DevSecOps

一、文档介绍

1.1 文档目的

记录DevOps解决方案与实施内容,同时不断纵向对标不同解决方案,挖掘方案痛点。最后,形成DevOps解决方案方法论,能够结合使用场景、不同环境状况(资源状况)有效快速给出最优解决方案与实施内容。

1.2 文档内容(关键词)

DevOps解决方案;行业现状;DevOps使用场景。

1.3 术语

序号 简称 描述
CVE Common Vulnerabilities & Exposures 通用漏洞披露《海外》
NVVD 中国信息安全评测中心

1.4 参考文献

二、系统架构与功能要求

2.1 系统架构

部署架构。

2.2 仓库服务器

2.3 编译服务器

2.4 扫瞄服务

2.4.1 静态代码扫描服务

Coverity是行业的排名工具。

2.4.2 动态内存扫描服务

Asan

2.4.3 漏洞扫描服务

2.5 交叉编译服务

采用docker方式,满足不同平台编译工具链对系统环境的要求,做到系统环境隔离。同时做到,在同一电脑环境,实现支持多个平台的交叉编译。

三、DevOps基本功能流程

3.1 概述

借助搭建的DevOps平台,实现安全左移,也是DevOps的宗旨。

3.2 CI环境

3.2.1 GitLabRunner环境
3.2.2 Docker环境

Docker

3.3 CD环境

主要借助FTP类型服务器实现文件上传与下载,同时使用开发的业务相关Shell脚本实现文件的下载与程序自动执行。

3.4 CT环境

3.4.1 自动执行测试用例
3.4.2 生成报告文档

四、针对嵌入式开发

五、针对后端开发

六、附录

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
禁止转载,如需转载请通过简信或评论联系作者。

友情链接更多精彩内容