Product details
- Publisher : Manning; 1st edition (August 24, 2018)
- Language : English
- Paperback : 384 pages
- ISBN-10 : 1617294136
- ISBN-13 : 978-1617294136
کتابSecuring DevOps: Security in the Cloud
Summary
Securing DevOps explores how the techniques of DevOps and security should be applied together to make cloud services safer. This introductory book reviews the latest practices used in securing web applications and their infrastructure and teaches you techniques to integrate security directly into your product. You'll also learn the core concepts of DevOps, such as continuous integration, continuous delivery, and infrastructure as a service.
Purchase of the print book includes a free eBook in PDF, Kindle, and ePub formats from Manning Publications.
About the Technology
An application running in the cloud can benefit from incredible efficiencies, but they come with unique security threats too. A DevOps team's highest priority is understanding those risks and hardening the system against them.
About the Book
Securing DevOps teaches you the essential techniques to secure your cloud services. Using compelling case studies, it shows you how to build security into automated testing, continuous delivery, and other core DevOps processes. This experience-rich book is filled with mission-critical strategies to protect web applications against attacks, deter fraud attempts, and make your services safer when operating at scale. You'll also learn to identify, assess, and secure the unique vulnerabilities posed by cloud deployments and automation tools commonly used in modern infrastructures.
What's inside
- An approach to continuous security
- Implementing test-driven security in DevOps
- Security techniques for cloud services
- Watching for fraud and responding to incidents
- Security testing and risk assessment
About the Reader
Readers should be comfortable with Linux and standard DevOps practices like CI, CD, and unit testing.
About the Author
Julien Vehent is a security architect and DevOps advocate. He leads the Firefox Operations Security team at Mozilla, and is responsible for the security of Firefox's high-traffic cloud services and public websites.
Table of Contents
PART 1 - Case study: applying layers of security to a simple DevOps pipeline
PART 2 - Watching for anomalies and protecting services against attacks
PART 3 - Maturing DevOps security
- Securing DevOps
- Building a barebones DevOps pipeline
- Security layer 1: protecting web applications
- Security layer 2: protecting cloud infrastructures
- Security layer 3: securing communications
- Security layer 4: securing the delivery pipeline
- Collecting and storing logs
- Analyzing logs for fraud and attacks
- Detecting intrusions
- The Caribbean breach: a case study in incident response
- Assessing risks
- Testing security
- Continuous security
منابع کتاب کتابSecuring DevOps: Security in the Cloud
خلاصه
ایمن سازی DevOps بررسی می کند که چگونه تکنیک های DevOps و امنیت باید با هم به کار گرفته شوند تا خدمات ابری ایمن تر شوند. این کتاب مقدماتی آخرین شیوه های مورد استفاده در ایمن سازی برنامه های کاربردی وب و زیرساخت های آنها را بررسی می کند و به شما تکنیک هایی را می آموزد که امنیت را مستقیماً در محصول خود ادغام کنید. همچنین مفاهیم اصلی DevOps مانند ادغام مداوم، تحویل مداوم و زیرساخت به عنوان یک سرویس را خواهید آموخت.
خرید کتاب چاپی شامل یک کتاب الکترونیکی رایگان در قالبهای PDF، Kindle و ePub از انتشارات منینگ است.
درباره فناوری
برنامهای که در فضای ابری اجرا میشود میتواند از بازدهی باورنکردنی بهرهمند شود، اما تهدیدات امنیتی منحصربهفردی را نیز به همراه دارد. بالاترین اولویت یک تیم DevOps درک این خطرات و سختتر کردن سیستم در برابر آنها است.
درباره کتاب
ایمن سازی DevOpsتکنیک های ضروری برای ایمن سازی سرویس های ابری خود را به شما می آموزد. با استفاده از مطالعات موردی قانعکننده، به شما نشان میدهد که چگونه امنیت را در تستهای خودکار، تحویل مداوم و سایر فرآیندهای اصلی DevOps ایجاد کنید. این کتاب سرشار از تجربه مملو از استراتژیهای ماموریتی حیاتی برای محافظت از برنامههای کاربردی وب در برابر حملات، جلوگیری از تلاشهای تقلب، و ایمنتر کردن خدمات شما هنگام کار در مقیاس است. همچنین یاد خواهید گرفت که آسیبپذیریهای منحصربهفرد ناشی از استقرار ابر و ابزارهای اتوماسیون که معمولاً در زیرساختهای مدرن استفاده میشوند را شناسایی، ارزیابی و ایمن کنید.
داخلش چیه
- رویکردی به امنیت مستمر
- پیاده سازی امنیت تست محور در DevOps
- تکنیک های امنیتی برای سرویس های ابری
- نظارت بر تقلب و پاسخ به حوادث
- تست امنیتی و ارزیابی ریسک
درباره Reader
Readers باید با لینوکس و روشهای استاندارد DevOps مانند CI، CD و تست واحد راحت باشند.
درباره نویسنده
Julien Vehent یک معمار امنیتی و مدافع DevOps است. او تیم امنیتی عملیات فایرفاکس در موزیلا را رهبری می کند و مسئولیت امنیت سرویس های ابری پرترافیک فایرفاکس و وب سایت های عمومی را بر عهده دارد.
فهرست مطالب
بخش 1 - مطالعه موردی: اعمال لایههای امنیتی در خط لوله DevOps ساده
بخش 2 - مراقبت از ناهنجاری ها و محافظت از خدمات در برابر حملات
بخش 3 - بالغ شدن امنیت DevOps
- ایمن سازی DevOps
- ساختن خط لوله DevOps بدون ابهام
- لایه امنیتی 1: محافظت از برنامه های کاربردی وب
- لایه امنیتی 2: حفاظت از زیرساخت های ابری
- لایه امنیتی 3: ایمن سازی ارتباطات
- لایه امنیتی 4: ایمن سازی خط لوله تحویل
- جمع آوری و ذخیره سیاهههای مربوط
- تجزیه و تحلیل گزارش ها برای کلاهبرداری و حملات
- تشخیص نفوذ
- نقض کارائیب: مطالعه موردی در واکنش به حادثه
- ارزیابی ریسک ها
- تست امنیت
- امنیت مستمر
ارسال نظر درباره کتابSecuring DevOps: Security in the Cloud