Belajar DevSecOps: Pendahuluan - Part1
Вставка
- Опубліковано 7 лис 2024
- DevSecOps saat ini menjadi bagian penting di organisasi atau perusahaan dalam pengembangan aplikasi.
Dalam pengembangan Aplikasi di sebuah organisasi biasanya terdapat tim DevOps yang bertugas mempercepat proses rilis dengan cara meng-automasi proses deployment menggunakan CI/CD dan terdapat tim #security yang bertugas mencari celah keamanan sejak dalam tahap pengembangan dan berkelanjutan selama aplikasi tersebut masih terus digunakan.
Namun pada prakteknya sering kali tim security ini dianggap sebagai “penghambat” karena menghambat proses rilis / deployment karena sebelum rilis aplikasinya harus melalui serangkaian proses scanning vulnerability yang cukup panjang dan memakan banyak waktu.
DevSecOps adalah tingkatan yang lebih tinggi dari DevOps dan tim Security yang mampu menjawab masalah ini karena disaat bersamaan DevSecOps akan meng-automasi proses deployment dan proses security scan kedalam pipeline deployment atau CI/CD.
Di kursus ini akan membahas alur kerja DevSecOps menggunakan salah tool yang cukup populer yaitu Trivy
Setelah mengikuti kursus ini saya harap bisa menjadi modal teman-teman untuk menjadi #devsecops
Repository Gitlab:
gitlab.com/dev...