[爆卦]fortify版本是什麼?優點缺點精華區懶人包

雖然這篇fortify版本鄉民發文沒有被收入到精華區:在fortify版本這個話題中,我們另外找到其它相關的精選爆讚文章

在 fortify版本產品中有2篇Facebook貼文,粉絲數超過2,850的網紅矽谷牛的耕田筆記,也在其Facebook貼文中提到, ref: https://medium.com/devopscurry/securing-your-ci-cd-pipelines-with-devsecops-in-2021-1a6a6e34f2e7 本篇文章作者想要探討的是如何透過 DevSecOps 的概念來強化你的 CI/CD 流程。 ...

  • fortify版本 在 矽谷牛的耕田筆記 Facebook 的最讚貼文

    2021-07-23 08:00:07
    有 33 人按讚

    ref: https://medium.com/devopscurry/securing-your-ci-cd-pipelines-with-devsecops-in-2021-1a6a6e34f2e7

    本篇文章作者想要探討的是如何透過 DevSecOps 的概念來強化你的 CI/CD 流程。

    文章開頭探討了些關於 DevOps 文化以及對團隊帶來的改變,如何將 Dev, Ops 的工作流程給帶入到一個不同的領域,這部分想必大家都熟識了,所以這邊就不敘述太多。

    接者作者開始思考,CI/CD 這種自動化的過程中,如果我們想要檢查資安與安全性相關,那到底有什麼樣的資訊市值得我們去檢查與研究的?

    假設今天採用的是市面上 SaaS 服務的所提供的 Pipeline 平台,這些平台本身的資安問題並不是使用者可以去處理的,這方面只能仰賴這些服務提供商能夠有效且安全的去防護系統。因此作者認為我們應該要將注意力放在我們自行設計的 pipeline 過程中。

    作者接者列舉了幾個議題,譬如

    1. Source Code Vulnerabilities
    這個議題要檢查的是軟體本身是否有相關的漏洞

    2. OSS Library Vulnerabilities
    所有使用到的 OSS Library 也都可能有漏洞需要注意,所以平常也要多注意 CVE 相關的資訊,有任何可以修復的機會時,團隊一定要評估是需要升級相關的 OSS

    3. OSS Version
    OSS 的社群也是會不停的開發與迭代,某些版本可能多年後就不被該社群團隊給維護,所以如果目前使用的 OSS 版本已經被標示為 deprecated,那意味就算有任何漏洞可能都不會有相關維護者去補修。因此團隊也要審慎評估是否要趕緊升級到一個有被維護的版本

    4. Identifying Compromising Credentials
    CI/CD 系統中不免都會有一些跟機密資訊有關的資料,這些資料是有可能當初處理時沒有被妥善管理,譬如不小心被 commit 到 source code 之類的,這部分的錯誤也都要避免。

    檢查方面,作者提出不同的方式來檢查,譬如
    1. Static Application System Testing(SAT)
    程式編譯前的靜態掃描,該方法會嘗試分析程式碼本身是否有安全性漏洞,也是俗稱的白箱測試。

    2. Active and Passive penetration t est (Dynamic Analysis)
    3. Infrastructure Analysis
    該方法包含了檢查環境中用到的設定檔案,伺服器狀態等,透過這些資訊來了解當前是否有什麼潛在的問題

    最後,作者列舉出一些相關的工具,譬如
    1. Checkmarx
    2. IMMUNIO
    3. Aqua Security
    4. OWASP Zed Attack Proxy
    5. Twistlock
    6. CyberArk
    7. WhiteSource
    8. CHef InSpec
    9. Fortify Webinspect

  • fortify版本 在 Vegesoup Facebook 的精選貼文

    2021-06-07 13:58:57
    有 7 人按讚

    今天寫的Gucci帽子好價都有跟到? 剛剛補上我愛的連身褲裝專輯, 還有Mytheresa特價單品, Acne的涼鞋跟一整套皺褶衣都很好看耶, 有點Pleats Please的感覺喔! 還有超級無敵划算的美妝禮盒也別錯過, 買到真的賺到!

