Qiita Engineer Festa 2024(キータ・エンジニア・フェスタ 2024) - Qiita
投稿マラソン
Qiita Engineer Festa 2024 の記事投稿キャンペーンに紐づけて19記事投稿すると、「Qiitaオリジナルグッズ」を必ずプレゼント!38記事投稿すると更に特別な「Qiitaオリジナルグッズセット」を必ずプレゼント!
とのことで「学び」を強制的に自分に課したいな、どこまで走れるか分からないがちょうど目の前に、学びたい Azure DevOps Services | Microsoft Azure があるじゃないかと走り始めた個人的コミット駆動目的の投稿です。30 日目です。
本日のタイトル: コンプライアンスのためにセキュリティを実装し、コード ベースを検証する
AZ-400: コンプライアンスのためにセキュリティを実装し、コード ベースを検証する - Training | Microsoft Learn
ちょっと話題が変わりました。
DevSecOps
Secure DevOps の概要 - Training | Microsoft Learn
DevOps は、より高速に動作することです。 "セキュリティ"は、完璧さを重視することです。 セキュリティに関する懸念事項は、通常、サイクルの最後に対処されます。 これによりパイプラインの最後に計画外の作作業が発生する可能性があります。 Secure DevOps により、DevOps とセキュリティが、DevOps と安全性の両方の目標を効果的に達成することを目的とした一連のプラクティスに統合されます。
スピード感を求める DevOps と、完璧さを求める Sec があったときに、Sec は後回しになりがちだが、その両方を DevSecOps として効果的に達成しような、ということ。
DevSecOps を理解する - Training | Microsoft Learn
継続的なセキュリティ検証
Microsoft Threat Modeling Tool の概要 - Azure | Microsoft Learn
Threat Modeling Tool は、Microsoft セキュリティ開発ライフサイクル (SDL) の主要な要素です。 これを使用すると、ソフトウェア アーキテクトは早い段階で潜在的なセキュリティの問題を特定し、危険を軽減することができます。
本日のまとめ
2024.07.15 個人的注目記事
freee社のDevSecOpsが良かったので紹介したい #Security - Qiita
DevSecOpsとは、DevOpsにsecurityを埋め込むことです。
セキュリティ対策について、何を、いつ取り組んだら良いかがわかりやすくなります。
次回は オープンソース ソフトウェアの実装 - Training | Microsoft Learn ですー。
ここまでの記事:
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 開会宣言 #AzureDevOps - Qiita
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 2 日目 Azure DevOps Labs #AzureDevOps - Qiita
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 3 日目 Azure Boards #カンバン - Qiita
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 4 日目 Azure Pipelines #AzurePipelines - Qiita
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 5 日目 Azure Artifacts #AzureArtifacts - Qiita
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 6 日目 Azure Repos #GitHub - Qiita
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 7 日目 Azure Test Plans #TestRail - Qiita
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 8 日目 分析とレポート #AzureDevOps - Qiita
Qiita 投稿マラソン 2024 またの名を 人はいかにして学びの機会を捻出するか - DevOps 編 9 日目 エンタープライズ DevOps の開発 #devops - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 10 日目 GitHub プロジェクトとプロジェクト ボードの概要 #GitHubProjects - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 11 日目 GitHub を Azure Boards にリンクする #AzureBoards - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 12 日目 継続的デリバリーのための Git ブランチ モデルを確認する #ブランチ戦略 - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 13 日目 技術的負債を特定する #技術的負債 - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 14 日目 Azure Pipelines と GitHub Actions での CI の実装 #GitHubActions - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 15 日目 Azure Pipelines エージェントとプールを管理する #AzurePipelines - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 16 日目 GitHub Actions を使用した継続的インテグレーションについて学習する #GitHubActions - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 17 日目 リリース戦略の設計と実装 #リリース - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 18 日目 デプロイ パターンの概要 #リリース - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 19 日目 ブルーグリーン デプロイとフィーチャー トグルの実装 #ブルーグリーンデプロイメント - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 20 日目 カナリア リリースとダーク ローンチを実装する #カナリアリリース - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 21 日目 A/B テストと段階的公開型デプロイを実装する #ABテスト - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 22 日目 Azure と DSC を使用したコードとしてのインフラストラクチャの管理 #IaC - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 23 日目 Azure Resource Manager テンプレートを使用して Azure リソースを作成する #ARMTemplate - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 24 日目 DevOps での Azure Automation を探索する #AzureAutomation - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 25 日目 依存関係の管理戦略の設計と実装 #パッケージ管理 - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 26 日目 GitHub Packages の概要 #GitHubPackages - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 27 日目 継続的フィードバックを実装する #監視 - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 28 日目 監視ダッシュボードと状態ダッシュボードを開発する #BI - Qiita
Qiita 投稿マラソン 2024 - DevOps 編 29 日目 誰も責めることのないふりかえり #ふりかえり - Qiita