DevSecOps实践中 如何平衡网络安全与IT运维 用事件应急响应举个例子
在今年RSA期间,安全加报道过DevSecOps中, 安全运营服务是网信产业中的创新模式之一,工具链集成及安全自动化已经进入实际应用 。随后又有过2次话题,1次是 安全开发与安全运营的关系 ,2次是 自动化安全运营5个步骤 ,今天再来看一个分析,是说网络安全与IT运维的关系平衡。
拥有IT已经远远不够了, 企业还需要一个独立的安全团队。警察和消防员是一个很好的例子, 他们都能在你需要的时候帮助你, 但他们每个人都有非常具体的针对特定功能的特定培训。
网络安全是最近的热门话题。大多数人似乎认为这是一个新兴的领域, 最近所有的媒体都在报道勒索和攻击。对于许多人来说, 过去的几年是他们第一次听到网络和安全这样的字眼。不幸的是, 它往往认为是IT的另一种责任。这不应该, 事实也不是这样。
IT和网络安全应该被认为是两个完全不同的领域, 就像警察