kondukto

ASTO ( Application Security Testing Orchestration )

Uygulama açıkları nedeniyle meydana gelen sık ve büyük çaplı ihlaller göz önünde bulundurulduğunda, güvenlik testlerine yönelik klasik yaklaşımlar eksik kalıyor. Kod ve uygulama güvenliği testlerinin yazılım geliştirme yaşam döngüsüne sorunsuz bir şekilde gömülmesi artık zorunlu hale geldi. DevSecOps’un arkasında, güvenlik görünürlüğünü ve güvencesini kod kontrolünden kod üretimine ve devam eden operasyonlara entegre eden ve otomatikleştiren ( ASTO Apllication Security Test Orchestration ) önemli bir kavram olarak ortaya çıktı. Gartner “Başarılı DevSecOps için Gerekli olan 10 yaklaşım” raporunda bu konuya dikkat çekiyor ve “2019’da , kurumsal DevSecOps girişimlerinin %70’inden fazlasının otomatik güvenlik açığı ve yapılandırma taramasına ve ASTO’ya ihtiyaç duyacağını ve bu oranın sürekli arttığını dile getiriyor.

Okumaya Devam Et