Cantitate/Preț
Produs

The Devsecops Playbook

Autor Sean D Mack
en Limba Engleză Paperback – 7 noi 2023

Implementarea securității în fluxurile de livrare continuă reprezintă o provocare tehnică majoră pentru organizațiile moderne care adoptă modelul DevOps. În The Devsecops Playbook, autorul Sean D Mack propune o soluție pragmatică bazată pe experiența sa directă ca CISO, transformând securitatea dintr-un blocaj tradițional într-un facilitator de viteză. Considerăm că valoarea acestui volum rezidă în abordarea holistică a triadei oameni-procese-tehnologie, evitând capcana de a privi DevSecOps doar ca pe o suită de instrumente automatizate de scanare. Structura cărții este una progresivă și extrem de logică. Primele capitole stabilesc contextul necesar prin analiza evoluției securității cibernetice către modelul Zero Trust, oferind fundamentul teoretic pentru ceea ce urmează. Ulterior, autorul dedică secțiuni distincte factorului uman și proceselor, subliniind că succesul implementării depinde de cultura colaborării și de modelul responsabilității partajate. Abordarea diferă de Zero Trust Security prin faptul că este mai puțin abstractă și mai mult aplicabilă în contextul specific al conductelor de CI/CD, concentrându-se pe integrarea securității în fiecare etapă a dezvoltării, nu doar pe arhitectura rețelei. Subliniem importanța capitolului dedicat măsurării succesului (Measuring DevSecOps), un aspect adesea ignorat în literatura tehnică. Spre deosebire de Hands-On Security in DevOps, care se concentrează masiv pe instrumente și tehnici de detecție a intruziunilor, The Devsecops Playbook oferă un cadru de guvernanță și metrici esențiale pentru liderii care trebuie să demonstreze valoarea securității în fața business-ului. Este un ghid tehnic de transformare digitală care echilibrează rigoarea securității cu necesitatea de a livra cod rapid și constant.

Citește tot Restrânge

Preț: 15387 lei

Preț vechi: 19233 lei
-20%

Puncte Express: 231

Carte disponibilă

Livrare economică 04-18 mai
Livrare express 18-24 aprilie pentru 2463 lei


Specificații

ISBN-13: 9781394169795
ISBN-10: 1394169795
Pagini: 240
Dimensiuni: 149 x 227 x 15 mm
Greutate: 0.36 kg
Ediția:1
Editura: Wiley
Locul publicării:Hoboken, United States

De ce să citești această carte

Recomandăm această carte inginerilor de securitate și liderilor IT care doresc să integreze securitatea în ciclul de viață al dezvoltării software fără a încetini producția. Cititorul câștigă o strategie clară de tip „shift-left”, învățând cum să distribuie responsabilitatea securității în întreaga echipă. Este un instrument esențial pentru a înțelege tranziția de la securitatea perimetrală la un model modern, bazat pe procese automatizate și guvernanță adaptată mediului enterprise.


Despre autor

Sean D. Mack este un lider recunoscut în domeniul tehnologiei și securității informației, ocupând funcțiile de Chief Information Officer (CIO) și Chief Information Security Officer (CISO) în cadrul editurii internaționale Wiley. Cu o experiență vastă în gestionarea infrastructurilor critice și a operațiunilor de securitate la nivel global, Mack s-a specializat în transformarea organizațională prin DevOps și DevSecOps. Expertiza sa practică în alinierea obiectivelor de securitate cu cele de business este fundamentul pe care a construit acest ghid, oferind perspective valabile atât pentru inginerii din prima linie, cât și pentru nivelul executiv.


Notă biografică

SEAN D. MACK, MBA, CISO, is the Chief Information Officer at Wiley, an education and research company. He has extensive experience leading DevOps, infrastructure, enterprise applications, security, ad desktop services in the educational technology and publishing industry.

Cuprins

Foreword xiii Introduction xv Chapter 1 Introducing DevSecOps 1 Chapter 2 The Evolution of Cybersecurity (from Perimeter to Zero Trust) 23 Chapter 3 DevSecOps People 47 Chapter 4 DevSecOps Process 77 Chapter 5 DevSecOps Technology 99 Chapter 6 DevSecOps Governance 125 Chapter 7 Driving Transformation in Enterprise Environments 147 Chapter 8 Measuring DevSecOps 169 Chapter 9 Conclusion 195 Acknowledgments 207 About the Author 209 Index 211

Descriere

A must-read guide to a new and rapidly growing field in cybersecurity In The DevSecOps Playbook: Deliver Continuous Security at Speed, Wiley CISO and CIO Sean D. Mack delivers an expert analysis of how to keep your business secure, relying on the classic triad of people, process, and technology to examine—in depth—every component of DevSecOps. In the book, you'll learn why DevSecOps is as much about people and collaboration as it is about technology and how it impacts every part of our cybersecurity systems. You'll explore the shared responsibility model at the core of DevSecOps, as well as the people, processes, and technology at the heart of the framework. You'll also find: An insightful overview of DevOps and DevSecOps principles and practices Strategies for shifting security considerations to the front-end of the development cycle Ways that the standard security model has evolved over the years and how it has impacted our approach to cybersecurity A need-to-read resource for security leaders, security engineers, and privacy practitioners across all industries, The DevSecOps Playbook will also benefit governance, risk, and compliance specialists who seek to better understand how a transformed approach to cybersecurity can impact their business for the better.