CI/CD 是現在企業常用的開發流程,敏捷的開發速度自然需要自動化的流程幫助我們加速驗證和部署。但為了求快速,資安測試和檢查往往在開發流程中會被捨去。 議題會大致分成兩大部分:資安測試以及 DevSecOps。 這次議題內容會講解如何在現有的 DevOps 開發文化中,加上自動化的資安測試。會介紹像是靜態測試(SAST)和動態測試(DAST),以及要套用哪些標準來提升測試的價值。並且以自身經驗,跟大家分享要導入這些資安測試時,在 CI/CD 每個階段不同的需求和做法。 同時也會簡單介紹 DevSecOps,希望能將資安融入在快速、敏捷開發的文化中,讓產品可以不斷推進,產品也可以持續保持在足夠的安全性上。