Гарантия безопасности на местном уровне и DevOps

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.
Описание товара
- Информация о товаре
- Фотографии
......
| Название продукта: | Гарантия безопасности на местном уровне и DevOps | формат: | 128 |
| Автор: | (США) Жюльен Фенти (Джулиан)&Middot; Wehand) | Цены: | 108.00 |
| Номер ISBN: | 9787121384486 | Время публикации: | 2020-04-01 |
| Издательство: | Электронная промышленная пресса | Время печати: | 2020-04-01 |
| Издание: | 1 | Время печати: | 1 |
1 гарантия DevOps 1
1.1 Метод DevOps 2
1.1.1 Непрерывная интеграция 3
1.1.2 Продолжить доставку 4
1.1.3 Инфраструктура - это сервис 5
1.1.4 Культура и доверие 6
1.2 Безопасность в DevOps 7
1.3 непрерывный сейф 8
1.3.1.
1.3.2 Мониторинг атаки и ответ 12
1.3.3 Оценить риск и улучшить безопасность 16
1.4 Резюме этой главы 17
Тематическое исследование части 1: применение многослойной безопасности на трубопровод DevOps
2 Создайте простую сборочную строку DevOps 21
2.1 Линия реализации Рисунок 22
2.2 Кодовый склад: GitHub 24
2.3 CI Платформа: Circleci 24
2.4 Библиотека зеркала контейнера: Docker Hub 28
2.5 Инфраструктура производственной среды: Amazon Web Services 30
2.5.1 Три -слоя архитектура 31
2.5.2 Настроить Access AWS 32
2.5.3 Виртуальное частное облако 34
2.5.4 Создайте уровень базы данных 35
2.5.5 EB Создайте первые два слоя 37
2.5.6 Развернуть контейнер в систему 41
2.6 Быстрая безопасность аудита 44
2.7 Сводка этой главы 45
3*Безопасность уровня: защита веб -приложений 47
3.1 Защита и тестирование веб -приложения 48
3.2 Атака и безопасность контента 52
3.2.1 Стратегия атаки сценария и безопасность контента 52
3.2.2.
3.2.3 Нажмите угон и защита iframe 64
3.3 Метод проверки идентификации пользователя 65
3.3.1 Основная проверка идентификации HTTP 66
3.3.2 Управление паролем 68
3.3.3 Поставщик личности 69
3.3.4 Безопасность сеанса и куки 75
3.3.5 Проверка личности тестирования 75
3.4 Управление зависимостью 76
3.4.1 Golang vendoring 76
3.4.2 Node.js Управление пакетами 78
3.4.3 Python requirements 79
3.5 Сводка этой главы 80
4 -й секунда -защита: защита облачной инфраструктуры 81
4.1 Защита и тестирование облачной инфраструктуры: развертывание 82
4.1.1 Установите развертывание 83
4.1.2 Настройка уведомления между Docker Hub и Deployer 84
4.1.3 Тест на выполнение на инфраструктуре 85
4.1.4 Обновите среду для приложения счетов 85
4.2 Ограниченный сеть доступа 86
4.2.1 Группа защиты испытаний 87
4.2.2
4.3 Установите безопасную запись 91
4.3.1 Сгенерировать ключ SSH 93
4.3.2 Создайте крепость Machine 94 в EC2
4.3.3 Включить SSH Dual -Factor Verification 96
4.3.4 Отправить уведомление 101 при обращении
4.3.5 Общие меры предосторожности 103
4.3.6 Права доступа между открытой группой безопасности 109
4.4 Контроль доступа к базе данных 111
4.4.1 Проанализируйте структуру базы данных 112
4.4.2 Роль и разрешения PostgreSQL 114
4.4.3. Определите разрешения мелкого размера частиц для счетов 115
4.4.4 Право на прерывание прохождения развертывателя 120
4.5 Сводка этой главы 122
5 Третий уровень безопасности: защита связи 123
5.1 Что означает общение безопасности?
