The Devsecops Playbook
Autor Sean D Macken Limba Engleză Paperback – 7 noi 2023
Implementarea securității în fluxurile de livrare continuă reprezintă o provocare tehnică majoră pentru organizațiile moderne care adoptă modelul DevOps. În The Devsecops Playbook, autorul Sean D Mack propune o soluție pragmatică bazată pe experiența sa directă ca CISO, transformând securitatea dintr-un blocaj tradițional într-un facilitator de viteză. Considerăm că valoarea acestui volum rezidă în abordarea holistică a triadei oameni-procese-tehnologie, evitând capcana de a privi DevSecOps doar ca pe o suită de instrumente automatizate de scanare. Structura cărții este una progresivă și extrem de logică. Primele capitole stabilesc contextul necesar prin analiza evoluției securității cibernetice către modelul Zero Trust, oferind fundamentul teoretic pentru ceea ce urmează. Ulterior, autorul dedică secțiuni distincte factorului uman și proceselor, subliniind că succesul implementării depinde de cultura colaborării și de modelul responsabilității partajate. Abordarea diferă de Zero Trust Security prin faptul că este mai puțin abstractă și mai mult aplicabilă în contextul specific al conductelor de CI/CD, concentrându-se pe integrarea securității în fiecare etapă a dezvoltării, nu doar pe arhitectura rețelei. Subliniem importanța capitolului dedicat măsurării succesului (Measuring DevSecOps), un aspect adesea ignorat în literatura tehnică. Spre deosebire de Hands-On Security in DevOps, care se concentrează masiv pe instrumente și tehnici de detecție a intruziunilor, The Devsecops Playbook oferă un cadru de guvernanță și metrici esențiale pentru liderii care trebuie să demonstreze valoarea securității în fața business-ului. Este un ghid tehnic de transformare digitală care echilibrează rigoarea securității cu necesitatea de a livra cod rapid și constant.
Preț: 153.87 lei
Preț vechi: 192.33 lei
-20%
Carte disponibilă
Livrare economică 04-18 mai
Livrare express 18-24 aprilie pentru 24.63 lei
Specificații
ISBN-10: 1394169795
Pagini: 240
Dimensiuni: 149 x 227 x 15 mm
Greutate: 0.36 kg
Ediția:1
Editura: Wiley
Locul publicării:Hoboken, United States
De ce să citești această carte
Recomandăm această carte inginerilor de securitate și liderilor IT care doresc să integreze securitatea în ciclul de viață al dezvoltării software fără a încetini producția. Cititorul câștigă o strategie clară de tip „shift-left”, învățând cum să distribuie responsabilitatea securității în întreaga echipă. Este un instrument esențial pentru a înțelege tranziția de la securitatea perimetrală la un model modern, bazat pe procese automatizate și guvernanță adaptată mediului enterprise.
Despre autor
Sean D. Mack este un lider recunoscut în domeniul tehnologiei și securității informației, ocupând funcțiile de Chief Information Officer (CIO) și Chief Information Security Officer (CISO) în cadrul editurii internaționale Wiley. Cu o experiență vastă în gestionarea infrastructurilor critice și a operațiunilor de securitate la nivel global, Mack s-a specializat în transformarea organizațională prin DevOps și DevSecOps. Expertiza sa practică în alinierea obiectivelor de securitate cu cele de business este fundamentul pe care a construit acest ghid, oferind perspective valabile atât pentru inginerii din prima linie, cât și pentru nivelul executiv.