
获得徽章 0
赞了这篇文章
赞了这篇文章
赞了这篇文章
赞了这篇沸点
什么是DevSecOps?
天天听说DevOps,那什么是DevSecOps?(图转自bytebytego,翻译整理by dogstar)
DevSecOps,由DevOps自然演变而来。和DevOps不同,DevSecOps重点是将安全性集成到软件开发和部署过程中。术语“DevSecOps”代表融合了开发 (Dev)、安全 (Sec) 和运营 (Ops) 实践,强调了安全性在整个软件开发生命周期中的重要性。
下图总结了DevSecOps中重要的概念。有10点:
1、自动安全检查(Automated Security Checks)
2、持续监控(Continuous Monitoring)
3、CI/CD 自动化(CI/CD Automation)
4、基础结构即代码 (IaC)
5、容器安全(Container Security)
6、机密管理(Secret Management)
7、威胁模型(Threat Modeling)
8、质量保证集成(Quality Assurance (QA) Integration)
9、协作与沟通(Collaboration and Communication)
10、漏洞管理(Vulnerability Management)
扩展阅读:
“DevSecOps 文化需要思维模式的重要转变。 您不仅需要阻止泄露,还需要假设泄露。”
《微软-DevOps (DevSecOps) 中的安全性》
learn.microsoft.com
天天听说DevOps,那什么是DevSecOps?(图转自bytebytego,翻译整理by dogstar)
DevSecOps,由DevOps自然演变而来。和DevOps不同,DevSecOps重点是将安全性集成到软件开发和部署过程中。术语“DevSecOps”代表融合了开发 (Dev)、安全 (Sec) 和运营 (Ops) 实践,强调了安全性在整个软件开发生命周期中的重要性。
下图总结了DevSecOps中重要的概念。有10点:
1、自动安全检查(Automated Security Checks)
2、持续监控(Continuous Monitoring)
3、CI/CD 自动化(CI/CD Automation)
4、基础结构即代码 (IaC)
5、容器安全(Container Security)
6、机密管理(Secret Management)
7、威胁模型(Threat Modeling)
8、质量保证集成(Quality Assurance (QA) Integration)
9、协作与沟通(Collaboration and Communication)
10、漏洞管理(Vulnerability Management)
扩展阅读:
“DevSecOps 文化需要思维模式的重要转变。 您不仅需要阻止泄露,还需要假设泄露。”
《微软-DevOps (DevSecOps) 中的安全性》
展开

评论
7
#为什么2023年工作这么难找#
jym~今天去面美团了!
面了大概四十分钟,全程细节拷打,面完汗流浃背,感觉过不了了,看面经吧
1. 说说你平时是怎么送餐的?直接傻瓜式回答拧车把就走了
2. 如果送餐途中下雨了,你会怎么办?回答找个地方躲着,然后就问我那订单超时怎么办,答不出来了。。。
3. 如果有个地方爆单,同时有多个不同楼层但是是同一栋楼的地方下单,可能是什么情况?答不出来,乱蒙了个可能在开派对,有没有大佬知道的
4. 如果到了商家,但商家还没把餐备好,你会怎么做?直接回答干等着了,然后感觉这样回答不太好,又补了句我可能会催催商家。。。
5. 实际送餐过程中有没有考虑过使用多部手机?我说配送账号就一个,没必要使用多部手机。面试官好像不太满意
6. 送到餐了,但客户一直不来取餐,你会怎么办?阻塞等待吗?我说会打电话催促客户,客户一直不来的话就把餐放到地点,然后拍照走人,然后问我这样做有没有考虑过外卖丢失的情况,外卖丢失怎么办,完了,又掉进坑了
7. 有没有送错餐的情况?我说实际没遇过这种场景,面试官又不太满意了。。。搞不懂,一定要有实际解决过出错的经验吗。。。没出错不是更好吗。。。
8. 餐箱满了,但你又接单了,餐箱放不下了,出现了Out Of Box,如何解决?我说一般我会每次接单前检查下餐箱容量,有空间才会接新的单,又追问这样会不会影响接单效率,如果被其它骑手抢单了怎么办?完了,又又掉进坑了。。。
9. 送餐过程有没有把外卖进行分类?我说我一般电动车前后有两个餐箱,前面放带有汤水易撒的,后面放比较干的外卖。总算是能答出一题了
10. 看了下我送的最快的一单,问我为什么那一单10s就送达了。因为客户就在店里面,当堂点外卖是为了用券。。。我这个订单是不是有点水了,但鼠鼠是真没什么订单拿得出手了
做了道算法,一道贪心,给定单子信息,寻找最短配送路线,之前刷过,10分钟a出来了
jym~今天去面美团了!