5.1.1 Раннее симметричное шифрование 125
5.1.2 Di? E-Hellman и RSA 126
5.1.3 Инфраструктура открытого ключа 129
5.1.4 SSL и TLS 130
5.2 Понять SSL/TLS 131
5.2.1 Цепочка сертификатов 132
5.2.2 TLS Handshake 132
5.2.3 Идеальная конфиденциальность 135 135
5.3 Позвольте приложению использовать HTTPS 136
5.3.1 Получить сертификат от AWS 136
5.3.2 от Let’ s Encrypt Get Сертификат 137
5.3.3 Включить HTTPS 139 на AWS ELB
5.4 Модернизация https 142
5.4.1 Тест TLS 143
5.4.2 Реализация Mozilla Modern Guide 146
5.4.3 HSTS: строгая безопасность передачи 147
5.4.4 HPKP: открытый ключ исправлен 149
5.5 Сводка этой главы 152
6 Четвертый уровень безопасности: защитите доставку сборочной линии 153
6.1 Контроль доступа к инфраструктуре управления кодом 155
6.1.1 Управление разрешениями в организации GitHub 156
6.1.2 Управление властью между GitHub и Circleci 158 158
6.1.3 Подпись и подпись тега с GIT 161
6.2 Контроль доступа к хранилищу контейнера 165
6.2.1 Управление Docker Hub и разрешения Circleci 165
6.2.2 Используйте механизм доверия контента Docker, чтобы подписать контейнер 168
6.3 Контроль доступа к управлению инфраструктурой 169
6.3.1 Использование управления ролей и стратегией AWS 169
6.3.2 Распределить пароль в систему производственной среды 173
6.4 Резюме этой главы 179
Часть 2 Мониторинг является ненормальным, защищая услуги от атак от атак
7 Соберите и сохранить журналы 183
7.1 Журнал сбора из системы и приложений 185
7.1.1 Соберите журналы из системы 187
7.1.2 Соберите журнал приложений 191
7.1.3 Журнал инфраструктуры 194
7.1.4 Соберите журнал GitHub 197
7.2 через инцидент потока сообщений.
7.3 Дисциплинарное событие в журналах потребителей 201 201
7.4 Сохранить и архивировать журналы 204
7.5 Посетите журнал 206
7.6 Сводка этой главы 209
8 Журнал анализа Найти мошенничество и атаку 211
8.1 Архитектура анализа логарифмического уровня 212
8.2 Используйте атаку 219 обнаружения элементов строки 219
8.3 Статистическая модель теста на мошенничество 223
8.3.1 Раздвижное окно и буфер цикла 223
8.3.2 в среднем 226
8.4 Используйте данные географической информации, чтобы обнаружить злоупотребление 229
8.4.1 Запишите географическую информацию пользователя 230
8.4.2 Расчет расчета 231
8.4.3 Найдите нормальную область подключения пользователя 232
8.5 Обнаружение аномалии известного режима 234
8.5.1 Пользовательская функция 234
8.5.2 Отличный браузер 234
8.5.3 Интерактивный режим 234
8.6 Предупреждение персоналу операции и обслуживания и*окончательный пользователь 235
8.6.1 Событие безопасности обновления для работы и обслуживания. 236
8.6.2 Когда уведомить путь*Окончательный пользователь 239
8.7 Сводка этой главы 240
9 обнаружение вторжения 243
9.1 Вторжение Седьмая поездка: убитая цепь 244
9.2 Что такое индикатор атаки 246
9.3 Сканировать терминальный узел, чтобы найти МОК 254
9.4 Используйте Suricata, чтобы проверить сетевой трафик 265
9.4.1 Set Suricata 267
9.4.2 Мониторинг сети 268
9.4.3 Правила написания 269
9.4.4 Используйте предопределенные правила, установленные 270
9.5 Найти вторжение 271 в журнале аудита системы.
9.5.1 Уязвимость 272
9.5.2 выполнение команды мошенничества 273
9.5.3 Мониторинг файловой системы 275
9.5.4. Наблюдение не может произойти 276
9.6.
