने और सुरक्षा दोषों का पता लगाने में मदद करता है, इससे पहले कि उनका शोषण किया जा सके।
एक बार जब आप कुछ महत्वपूर्ण खोज लेते हैं, तो प्रतिक्रिया समय महत्वपूर्ण और सुरक्षा दोष को ठीक करने के लिए आवश्यक घटना प्रतिक्रिया के लिए आवश्यक है। इन लिंक्स में कुछ ऐसी परियोजनाएँ शामिल हैं जो सतर्कता और सूचनाएँ प्रदान करती हैं।
दुनिया में खतरा खुफिया के कई स्रोत हैं। इनमें से कुछ IP इंटेलिजेंस से और अन्य मैलवेयर रिपॉजिटरी से आते हैं। इस श्रेणी में ऐसे उपकरण हैं जो खतरा खुफिया को कैप्चर करने और संकलित करने में उपयोगी हैं।
DevSecOps के लिए एक सामान्य हमला मॉडलिंग क्षमता की आवश्यकता होती है जो गति और पैमाने पर की जा सके। सौभाग्य से, इन उपयोगी वर्गीकरणों को बनाने के प्रयास चल रहे हैं जो हमें हमला मॉडलिंग और बचाव को परिचालित करने में मदद करते हैं।
कोड के रूप में सुरक्षा का समर्थन करने के लिए, संवेदनशील क्रेडेंशियल्स और रहस्यों को स्वचालन का उपयोग करके प्रबंधित, सुरक्षित, बनाए रखा और घुमाया जाना चाहिए। नीचे दी गई परियोजनाएँ DevOps टीमों को पूर्ण स्टैक सॉफ्टवेयर तैनाती के निर्माण और तैनाती में उपयोग किए जाने वाले संवेदनशील विवरणों को सुरक्षित करने के लिए कुछ अच्छे विकल्प प्रदान करती हैं।
ये ऐसे उपकरण हैं जिन्हें हम रेड टीम और वॉर गेम अभ्यासों के दौरान उपयोगी पाते हैं। इस खंड की परियोजनाएँ टोही, एक्सप्लॉइट डेवलपमेंट और किल चेन के भीतर सामान्य अन्य गतिविधियों में मदद करती हैं।
सभी API और कमांड लाइन टूल के साथ DevSecOps की खोज करना पहले से ही कठिन है। यह सूची आपके काम को फ्लोचार्ट, ग्राफ या मैप के माध्यम से विज़ुअलाइज़ करने के लिए उपकरण प्रदान करती है।
ज्ञान साझा करने और कहानी बताने में मदद करने के लिए उपकरणों का एक संग्रह।
आपके संगठन में सबसे बड़े बदलावों में से एक है सीमाहीन संचार। ChatOps स्थापित करने से सभी एक साथ आ सकते हैं और समस्याओं का समाधान कर सकते हैं।