Puntuación:
El libro «Securing DevOps: Security in the Cloud» ha sido muy elogiado por su exhaustiva cobertura de los conceptos de DevSecOps, su estilo claro y sus ejemplos prácticos. Si bien se considera esencial para los profesionales de la ciberseguridad, se han señalado preocupaciones sobre ejemplos de código obsoletos y problemas de formato con la versión en línea.
Ventajas:Estilo de redacción claro y lineal, cobertura exhaustiva de temas esenciales de DevSecOps, ejemplos prácticos y procesables, buena organización, incluye casos prácticos, perspectiva moderna y relevante para la seguridad en la nube, bien ilustrado, el conocimiento del autor es evidente, enseña conceptos de alto nivel con ejemplos prácticos.
Desventajas:Algunos códigos y scripts de despliegue están desactualizados, secciones específicas están mal formateadas en la versión en línea (faltan tablas e imágenes), un proyecto paralelo se considera desordenado, ciertos temas pueden mostrar la edad del libro, se reportan páginas faltantes en algunas copias.
(basado en 17 opiniones de lectores)
Securing Devops: Security in the Cloud
Resumen
Securing DevOps explora cómo las técnicas de DevOps y la seguridad deben aplicarse conjuntamente para que los servicios en la nube sean más seguros. Este libro introductorio repasa las últimas prácticas utilizadas para proteger las aplicaciones web y su infraestructura y le enseña técnicas para integrar la seguridad directamente en su producto. También aprenderá los conceptos básicos de DevOps, como la integración continua, la entrega continua y la infraestructura como servicio.
La compra del libro impreso incluye un libro electrónico gratuito en formatos PDF, Kindle y ePub de Manning Publications.
Acerca de la tecnología
Una aplicación que se ejecuta en la nube puede beneficiarse de eficiencias increíbles, pero también vienen con amenazas de seguridad únicas. La máxima prioridad de un equipo DevOps es comprender esos riesgos y reforzar el sistema contra ellos.
Acerca del libro
Securing DevOps le enseña las técnicas esenciales para proteger sus servicios en la nube. Utilizando casos prácticos convincentes, le muestra cómo incorporar la seguridad a las pruebas automatizadas, la entrega continua y otros procesos DevOps fundamentales. Este libro rico en experiencias está repleto de estrategias de misión crítica para proteger las aplicaciones web contra ataques, disuadir los intentos de fraude y hacer que sus servicios sean más seguros cuando operan a escala. También aprenderá a identificar, evaluar y proteger las vulnerabilidades únicas que plantean las implementaciones en la nube y las herramientas de automatización que se utilizan habitualmente en las infraestructuras modernas.
Contenido
⬤ Un enfoque de seguridad continua.
⬤ Implementación de la seguridad basada en pruebas en DevOps.
⬤ Técnicas de seguridad para servicios en la nube.
⬤ Vigilancia del fraude y respuesta a incidentes.
⬤ Pruebas de seguridad y evaluación de riesgos.
Acerca del lector
Los lectores deben sentirse cómodos con Linux y las prácticas estándar de DevOps como CI, CD y pruebas unitarias.
Sobre el autor
Julien Vehent es un arquitecto de seguridad y defensor de DevOps. Dirige el equipo de Seguridad de Operaciones de Firefox en Mozilla, y es responsable de la seguridad de los servicios en la nube de alto tráfico de Firefox y sitios web públicos.
Índice
⬤ Securing DevOps.
PARTE 1 - Caso práctico: aplicación de capas de seguridad a una canalización DevOps sencilla.
⬤ Creación de un canal DevOps básico.
⬤ Capa de seguridad 1: protección de aplicaciones web.
⬤ Capa de seguridad 2: protección de infraestructuras en la nube.
⬤ Capa de seguridad 3: protección de las comunicaciones.
⬤ Capa de seguridad 4: proteger el canal de distribución.
PARTE 2 - Vigilancia de las anomalías y protección de los servicios contra los ataques.
⬤ Recopilación y almacenamiento de registros.
⬤ Análisis de los registros para detectar fraudes y ataques.
⬤ Detección de intrusiones.
⬤ La brecha del Caribe: un caso de estudio en la respuesta a incidentes.
PARTE 3 - Maduración de la seguridad DevOps.
⬤ Evaluación de riesgos.
⬤ Pruebas de seguridad.
⬤ Seguridad continua.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)