9.7 Эта глава - саммит 278
10 Анализ случаев реагирования на инцидент в безопасности: Карибское море&Ldquo; паралич” 279
10.1 Карибское море&Ldquo; паралич” 281
10.2 Идентификация 281
10.3 Изоляция 285
10.4 Убить 287
10.4.1 Захватить продукты цифровых доказательств в AWS 289
10.4.2 Фильтр 290 выходов 290
10.4.3 Используйте MIG -отслеживание IOC 295
10.5 восстановить 298
10.6 Сводка и адекватно подготовленные преимущества 300
10.7 Резюме этой главы 303
Часть 3 безопасности DevOps зрелая
11 Оценка риска 307
11.4 Что такое управление рисками 308
11,5 ЦРУ три элемента 310
11.2.1 Секреты 311
11.2.2 Интеграция 312
11.2.3 Утилита 313
11.6. Определите угрозу 314, с которой сталкиваются организация
11,7 Влияние количественного риска 316
11.4.1 Финансы 317
11.4.2 Репутация 317
11.4.3 Производительность 318
11.8 Идентификационная угроза и измерение хрупкости 318
11.8.1 Структура моделирования угрозы шага 319
11.8.2 Структура моделирования угрозы мечты 320
11.9 Оценка быстрой риска 322
11.9.1 Соберите информацию 323
11.9.2 Установите словарь данных 325
11.9.3 Идентификация и измерение риска 326
11.9.4 Дайте предложения 328
11.10 Риск записи и отслеживания 329
11.10.1 Риск предприятия, отклонения или передачи 331
11.10.2 Регулярный обзор риска 331
11.11 Эта глава является резюме 332
12 Проверка безопасности 333
12.4 Безопасность технического обслуживания видимым 334
12.5 Аудит Внутренняя приложение и служба 335
12.5.1 Сканер веб -приложений 336
12.5.2 Неопределенный тест 339
12.5.3 Статическое сканирование 342
12.5.4 Аудиторская облачная инфраструктура 345
12.6 Красная армия и тест на внешний проникновение 349
12.7 План BUCK BOUNTY 353
12.8 Эта глава - саммит 356
13 Устойчивый сейф 357
13.4 Практика и повторная практика: 10000 часов безопасности 358
13,5* Год: интеграция безопасности в DevOps 359
13.5.1 Не завершайте 360
13.5.2. Комплексное тестирование и создание панели прибора 360
13,6 Второй год: жители 362
13.6.1 Избегайте повторяющейся инфраструктуры строительства 362
13.6.2 Самостоятельно построенный или приобретен 363
13.6.3 под атакой 364
13,7 Третий год: продвигать изменения 364
13.7.1 RE -Приоритет безопасности Экзамена 365
13.7.2 Ievant Advance 365
......
Эта книга в основном представляет роль, которую легко игнорировать в практике DevOps——В книге подробно подробно описываются изменения в инфраструктуре нативной инфраструктуры облака об предотвращении веб -атак, проверке полномочий, мониторинге журналов, обнаружении вторжения и соглашении о безопасности сети.В книге также предлагается непрерывная безопасность, безопасность, управляемую тестами, гарантию инфраструктуры и сборочной линии, легкую оценку риска и т. Д. Для адаптации к культуре DevOps.Эта книга показывает использование таких инструментов, как ZAP, ананас, задним числом, GRR, MIG, OSQUE и Suricata.После этой книги*трехлетняя дорожная карта обобщена после реализации непрерывной и безопасной, направляя организацию всесторонне улучшить практику безопасности и осознание безопасности.Эта книга подходит для чтения практикующими DevOps, включая участие в инженерах безопасности, разработчиках программного обеспечения, инфраструктурных и технических персоналах и управляющих проектами.
......
Жюльен Ферент отвечает за команду по охране безопасности Firefox в Mozilla., И отвечает за реализацию и эксплуатацию веб -сервисов, которые каждый день имеют дело с десятками миллионов пользователей Firefox. С момента получения степени в Университете информационной безопасности в 2007 году автор накопил более 15 -летний опыт работы в области разработки, эксплуатации и технического обслуживания и безопасности в Интернете.
Цинь Ю, старший консультант в ThyingWorks, имеет более чем 10 -летний опыт работы в области разработки мобильных приложений, и эксперт по технологиям Android; Он переводил такие книги, как «практика котлин», «Северная: без услуг по архитектуре и AWS Lambda», и «Design Design Essence, управляемая доменом».



