
Una lista autorevole di fantastici strumenti devsecops con l'aiuto di esperimenti e contributi della comunità.
Ispirato dalla tendenza awesome-* su GitHub. Questa è una raccolta di documenti, presentazioni, video, materiali formativi, strumenti, servizi e leadership generale che supportano la missione DevSecOps. Questi sono gli elementi costitutivi essenziali e i suggerimenti che possono aiutarti a organizzare un esperimento DevSecOps o a costruire il tuo programma DevSecOps.
Questo elenco non sarà completamente esaustivo e cambierà man mano che DevSecOps matura. Intendiamo che sia una lista fantastica che cresce e cambia man mano che la comunità impara e migliora come DevSecOps viene implementato e adottato. Per essere inclusi in questo elenco, le informazioni, gli strumenti, i fornitori o le iniziative devono fornire capacità gratuite o open source che aiutino la missione DevSecOps. I link che portano a un aspetto commerciale sono indicati con una (P).
Indice generato con DocToc
Abbiamo lavorato in tutto il settore per saperne di più sui diversi tipi di iniziative DevOps + Sicurezza. Questa raccolta è stata messa insieme e include: Podcast, Video, Presentazioni e altri media per aiutarti a saperne di più su DevSecOps, SecDevOps, DevOpsSec e/o DevOps + Sicurezza.
Sebbene non siamo fan del modo cartaceo di fare le cose, condividere consigli validi e buone raccomandazioni può rendere il software più robusto. Miriamo a migliorare queste linee guida attraverso il codice.
Molti talk ora mirano al cambiamento di aggiungere la Sicurezza nell'ambiente DevOps. Ne abbiamo aggiunti alcuni dei più notevoli qui.
Ci sono varie iniziative in corso per migrare sicurezza e conformità in DevOps. Qui abbiamo incluso link per progetti attivi:
Abbiamo scoperto un vero tesoro di mailing list e newsletter dove DevSecOps come noi condividono le loro competenze e intuizioni.
Un modo per le persone di continuare a evolvere le proprie capacità e condividere una comprensione comune è attraverso lo sviluppo di Mappe di Wardley. Stiamo raccogliendo queste informazioni e fornendo alcuni buoni esempi qui.
DevSecOps richiede un appetito per l'apprendimento e agilità per acquisire rapidamente nuove competenze. Abbiamo raccolto questi link per aiutarti a imparare come fare DevSecOps con noi.
I laboratori sono opportunità di apprendimento pratico per sviluppare le tue competenze in Sviluppo, Sicurezza e Operazioni. Tutte le competenze sono utili e devono essere coltivate in modo da avere empatia, conoscenza e mestiere per operare in stile DevSecOps.
È importante costruire conoscenza imparando come rompere applicazioni rese vulnerabili da errori di sicurezza. Questa sezione contiene un elenco di app vulnerabili che possono essere distribuite per imparare cosa non fare. Queste stesse app possono essere rese sicure correggendo le vulnerabilità intenzionali per imparare come prevenire che gli attaccanti accedano all'infrastruttura o ai dati sottostanti.