Practical Security for Agile and DevOps
Книга «Practical Security for Agile and DevOps» представляет собой практическое руководство по интеграции принципов безопасности в современные методологии разработки программного обеспечения. Автор, Марк С. Меркоу, обладающий сертификатами CISSP, CISM и CSSLP, фокусируется на том, как сделать безопасность неотъемлемой частью Agile-спринтов и DevOps-практик, а не отдельным, замедляющим процесс этапом.
Издание подробно рассматривает инструменты и подходы для автоматизации проверок безопасности, управления уязвимостями и обеспечения соответствия требованиям в условиях непрерывной интеграции и доставки (CI/CD). Особое внимание уделяется практическим шагам по внедрению Security-as-Code, использованию статического и динамического анализа кода (SAST/DAST), а также интеграции систем управления рисками в рабочие процессы Jira и других популярных платформ.
Книга будет полезна специалистам по безопасности (DevSecOps), разработчикам, архитекторам и руководителям IT-проектов, стремящимся создать культуру «безопасности с самого начала» (Shift-Left Security) в своих организациях. Она содержит примеры из реальных проектов, рекомендации по выбору инструментов (таких как OWASP, Kubernetes Security, облачные платформы AWS, Azure, GCP) и стратегии для эффективного взаимодействия команд.









