首页 > 其他分享 >我测了一下,我的 DevSecOps 成熟度居然是这样

我测了一下,我的 DevSecOps 成熟度居然是这样

时间:2024-03-27 09:02:35浏览次数:30  
标签:得分 gitlab DevSecOps 成熟度 GitLab 极狐 Part 我测

作者:小马哥,一个深度实践过 DevSecOps 的 DevSecOps 工程师。

今天偶然看到极狐GitLab(GitLab 中国发行版):https://gitlab.cn 推出了业界首份 DevSecOps 成熟度评估。作为一个曾经深度实践过 DevSecOps 的工程师来说,肯定要测试一下看看评估质量如何、自己曾经实践的深度如何。

更多关于极狐GitLab 或者 DevOps 的最佳实践,可以关注文末的极狐GitLab 公众号。在公众号后台输入关键字评估,扫码即可开始评估。

于是在极狐GitLab首页找到了测评链接:https://gitlab.cn/devsecops-assessment/:

请添加图片描述开始了问卷填写。整个问卷分为以下五个部分:

  • 敏捷开发
  • 测试左移
  • 安全左移
  • 构建部署
  • 合规治理

每个部分是 4 道题,每一道题我都很熟悉,很快就选择完毕 了,然后给了我一个分析报告:

Part 1:总分

给我的总分是 335,我猜满分应该是 400?这么算下来我应该是中等水品(70 分)。还从五个维度给了一个维度展示图,挺有意思的。
请添加图片描述然后就是每个部分具体的得分以及建议

Part 2:敏捷开发得分及建议

请添加图片描述

Part 3:测试左移得分及建议请添加图片描述

Part 4:安全左移得分及建议

请添加图片描述

Part 5:构建部署得分及建议

请添加图片描述

Part 6:合规治理得分及建议

请添加图片描述
这是一个挺有意思的成熟度评估,也比较全面,对于想要落地 DevSecOps 的用户具有很高的参考意义。感兴趣的可以直接在其官网 https://gitlab.cn 上找到对应的入口即可。也可直接点击 https://gitlab.cn/devsecops-assessment/ 进行评估。

标签:得分,gitlab,DevSecOps,成熟度,GitLab,极狐,Part,我测
From: https://blog.csdn.net/weixin_44749269/article/details/137032987

相关文章

  • 079基于深度学习的香蕉成熟度检测小程序版_含10多种模型
    代码下载和视频演示地址:079基于深度学习的香蕉成熟度检测小程序版_含10多种模型_哔哩哔哩_bilibili效果展示图如下:​代码文件展示如下: ​运行01数据集文本生成制作.py可以读取图片路径保存再txt文本中,运行02train.py可以对txt文本中的图片路径读取并训练模型,在02......
  • 基于YOLOv8/YOLOv7/YOLOv6/YOLOv5的番茄成熟度检测系统(Python+PySide6界面+训练代码)
    摘要:开发番茄成熟度检测系统对于提高农业产量和食品加工效率具有重大意义。本篇博客详细介绍了如何利用深度学习构建一个番茄成熟度检测系统,并提供了完整的实现代码。该系统基于强大的YOLOv8算法,并结合了YOLOv7、YOLOv6、YOLOv5的对比,展示了不同模型间的性能指标如mAP、F1Score等......
  • 业界首份 GitLab DevSecOps 线上成熟度评估邀您来测
    GitLab是一个全球知名的一体化DevOps平台,很多人都通过私有化部署GitLab来进行源代码托管。极狐GitLab是GitLab在中国的发行版,专门为中国程序员服务。可以一键式部署极狐GitLab。DevSecOps是极狐GitLab的安全合规功能,包含SAST(静态应用程序测试)、DAST(动态应用程序......
  • 什么是DevSecOps
    什么是DevSecOpsDevSecOps是一场关于DevOps概念实践或艺术形式的变革。DevOps之父PatrickDebios强调:“DevOps2.0时代应首先解决人的问题”,要学会系统化思考与全面思考,包括安全性、容量、连续性等内容。DevSecOps是DevOps开发运维一体化运动的一种延伸。在开发运维中融入安......
  • 予力八六三软件应用现代化,提升DevSecOps效能,探索交付之路
    本文分享自华为云社区《予力八六三软件应用现代化,提升DevSecOps效能,探索全球交付之路》,作者:HuaweiCloudDeveloper。来源:《华为云DTSE》期刊第三季企业服务专刊作者:杨兵华为云中国区资深DTSE,王滨华为云全球生态部DTSE总监,李卓华为云中国区资深DTSE一、解码应用构建价值链2......
  • GitLab 首席产品官谈 DevSecOps 在 AI 时代的四大趋势
    内容来源:about.gitlab.com作者:GitLab首席产品官DavidDeSantoDevSecOps中的AI变革已经到来,你做好准备了吗?利用AI来加速创新并提高客户价值对于在AI驱动的市场中保持竞争力至关重要。AI在软件研发领域中的作用来到了关键时刻——这将迫使组织及其DevSecOps领导......
  • 正式发布!《ICPMM行业云平台运营管理能力成熟度》系列标准来了!
    近日,由中国信息通信研究院(简称中国信通院)主办的企业上云用云专项行动会在北京举行。在“行业云平台研讨会暨年度成果发布会”专题会议中,中国信通院携手天翼云与业界多家头部机构发布《ICPMM行业云平台运营管理能力成熟度》系列标准以及《行业云平台年度发展指数暨洞察报告(2023)》;天......
  • 正式发布!《ICPMM行业云平台运营管理能力成熟度》系列标准来了!
    近日,由中国信息通信研究院(简称中国信通院)主办的企业上云用云专项行动会在北京举行。在“行业云平台研讨会暨年度成果发布会”专题会议中,中国信通院携手天翼云与业界多家头部机构发布《ICPMM行业云平台运营管理能力成熟度》系列标准以及《行业云平台年度发展指数暨洞察报告(2023)》;天......
  • 从方法论到最佳实践,深度解析企业云原生 DevSecOps 体系构建
    作者:匡大虎引言安全一直是企业上云关注的核心问题。随着云原生对云计算基础设施和企业应用架构的重定义,传统的企业安全防护架构已经不能够满足新时期下的安全防护要求。为此企业安全人员需要针对云原生时代的安全挑战重新进行系统性的威胁分析并构建适合企业自身的威胁情报系统,同时......
  • 从方法论到最佳实践,深度解析企业云原生 DevSecOps 体系构建
    作者:匡大虎引言安全一直是企业上云关注的核心问题。随着云原生对云计算基础设施和企业应用架构的重定义,传统的企业安全防护架构已经不能够满足新时期下的安全防护要求。为此企业安全人员需要针对云原生时代的安全挑战重新进行系统性的威胁分析并构建适合企业自身的威胁情报系统,......