美国国防部企业DevSecOps参考设计

VSole2021-10-08 03:41:41

国防部传统的软件采购和开发实践无法为部署新软件提供“以运营速度”敏捷性。此外,安全通常是后置的,而不是从应用和基础结构生命周期的开始就内置。DevSecOps是用于快速,安全的软件开发的行业最佳实践。

DevSecOps是一种组织化的软件工厂文化和实践,旨在统一软件开发(Dev),安全性(Sec)

和运维(Ops)。DevSecOps的主要特征是在软件生命周期的所有阶段自动执行,监视和应用安全性,包括规划,开发,构建,测试,发布,交付,部署,操作和监控。在DevSecOps中,通过自动化的单元、功能、集成和安全性测试将测试和安全性进行左移,这是 DevSecOps的主要区别,因为安全性和功能性是同时进行测试和构建的。

美国国防部企业DevSecOps参考设计


此美国国防部-企业DevSecOps参考设计描述了DevSecOps的生命周期,支撑支柱和DevSecOps生态系统。列出了DevSecOps软件工厂和生态系统所需的工具和活动;介绍了美国国防部-企业DevSecOps容器服务,该服务向应用程序DevSecOps团队提供了加固的DevSecOps工具和部署模板,并展示了软件工厂参考设计和应用程序安全运维的样本。此参考设计为信息技术(IT)能力提供商,IT能力使用者,应用团队和授权官员提供了实施和操作指南。

DevSecOps 实践可实现与任务目标紧密一致的应用程序安全性,安全部署和安全操作。在

DevSecOps 中,通过自动化的单元,功能,集成和安全性测试将测试和安全性进行左移-这是

DevSecOps 的关键区别,因为安全性和功能性是同时进行测试和构建的。此外,一些安全功能

会自动注入到应用程序中,而无需开发人员通过边车类型的容器进行干预。

软件美国国防部
本作品采用《CC 协议》,转载必须注明作者和本文链接
技术标准规范 硬件安全,科技强“芯” | “纳米级芯片硬件综合安全评估关键技术研究”项目启动会线上召开 行业发展动态 继美国之后,欧盟推出关键领域网络安全新立法 加拿大空军关键供应商遭勒索攻击,疑泄露44GB内部数据 链家IT管理员删除数据库,被判7年有期徒刑 这个医生不简单!!美司法部指控委内瑞拉55岁心脏病专家开发、使用、销售“Thanos”勒索软件 亲俄黑客攻击意大利政府网站
国防部传统的软件采购和开发实践无法为部署新软件提供“以运营速度”敏捷性。此外,安全通常是后置的,而不是从应用和基础结构生命周期的开始就内置。DevSecOps是用于快速,安全的软件开发的行业最佳实践。
2023 年美国黑帽大会活动上,美国国防部高级研究计划局(DARPA)向顶尖计算机科学家、人工智能专家、软件开发人员等群体发出了参加人工智能网络挑战赛的号召,这项为期两年的竞赛旨在推动人工智能和网络安全领域的创新,从而创造出新一代网络安全工具。
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
一种能够检索以前无法恢复的数据的数字取证工具现在可以 从美国国防部的网络犯罪中心 (DC3)获得 许可。
美国国防部加强网络安全技术创新
报告发现,美国凭借强大的科研实力、较高的研发投入以及政府的大力支持,掌控着全球工业软件产业链的高端环节,此外美国研发设计软件、经营管理软件、生产制造软件、运维服务软件等工业软件均处于全球领先地位。美国长期将科学计算和建模仿真作为国家关键战略,航空和国防是美国工业软件的摇篮,孵育并推进了工业软件企业的成长。
外媒报道称,俄罗斯市长的办公室和法院遭到了一种新的加密病毒的攻击。
美国陆军据此在备忘录中说,尽管大疆无人机是美国陆军使用数量最多的民用级别无人机,但因其存在风险,应停止使用。美媒猜测,鉴于无人机可以拍摄到许多涉密军事行动或者军事基地的高清视频,并将其储存在手机或者无人机自身内部,美军可能担心,其他人如使用和无人机频率相同的设备,能够从无人机上窃取含敏感内容的视频。
2022年全年,勒索软件攻击共针对了美国各市州共计105个地方政府或机构。
VSole
网络安全专家