DevSecOps极简入门
DevSecOps极简入门
Steve Suehring
刘华 译
出版时间:2026年03月
页数:164
“《DevSecOps极简入门》巧妙地融合理论与实际应用,为当今软件开发领域提供了既丰富又易于理解的路线图。这本书强调文化转型与战略规划,是组织成功落地DevSecOps核心原则的优秀指南。”
——David Volm
FanDuel Group应用安全工程师

一些组织是如何实现7×24小时互联网级规模运营的?在持续部署新功能的同时,它们又是如何有效集成安全措施的?此外,这些组织如何在DevOps流程中系统性地提升安全性?
这本实用指南将帮助你解答上述问题及其他相关问题。作者Steve Suehring提供了独到而务实的内容,助力从业者与管理层成功实施DevOps与DevSecOps。《DevSecOps极简入门》首先阐明通过最佳实践取得成功的关键前提,继而引导你深入了解多个已成功落地DevSecOps的组织所采用的工具与技术。
你将学到DevOps和DevSecOps如何打破开发团队、运维团队与安全团队之间的壁垒,从而在软件开发生命周期的早期阶段就充分响应各团队的需求。
本书将帮助你:
● 理解为何DevSecOps关乎文化与流程,而工具只是流程的支撑;
● 认识为何DevSecOps实践是实现7×24小时软件部署的关键要素;
● 使用DevSecOps工具链部署软件并编写辅助脚本;
● 在软件开发生命周期早期阶段集成其他团队(如安全、合规、运维)的流程;
● 帮助团队成员掌握成功软件开发所需的流程。
  1. 前言
  2. 第1章 对DevSecOps的需求
  3. 1.1 开发软件
  4. 1.1.1 开发敏捷性
  5. 1.1.2 开发有问题的软件
  6. 1.1.3 暗房操作
  7. 1.1.4 事后再考虑安全问题
  8. 1.2 文化优先
  9. 1.3 流程胜于工具
  10. 1.3.1 推广正确的技能
  11. 1.3.2 DevSecOps作为流程
  12. 1.4 适应DevSecOps的SDLC模型
  13. 1.5 小结
  14. 第2章 精选的基础知识
  15. 2.1 命令行界面
  16. 2.1.1 命令行、终端和shell
  17. 2.1.2 为什么我需要CLI
  18. 2.1.3 开始使用CLI
  19. 2.2 协议概述
  20. 2.2.1 协议层
  21. 2.2.2 两个协议加另一个协议
  22. 2.2.3 基础互联网协议
  23. 2.3 数据安全:机密性、完整性和可用性
  24. 2.4 脚本开发概述
  25. 2.4.1 命令和内置命令
  26. 2.4.2 基本编程结构:变量、数据和数据类型
  27. 2.4.3 使用条件语句做出决策
  28. 2.4.4 循环
  29. 2.4.5 列表和数组
  30. 2.5 小结
  31. 第3章 整合安全性
  32. 3.1 整合安全实践
  33. 3.1.1 实施最小权限
  34. 3.1.2 维护机密性
  35. 3.1.3 传输中的数据
  36. 3.1.4 静态数据
  37. 3.2 验证完整性
  38. 3.2.1 校验和
  39. 3.2.2 验证电子邮件
  40. 3.3 提供可用性
  41. 3.3.1 SLA和服务级别目标
  42. 3.3.2 寻找利益相关者
  43. 3.3.3 确定可用性需求
  44. 3.3.4 定义可用性和估算成本
  45. 3.4 关于问责制
  46. 3.4.1 站点可靠性工程师
  47. 3.4.2 代码可追溯性和静态分析
  48. 3.5 提高安全意识
  49. 3.5.1 寻找正规培训
  50. 3.5.2 获取免费知识
  51. 3.5.3 通过日志分析获得启发
  52. 3.6 实战OWASP ZAP
  53. 3.6.1 建立目标
  54. 3.6.2 安装ZAP
  55. 3.6.3 ZAP入门:手动扫描
  56. 3.7 小结
  57. 第4章 管理代码和测试
  58. 4.1 检查开发
  59. 4.1.1 有意识并有条理
  60. 4.1.2 不要重复自己
  61. 4.2 使用Git管理源代码
  62. 4.2.1 Git的简易设置
  63. 4.2.2 使用Git(简明版)
  64. 4.2.3 分支和合并
  65. 4.2.4 探讨Gitflow模式
  66. 4.2.5 探讨基于主干的模式
  67. 4.3 测试代码
  68. 4.3.1 单元测试
  69. 4.3.2 集成测试
  70. 4.3.3 系统测试
  71. 4.3.4 自动化测试
  72. 4.4 小结
  73. 第5章 走向部署
  74. 5.1 将配置作为代码和SBOM进行管理
  75. 5.2 使用Docker
  76. 5.2.1 容器和镜像概念
  77. 5.2.2 获取镜像
  78. 5.3 使用蓝绿部署进行安全部署
  79. 5.4 小结
  80. 第6章 部署、运维和监控
  81. 6.1 持续集成和持续部署
  82. 6.1.1 使用Ansible构建和维护环境
  83. 6.1.2 使用Jenkins进行部署
  84. 6.1.3 创建流程
  85. 6.2 监控
  86. 6.3 小结
  87. 第7章 规划与扩展
  88. 7.1 使用Kubernetes进行扩展
  89. 7.1.1 了解Kubernetes基本术语
  90. 7.1.2 安装Kubernetes
  91. 7.2 使用Kubernetes进行部署
  92. 7.2.1 定义Deployment
  93. 7.2.2 定义Service
  94. 7.2.3 迈向微服务
  95. 7.2.4 连接资源
  96. 7.3 集成Helm
  97. 7.4 小结
  98. 第8章 超越DevSecOps
  99. 8.1 DevSecOps模式
  100. 8.1.1 左移和添加CI/CD
  101. 8.1.2 多云整合
  102. 8.1.3 整合与自动化安全性
  103. 8.1.4 Linux操作系统无处不在
  104. 8.1.5 重构与重新部署
  105. 8.2 小结
  106. 附录A 端口与协议
  107. 附录B 命令参考
书名:DevSecOps极简入门
作者:Steve Suehring
译者:刘华 译
国内出版社:人民邮电出版社
出版时间:2026年03月
页数:164
书号:978-7-115-67873-7
原版书书名:Learning DevSecOps
原版书出版商:O'Reilly Media
Steve Suehring
 
