- A+
所属分类:云安全
作者简介
Living,携程高级基础安全工程师,关注应用安全、渗透测试方面的技术。
一、DevSecOps面临的挑战
二、携程DevSecOps实践
2.2 安全评审&威胁建模
2.3 SCA
-
漏洞等级(高、中、低) -
对应CVE是否有POC -
应用内外网属性
2.5 IAST/DAST
-
扫描覆盖率高:只要正常功能测试能覆盖的流量都能被扫到 -
漏洞检出率高:IAST+DAST双重检测 -
误报率低:IAST的特性决定的低误报
2.6 漏洞管理
团队招聘信息
携程信息安全部欢迎感兴趣的小伙伴加入,来建设和打磨DevSecOps。可投递简历到[email protected],邮件标题:【资深应用安全工程师/应用安全专家】+【姓名】
【推荐阅读】

《携程架构实践》

京东

当当

《携程人工智能实践》

京东

当当

“携程技术”公众号
分享,交流,成长
本文来源于互联网:DevSecOps在携程的最佳实践