<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DevSecOps 彙整 - 歐立威科技</title>
	<atom:link href="https://www.omniwaresoft.com.tw/tag/devsecops/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.omniwaresoft.com.tw/tag/devsecops/</link>
	<description>歐立威科技 Omniwaresoft｜全方位企業級開源軟體解決方案</description>
	<lastBuildDate>Tue, 22 Apr 2025 03:24:03 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.4</generator>

<image>
	<url>https://www.omniwaresoft.com.tw/wp-content/uploads/2022/12/android-icon-192x192-1.png</url>
	<title>DevSecOps 彙整 - 歐立威科技</title>
	<link>https://www.omniwaresoft.com.tw/tag/devsecops/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">242464019</site>	<item>
		<title>Elastic｜DevSecOps 未來大解密！三個 IT 營運和資安的預測</title>
		<link>https://www.omniwaresoft.com.tw/product-news/elastic-news/elastic-devsecops/</link>
		
		<dc:creator><![CDATA[Omni]]></dc:creator>
		<pubDate>Tue, 19 Apr 2022 06:43:38 +0000</pubDate>
				<category><![CDATA[Elastic 產品資訊]]></category>
		<category><![CDATA[產品資訊]]></category>
		<category><![CDATA[DevSecOps]]></category>
		<category><![CDATA[Elastic]]></category>
		<guid isPermaLink="false">http://www.omniwaresoft.com.tw/?p=17338</guid>