Steve Suehring在学术界和科技行业担任过多种与DevSecOps相关的角色。他还撰写了多本技术图书,并担任过LinuxWorld Magazine的编辑。
 
 
本书封面插图中的动物是一种小羚羊(学名:Madoqua),原产于东非和部分南非地区,是世界上最小的羚羊之一。其肩高12至16英寸(1英寸=2.54cm),体长20至28英寸,体重可达13磅(约5.9kg)。它们的上半身颜色从黄灰色到红棕色不等,而腹部颜色则从白色到米色不等。雄性小羚羊拥有带棱的角,长度可达3英寸。这种羚羊的名字来源于雌性发出的警报叫声。
小羚羊通常采取一夫一妻制的生活方式,性格极为害羞,大部分时间都隐藏在灌木丛中。它们白天多数时间都在睡觉,以减少水分流失。小羚羊的长鼻子内部具有特殊的血管系统,可以帮助它们在呼吸时散发多余的热量。此外,在每只眼睛的内角下方,小羚羊都有黑色的气味腺,会分泌一种黏性物质,用于标记领地。
小羚羊被列为无危物种。出现在O’Reilly封面插图中的许多动物都是濒危物种,这些动物对我们的世界都非常重要。
购买选项
定价:79.80元
书号:978-7-115-67873-7
出版社:人民邮电出版社