    ✔ 新文: Gucci帽子好價(棒球帽 * 漁夫帽) + ASICS運動鞋七五折 + Manolo涼鞋特價 + 美妝超值禮盒折上折
    https://vegesoup.blogspot.com/2021/06/662021-gucci.html

    ✔ 稍早這一篇有好多我愛的珠寶啊! 還有GHD電熱梳折扣, 要買泳衣也可以看喔
    https://vegesoup.blogspot.com/2021/06/652021.html

    ****************

    想要即時收到我的更新可以下載以下工具喔:
    ■ 菜湯的telegram頻道: https://telegram.me/vegesoup
    ■ 菜湯APP: https://summitloop.net/help_tw.html

    ****************

    https://bit.ly/3pA3VVO Mytheresa 台灣折扣區點這裡 四折起
    https://bit.ly/3z5tIth Mytheresa 美國折扣區 也開打啦!

    https://bit.ly/3imoPpH (Acne的上衣有打折, 看起來很像是pleats please,的感覺啊!)
    https://bit.ly/2Sf6zUz (Acne搭配的皺褶褲, 這一整套都有打折! 褲子我之前有買淺色版本穿XS可以, 不會很緊)

    **************

    https://slooks.top/3T3O/63 COS美國官網 八五折新帳號碼: WELCOME15 用guest check out可以打折 就算用你之前的email也可以成功打折, 不要登入自己的帳號, 結帳選guest

    https://slooks.top/4Sdv/63 (我喜歡這件新款耶, 之前白色的賣好快, 不要綁腰帶也好看 有另外一種風味)

    ***************

    https://tidd.ly/3w2p0uk (這是最新上市的父親節禮盒, 總價值超過5200, 現在標價是1755, 太超值了, 做父親節禮盒或送給男性友人都很體面, 裡面有Rituals運動煥活身體乳250ml, ESPA 活力能量沐浴乳70ml, NIP+FAB 果酸去角質磨砂膏75ml, Elemis艾麗美超級食物滋養潔面乳150ml, Hawkins and Brimble 天然保濕面霜100ml, Men-U 三分鐘排毒清潔面膜100ml, Marvis 海洋薄荷牙膏85ml, Mancave抗污染面部精華50ml, Ecooking萬能膏75ml, 各種品牌都有的男性專用禮盒真的很少見, 售完為止)

    https://tidd.ly/3w9ZljD (高CP男士禮盒還有這一組, 價值380英鎊!!! 現在有五折碼: MK50 折後1950台幣啊也是必買, 包含12品牌, AVANT 嫩膚再生磨砂膏, HAWKINS & BRIMBLE控油保濕霜, MEN-Ü 3 Minute D-Tox深層清潔面膜, MARVIS海洋薄荷牙膏, ECOOKING萬用膏, JACK BLACK密集修復護手霜, MEDIK8收斂毛孔磨砂膏, LE COUVENT DES MINIMES護足霜, MANCAVE雪松木沐浴露, ESPA 24小時保濕眼霜, AVEDA男士頭髮定型乳, DOCTORS FORMULA骨膠原海洋精華, 售完為止)

    https://tidd.ly/3pnAd6g (限時75折, 折扣碼: DEAL 折後台幣1901, 禮盒內容有Laura Mercier煥顏凝露, NARS唇膏, Sarah Chapman眼膜, 111skin極光機能精華液, Elemis骨膠原卸妝膏, 及Philip Kingsley 璀璨霜, 折扣到售完為止)

    https://tidd.ly/3y6bCXD (總價值4368, 定價1755, 直接7折後1229, 完全就是市價的三折, 禮盒內容有品木宣言靈芝水 200ml, E-Cooking身體乳液300ml, Lazartigue Fortify洗髮精50ml, Balance Me光彩修復面油30ml, REN 乳酸煥膚晶亮面膜15ml, 及卡詩花漾粉金緻柔馭露50ml, 也是折扣到售完為止)

你可能也想看看

搜尋相關網站