面了大概四十分钟,全程细节拷打,面完汗流浃背,感觉过不了了,看面经吧
1. 说说你平时是怎么送餐的?直接傻瓜式回答拧车把就走了
2. 如果送餐途中下雨了,你会怎么办?回答找个地方躲着,然后就问我那订单超时怎么办,答不出来了。。。
3. 如果有个地方爆单,同时有多个不同楼层但是是同一栋楼的地方下单,可能是什么情况?答不出来,乱蒙了个可能在开派对,有没有大佬知道的
4. 如果到了商家,但商家还没把餐备好,你会怎么做?直接回答干等着了,然后感觉这样回答不太好,又补了句我可能会催催商家。。。
5. 实际送餐过程中有没有考虑过使用多部手机?我说配送账号就一个,没必要使用多部手机。面试官好像不太满意
6. 送到餐了,但客户一直不来取餐,你会怎么办?阻塞等待吗?我说会打电话催促客户,客户一直不来的话就把餐放到地点,然后拍照走人,然后问我这样做有没有考虑过外卖丢失的情况,外卖丢失怎么办,完了,又掉进坑了
7. 有没有送错餐的情况?我说实际没遇过这种场景,面试官又不太满意了。。。搞不懂,一定要有实际解决过出错的经验吗。。。没出错不是更好吗。。。
8. 餐箱满了,但你又接单了,餐箱放不下了,出现了Out Of Box,如何解决?我说一般我会每次接单前检查下餐箱容量,有空间才会接新的单,又追问这样会不会影响接单效率,如果被其它骑手抢单了怎么办?完了,又又掉进坑了。。。
9. 送餐过程有没有把外卖进行分类?我说我一般电动车前后有两个餐箱,前面放带有汤水易撒的,后面放比较干的外卖。总算是能答出一题了
10. 看了下我送的最快的一单,问我为什么那一单10s就送达了。因为客户就在店里面,当堂点外卖是为了用券。。。我这个订单是不是有点水了,但鼠鼠是真没什么订单拿得出手了
做了道算法,一道贪心,给定单子信息,寻找最短配送路线,之前刷过,10分钟a出来了
展开
16
6
#每天一个知识点# 领导力学习 | 决策 vs 决定
1. 领导者的短期任务是解决当前难题(决定),但长期任务是提升团队解决难题的能力(决策)
2. 决策是领导者习惯的思考方式,决定是普通人习惯的思考方式。如何通过解决一个具体问题找到这一类问题的根源,这是需要通过决策来实现的。
3. 多数人做决定是习惯性的,是凭个人经验的,是孤立的看问题,是针对个别问题的一般解法
4. 但是有领导力的决策是忽略个别差异性影响,以联系、动态的眼光看问题,通过眼前的一个具体问题,发现问题背后的问题,从而找到一般性解决方案
5. 决策思考方法论:多层次和宽框架。
6. 【多层次】事件、行为模式、系统结构
7. 【宽框架】一般性问题分为三类:
- 真正的一般性问题
- 看似独特的事件,但却是一般性问题
- 一个新的一般性问题首次发生
8. 第二类、第三类一般性问题虽然比第一类少,但是更加重要。领导者对第二类、第三类一般性问题思考的多,往往会减少第一类问题的发生
1. 领导者的短期任务是解决当前难题(决定),但长期任务是提升团队解决难题的能力(决策)
2. 决策是领导者习惯的思考方式,决定是普通人习惯的思考方式。如何通过解决一个具体问题找到这一类问题的根源,这是需要通过决策来实现的。
3. 多数人做决定是习惯性的,是凭个人经验的,是孤立的看问题,是针对个别问题的一般解法
4. 但是有领导力的决策是忽略个别差异性影响,以联系、动态的眼光看问题,通过眼前的一个具体问题,发现问题背后的问题,从而找到一般性解决方案
5. 决策思考方法论:多层次和宽框架。
6. 【多层次】事件、行为模式、系统结构
7. 【宽框架】一般性问题分为三类:
- 真正的一般性问题
- 看似独特的事件,但却是一般性问题
- 一个新的一般性问题首次发生
8. 第二类、第三类一般性问题虽然比第一类少,但是更加重要。领导者对第二类、第三类一般性问题思考的多,往往会减少第一类问题的发生
展开

评论
点赞