DevSecOps 流水线实践
将安全融入 DevOps 流水线:GitLab CI/GitHub Actions 安全门禁、容器镜像扫描、IaC 安全检测、密钥泄露扫描(GitLeaks/TruffleHog)、漏洞管理与安全基线配置的完整实践。
tag
将安全融入 DevOps 流水线:GitLab CI/GitHub Actions 安全门禁、容器镜像扫描、IaC 安全检测、密钥泄露扫描(GitLeaks/TruffleHog)、漏洞管理与安全基线配置的完整实践。
系统讲解静态应用安全测试(SAST)、动态应用安全测试(DAST)和软件成分分析(SCA)的原理、主流工具(SonarQube、Semgrep、CodeQL、OWASP ZAP、Snyk)以及 CI/CD 安全流水线集成实践。
从 Web 应用安全(XSS/CSRF/SQL 注入)到云原生安全架构,涵盖 DevSecOps、零信任网络、AI/LLM 安全、密码学、渗透测试、隐私计算、供应链安全、事件响应等企业级安全防护体系。