Security as Code: DevSecOps Patterns with AWS
Autor Bk Sarthak Das, Virginia Chuen Limba Engleză Paperback – 7 feb 2023
STRUCTURA progresivă: de la concept la implementare, acest volum publicat de O'Reilly servește drept ghid practic pentru inginerii DevOps și dezvoltatorii care activează în ecosisteme cloud-native. Descoperim aici o metodologie aplicată de securitate ca cod (Security as Code), menită să fortifice aplicațiile și infrastructura încă din fazele incipiente ale dezvoltării. Găsim în această carte un parcurs tehnic clar, care începe cu utilizarea Kubernetes și a instrumentelor din suita AWS pentru a construi conducte de livrare continuă (CI/CD) securizate. Autorii, Bk Sarthak Das și Virginia Chu, pun un accent deosebit pe automatizare, demonstrând cum scanările automate pot identifica resursele configurate greșit direct în cod.
Abordarea diferă de Hands-On Security in DevOps prin concentrarea specifică pe ecosistemul AWS și utilizarea unor servicii precum CloudWatch pentru logare sau AWS Fault Injector pentru testarea rezilienței. În timp ce alte lucrări pot rămâne la un nivel teoretic, aici procesul este mai puțin abstract și mai mult aplicabil, oferind soluții concrete pentru restricționarea accesului prin RBAC și gestionarea backup-urilor cu intervenție manuală minimă. Analizăm, de asemenea, integrarea instrumentelor open-source în fluxurile de lucru proprietare, oferind o perspectivă hibridă asupra securității moderne. Comparativ cu A Complete Guide to DevOps with AWS, care oferă o privire de ansamblu asupra serviciilor de deployment, această lucrare prioritizează exclusiv vectorii de securitate și reziliența infrastructurii, fiind un instrument esențial pentru echipele care doresc să transforme securitatea dintr-un blocaj într-un proces automatizat și fluid.
Preț: 246.13 lei
Preț vechi: 307.66 lei
-20%
Carte disponibilă
Livrare economică 05-19 mai
Livrare express 21-25 aprilie pentru 54.98 lei
Specificații
ISBN-10: 1098127463
Pagini: 119
Dimensiuni: 180 x 235 x 12 mm
Greutate: 0.24 kg
Editura: O'Reilly
De ce să citești această carte
Recomandăm această carte profesioniștilor IT care doresc să implementeze principiile DevSecOps direct în AWS. Cititorul câștigă competențe practice în automatizarea securității prin cod, învățând să utilizeze Kubernetes și instrumentele AWS pentru a construi sisteme reziliente. Este un ghid esențial pentru a trece de la securitatea tradițională, reactivă, la un model proactiv, integrat în ciclul de viață al software-ului.
Despre autor
Bk Sarthak Das și Virginia Chu sunt experți în securitate cloud și arhitecturi distribuite, cu o vastă experiență în implementarea soluțiilor de tip Security as Code. Bk Sarthak Das s-a specializat în transformarea proceselor DevOps prin integrarea controalelor de securitate automate, în timp ce Virginia Chu aduce o expertiză profundă în gestionarea infrastructurii critice și a sistemelor containerizate. Împreună, autorii oferă o perspectivă pragmatică asupra utilizării serviciilor AWS pentru a proteja activele digitale în medii de producție complexe.
Descriere
DevOps engineers, developers, and security engineers have ever-changing roles to play in today's cloud native world. In order to build secure and resilient applications, you have to be equipped with security knowledge. Enter security as code.
In this book, authors BK Sarthak Das and Virginia Chu demonstrate how to use this methodology to secure any application and infrastructure you want to deploy. With Security as Code, you'll learn how to create a secure containerized application with Kubernetes using CI/CD tooling from AWS and open source providers. This practical book also provides common patterns and methods to securely develop infrastructure for resilient and highly available backups that you can restore with just minimal manual intervention.
Learn the tools of the trade, using Kubernetes and the AWS Code SuiteSet up infrastructure as code and run scans to detect misconfigured resources in your codeCreate secure logging patterns with CloudWatch and other toolsRestrict system access to authorized users with role-based access control (RBAC)Inject faults to test the resiliency of your application with AWS Fault Injector or open source toolingLearn how to pull everything together into one deployment