					<description><![CDATA[數據規模化後，數據觀測團隊除了需要處理大量的數據，資安也是一定會面臨的問題。整合專業知識、提升透明度及領導層的支持，可以讓企業在安全環境中藉由數據獲得洞見，為企業帶來更多可能。]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="17338" class="elementor elementor-17338" data-elementor-post-type="post">
						<section data-particle_enable="false" data-particle-mobile-disabled="false" class="elementor-section elementor-top-section elementor-element elementor-element-7fa43899 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="7fa43899" data-element_type="section">
						<div class="elementor-container elementor-column-gap-thegem"><div class="elementor-row">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-599e9513" data-id="599e9513" data-element_type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-26280a91 flex-horizontal-align-default flex-horizontal-align-tablet-default flex-horizontal-align-mobile-default flex-vertical-align-default flex-vertical-align-tablet-default flex-vertical-align-mobile-default elementor-widget elementor-widget-text-editor" data-id="26280a91" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
												<div class="elementor-text-editor elementor-clearfix">
						<p></p>
<h2 class="wp-block-heading"><strong>DevSecOps 如何改變未來？</strong></h2>
<p></p>
<p></p>
<p><span style="font-weight: 400;">根據最新的數據顯示，IT 和資安團隊開始利用彼此的技術來提高業務透明度、安全性成果。</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">根據標準普爾全球市場情報部門 451 Research 的分析，</span><a href="https://www.elastic.co/blog/cios-are-changing-who-is-responsible-for-cybersecurity-devsecops-observability-securitytools"><span style="font-weight: 400;">開發人員使用程式安全工具</span></a><span style="font-weight: 400;">的次數幾乎與資安專家一樣頻繁。與此同時，最近 </span><a href="https://www.forrester.com/blogs/cisos-and-the-next-era-of-security-visibility-observability/"><span style="font-weight: 400;">Forrester Research </span></a><span style="font-weight: 400;">預測，資安專家將開始採用一種開發人員常用的做法——可觀測性功能( observability capabilities )。</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">而這將如何改變團隊設計及運作的方式？ 以下是對 DevSecOps 的三個預測，以及如何應用它們的潛力。&nbsp;</span></p>
<p></p>
<p></p>
<figure class="wp-block-image"><img data-recalc-dims="1" src="https://i0.wp.com/images.contentstack.io/v3/assets/bltefdd0b53724fa2ce/blt1c85cc41b2320aa9/613107598e16ab655b348d21/blog-thumb-blind-spots.png?w=1170&#038;ssl=1" alt="Elastic Security image"></figure>
<p></p>
<p></p>
<h2 class="wp-block-heading"><b>預測一 : 可觀測數據應用在資安的潛力</b></h2>
<p></p>
<p></p>
<p><span style="font-weight: 400;">實務上，可觀察性數據（observability data）可能存在於一個不重要且獨立或是</span><a href="https://www.elastic.co/blog/investigate-log4shell-exploits-with-elastic-security-and-observability"><span style="font-weight: 400;">資安分析師</span></a><span style="font-weight: 400;">難以應用的系統中。 但想像一下，假如 DevOps 和資安團隊都能夠利用可觀察性數據，會發生甚麼？</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">透過相關的日誌和蹤跡，可觀測數據可以強化調查並改善 SRE 和資安分析師處理告警疲勞的體驗。可觀測性解決方案還能使資安服務供應商了解</span><a href="https://www.forbes.com/sites/forbestechcouncil/2021/04/28/what-observability-means-for-cybersecurity-and-mssps/?sh=4a90b2392533"><span style="font-weight: 400;">平均回應時間 (MTTR)</span></a><span style="font-weight: 400;"> 的數據。另一個結果可能是提高數據的能見度，從而實現對</span><a href="https://www.elastic.co/blog/elastic-observability-sre-incident-response"><span style="font-weight: 400;">事件的響應（</span> <span style="font-weight: 400;">incident response）</span></a><span style="font-weight: 400;">。</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">正如 </span><a href="https://www.elastic.co/explore/devsecops-new-security-imperative-cios"><span style="font-weight: 400;">451 Research</span></a><span style="font-weight: 400;"> 所指出，「團隊依靠數據監測來保證現代技術的效益和可用性－在「 IT 可觀測性 」的概念中亦是－這些數據也逐漸代表與保護組織資安直接相關的數據來源。」</span></p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><strong>預測二: 不同團隊的專業知識趨於整合</strong></h2>
<p></p>
<p></p>
<p><span style="font-weight: 400;">如 </span><a href="https://www.elastic.co/explore/devsecops-new-security-imperative-cios"><span style="font-weight: 400;">451 Research</span></a><span style="font-weight: 400;"> 數據所顯示，從 IT 決策者在 DevOps 和資安團隊分配工具的方式說明了很多事。2015 年，資安工具使用存在巨大差異，當時只有 29% 的開發團隊與 71% 的資安團隊使用了資安應用工具。到 2020 年，這項數據的差距縮小：48% 的開發團隊和 52% 的資安團隊使用資安應用工具。</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">這些數據顯示出：資安已有很長一段時間不再僅由資安團隊負責，開發人員將會需要不斷地學習專業知識，以便在不影響關鍵功能的情況下減少風險。</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">為此，資安專家被期望精通快速開發及導入技術所需的工具和流程。 DevOps 和資安團隊將會需要在彼此的工作內容中有足夠的了解，以在不阻礙開發的情況下塑造強大的的資安環境。</span></p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><strong>預測三: 組織高層由上而下的推手</strong></h2>
<p></p>
<p></p>
<p><span style="font-weight: 400;">DevOps 和資安與企業的盈虧息息相關。可靠的產品創造更高的收入，有效的運營控制成本。防止數據洩露可以減輕損失和回收總和達數百萬的成本。 Devops 和資安似乎自然而然地齊頭並進，當然，這也需要 IT 主管在幕後推手。</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">組織高層可以影響對 DevSecOps 的看法，並將其視為必要的業務需求，一種能為組織帶來收益的需求。組織高層對 DevSecOps 的支持可以幫助消除許多錯誤觀念，例如：「在開發過程中提早測試 (shifting left)會使開發延誤」的誤解，進而宣揚在開發流程前期就導入資訊安全的好處。</span></p>
<p></p>
<p></p>
<h2 class="wp-block-heading"><b>DevSecOps 最大化數據的可能性</b></h2>
<p></p>
<p></p>
<p><span style="font-weight: 400;">導入 DevSecOps 能夠利用企業最珍貴的資產 — 也就是數據，提供更多團隊可操作的洞見</span><br><span style="font-weight: 400;">數據規模化後，數據觀測團隊除了需要處理大量的數據，資安也是一定會面臨的問題。整合專業知識、提升透明度及領導層的支持，可以讓企業在安全環境中藉由數據獲得洞見，為企業帶來更多可能。</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">Elastic 強大的搜尋功能幫助用戶及組織，將數據無窮的可能性化為真實。例如，在安全性和可觀察性領域，Elastic 提供可操作的可觀測性 (</span><a href="https://www.elastic.co/blog/look-back-at-elastic-observability-in-2021"><span style="font-weight: 400;">actionable observability</span></a><span style="font-weight: 400;">) 來加速分析問題的核心；APM 關聯性可以應用於找出脆弱的安全漏洞 (例如 </span><a href="https://www.elastic.co/blog/investigate-log4shell-exploits-with-elastic-security-and-observability"><span style="font-weight: 400;">Log4j</span></a><span style="font-weight: 400;">)。</span></p>
<p></p>
<p></p>
<p><br><a href="https://www.elastic.co/products/"><span style="font-weight: 400;">Elastic 解決方案</span></a><span style="font-weight: 400;">幫助企業、它們的員工以及它們的顧客更快滿足他們的需求，同時保持關鍵任務的應用程式平穩地運作，以及抵禦網路攻擊。</span></p>
<p></p>
<p></p>
<p><br><span style="font-weight: 400;">繼續閱讀以了解</span><a href="https://www.elastic.co/blog/why-its-time-for-cisos-embrace-devsecops"><span style="font-weight: 400;">為什麼是時候讓更多的 CISO 接受 DevSecOps。</span></a><br>&nbsp;<br>&nbsp;</p>
<p></p>							</div>
										</div>
				</div>
					</div>
		</div>
					</div></div>
		</section>
				</div>
		]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">17338</post-id>	</item>
	</channel>
</rss>
