Vietnam.vn - Nền tảng quảng bá Việt Nam

Menggunakan model SecDevOps – Penyelesaian keselamatan maklumat untuk organisasi

Việt NamViệt Nam03/12/2024


Pada 29 November 2024, wakil MISA berkongsi pengalaman praktikal dalam membina budaya SecDevOps untuk meningkatkan keupayaan memastikan keselamatan maklumat bagi organisasi di Bengkel "Ketahui tentang DevSecOps - Penyelesaian Kawalan Teknologi dan Keselamatan" yang dianjurkan oleh BIDV Insurance - BIC.

Bengkel ini dihadiri oleh pakar terkemuka dalam bidang teknologi maklumat dan keselamatan maklumat. Di sebelah MISA , terdapat penyertaan Encik Nguyen Quang Hoang - Pengarah Keselamatan Maklumat, Encik Bui Duc Truong - Ketua Jabatan Keselamatan Maklumat.

Dalam rangka kerja bengkel, Encik Bui Duc Truong - Ketua Jabatan Keselamatan Maklumat MISA memperkenalkan model SecDevOps, dengan itu berkongsi pengalaman dalam menggunakan SecDevOps pada produk untuk menyokong organisasi dalam meningkatkan kesedaran tentang keselamatan dan keselamatan maklumat.

Wakil MISA berkongsi di Bengkel.

Menurut Katalog Peruntukan Kerentanan dan Pendedahan Biasa (CVE) Paloalto Network dari November 2022 hingga Januari 2023, kerentanan sering muncul dalam aplikasi disebabkan pengaturcaraan yang tidak selamat. Oleh itu, organisasi perlu menyepadukan keselamatan ke dalam keseluruhan proses pembangunan produk perisian. Khususnya, menggunakan model SecDevOps pada perisian untuk mempercepatkan proses pembangunan produk, meminimumkan 40-50% daripada kelemahan dalam kod sumber, menurut James Rutt - CIO Insight.

Senarai peruntukan kerentanan untuk CVE dari November 2022 hingga Januari 2023.

SecDevOps ialah model pembangunan yang menggabungkan keselamatan, pembangunan dan operasi, serupa dengan DevSecOps. Walau bagaimanapun, perbezaan penting ialah SecDevOps meletakkan keselamatan di barisan hadapan minda setiap individu dan dalam setiap langkah proses pembangunan perisian. Di samping itu, model ini menekankan proses kerja dan budaya "Satu Pasukan" yang membantu individu bekerjasama rapat untuk memastikan keselamatan diutamakan sepanjang masa.

Organisasi perlu menggunakan SecDevOps rapat antara 3 faktor: orang - proses - teknologi.

Untuk menggunakan model SecDevOps dengan berkesan, organisasi perlu menggunakan 3 faktor dengan tegas: orang, proses dan teknologi. Berkenaan orang, organisasi perlu meningkatkan kemahiran pasukan keselamatan maklumat, menghubungkan pasukan Sec dengan pasukan DevOps, menyediakan latihan pengaturcaraan dan penempatan yang selamat. Mengenai proses, organisasi boleh menggunakan model kitar hayat produk Selamat - Kitaran Hayat Pembangunan Perisian (SSDLC) untuk membangunkan perisian selamat. Berkenaan teknologi, organisasi boleh menggunakan kaedah dan alatan keselamatan berikut untuk mengesan dan mengendalikan kelemahan keselamatan: Analisis Statik (SAST); Analisis Dinamik (DAST); Analisis Interaktif (IAST); Analisis Komposisi Perisian (SCA).

Menurut Encik Truong, pengaturcara perlu dilatih dalam kesedaran keselamatan dan pengaturcaraan selamat, bertujuan untuk menghalang kelemahan daripada muncul dalam langkah-langkah seterusnya dalam proses pembangunan perisian.

Sebagai perusahaan teknologi terkemuka yang menyediakan perisian sebagai perkhidmatan di Vietnam, dan juga pemula penubuhan Perikatan CYSEEX, MISA komited untuk mengiringi organisasi dalam menggunakan penyelesaian keselamatan termaju, melindungi data dan sistem maklumat daripada serangan siber.



Sumber: https://www.misa.vn/149771/secdevops-information-security-solution-for-organizations/

Komen (0)

No data
No data

Dalam kategori yang sama

Temui satu-satunya kampung di Vietnam dalam 50 kampung tercantik di dunia
Mengapakah tanglung bendera merah dengan bintang kuning popular tahun ini?
Vietnam memenangi pertandingan muzik Intervision 2025
Kesesakan lalu lintas Mu Cang Chai sehingga petang, pelancong berpusu-pusu memburu musim padi masak

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk