Cantitate/Preț
Produs

Security as Code: DevSecOps Patterns with AWS

Autor Bk Sarthak Das, Virginia Chu
en Limba Engleză Paperback – 7 feb 2023

STRUCTURA progresivă: de la concept la implementare, acest volum publicat de O'Reilly servește drept ghid practic pentru inginerii DevOps și dezvoltatorii care activează în ecosisteme cloud-native. Descoperim aici o metodologie aplicată de securitate ca cod (Security as Code), menită să fortifice aplicațiile și infrastructura încă din fazele incipiente ale dezvoltării. Găsim în această carte un parcurs tehnic clar, care începe cu utilizarea Kubernetes și a instrumentelor din suita AWS pentru a construi conducte de livrare continuă (CI/CD) securizate. Autorii, Bk Sarthak Das și Virginia Chu, pun un accent deosebit pe automatizare, demonstrând cum scanările automate pot identifica resursele configurate greșit direct în cod.

Abordarea diferă de Hands-On Security in DevOps prin concentrarea specifică pe ecosistemul AWS și utilizarea unor servicii precum CloudWatch pentru logare sau AWS Fault Injector pentru testarea rezilienței. În timp ce alte lucrări pot rămâne la un nivel teoretic, aici procesul este mai puțin abstract și mai mult aplicabil, oferind soluții concrete pentru restricționarea accesului prin RBAC și gestionarea backup-urilor cu intervenție manuală minimă. Analizăm, de asemenea, integrarea instrumentelor open-source în fluxurile de lucru proprietare, oferind o perspectivă hibridă asupra securității moderne. Comparativ cu A Complete Guide to DevOps with AWS, care oferă o privire de ansamblu asupra serviciilor de deployment, această lucrare prioritizează exclusiv vectorii de securitate și reziliența infrastructurii, fiind un instrument esențial pentru echipele care doresc să transforme securitatea dintr-un blocaj într-un proces automatizat și fluid.

Citește tot Restrânge

Preț: 24613 lei

Preț vechi: 30766 lei
-20%

Puncte Express: 369

Carte disponibilă

Livrare economică 05-19 mai
Livrare express 21-25 aprilie pentru 5498 lei


Specificații

ISBN-13: 9781098127466
ISBN-10: 1098127463
Pagini: 119
Dimensiuni: 180 x 235 x 12 mm
Greutate: 0.24 kg
Editura: O'Reilly

De ce să citești această carte

Recomandăm această carte profesioniștilor IT care doresc să implementeze principiile DevSecOps direct în AWS. Cititorul câștigă competențe practice în automatizarea securității prin cod, învățând să utilizeze Kubernetes și instrumentele AWS pentru a construi sisteme reziliente. Este un ghid esențial pentru a trece de la securitatea tradițională, reactivă, la un model proactiv, integrat în ciclul de viață al software-ului.


Despre autor

Bk Sarthak Das și Virginia Chu sunt experți în securitate cloud și arhitecturi distribuite, cu o vastă experiență în implementarea soluțiilor de tip Security as Code. Bk Sarthak Das s-a specializat în transformarea proceselor DevOps prin integrarea controalelor de securitate automate, în timp ce Virginia Chu aduce o expertiză profundă în gestionarea infrastructurii critice și a sistemelor containerizate. Împreună, autorii oferă o perspectivă pragmatică asupra utilizării serviciilor AWS pentru a proteja activele digitale în medii de producție complexe.


Descriere

DevOps engineers, developers, and security engineers have ever-changing roles to play in today's cloud native world. In order to build secure and resilient applications, you have to be equipped with security knowledge. Enter security as code.

In this book, authors BK Sarthak Das and Virginia Chu demonstrate how to use this methodology to secure any application and infrastructure you want to deploy. With Security as Code, you'll learn how to create a secure containerized application with Kubernetes using CI/CD tooling from AWS and open source providers. This practical book also provides common patterns and methods to securely develop infrastructure for resilient and highly available backups that you can restore with just minimal manual intervention.

Learn the tools of the trade, using Kubernetes and the AWS Code SuiteSet up infrastructure as code and run scans to detect misconfigured resources in your codeCreate secure logging patterns with CloudWatch and other toolsRestrict system access to authorized users with role-based access control (RBAC)Inject faults to test the resiliency of your application with AWS Fault Injector or open source toolingLearn how to pull everything together into one deployment
 


Notă biografică

BK is a security engineer at Google. He was previously a senior security architect at AWS and has helped multiple Fortune 500 customers in securing their cloud environments. BK started his career as a full-stack web developer and grew into the security domain, which led him to get his master's from the University of Washington (Seattle) with a focus on cybersecurity. BK has published multiple AWS tech blogs and regularly builds solutions that can be adopted by AWS users.