返回
Analysis of GitHub Advanced Security: Security Integration in GitHub and Azure DevOps
DOI:10.3390/fi18020099.png)
摘要
En 中文
本文探讨了在GitHub和Azure DevOps中集成和部署GitHub Advanced Security(GHAS)以增强云原生软件交付中的DevSecOps实践。随着组织日益采用持续集成和持续部署(CI/CD)流水线,将安全嵌入开发的每个阶段已成为保护软件供应链的关键。本研究探讨了GHAS如何通过在开发者工作流中实现一致的代码扫描、密钥检测和依赖项分析,来统一这两个主要Microsoft平台的安全治理。研究方法涉及评估GitHub和Azure DevOps中的GHAS功能与配置,分析功能对等性、部署模型和集成模式,并识别支持企业可扩展性的架构方法。实施细节包括CodeQL定制、密钥扫描配置和依赖项管理流程,并辅以实际流水线示例。研究发现,GitHub和Azure DevOps均通过强大的原生集成、可操作的安全反馈和直接嵌入开发工作流中的自动化保护获益于GHAS。GHAS提升了漏洞可见性,支持合规性执行,并加强了安全与工程团队之间的协作。本研究得出结论,有效的DevSecOps成熟度需要跨平台的标准安全自动化与治理。GHAS提供了一种统一且可扩展的解决方案,使开发者生产力与多环境生态系统中的企业级安全目标保持一致。
Keyword:
DevSecOps
DevOps
CI/CD pipelines
secure software development
cybersecurity
security integration
security automation
Azure DevOps
GitHub
GitHub Advanced Security (GHAS)
AI总结
对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。
期刊
IF:
3.6
论文数:
1.3K
被引数:
6.5K
机构
引用论文
Comprehensive Security for IoT Devices with Kubernetes and Raspberry Pi ClusterDonca, I.-C.; Stan, O.P.; Misaros, M.; Stan, A.; Miclea, L. 基于Kubernetes和Raspberry Pi集群的物联网设备综合安全. Electronics 2024, 13, 1613. [Google Scholar] [CrossRef]
Electronics
IF0
Continuous Integration, Delivery and Deployment: A Systematic Review on Approaches, Tools, Challenges and Practices持续集成、交付和部署: 对方法、工具、挑战和实践的系统回顾
IEEE ACCESS
IF3.6

