尽管取得了这些进步,但将安全性完全集成到 DevOps 实践中仍然存在挑战,尤其是在云环境中。Shortridge 等人 (2020) 探讨了有效采用 DevSecOps 所需的文化和运营变革,强调开发、运营和安全团队之间需要协作。他们认为,必须克服这些团队之间的传统孤岛,以培养一种共同承担安全责任的文化。同样,Thomas 和 Whitman (2021) 解决了在多云环境中平衡速度和安全性的复杂性,并指出管理不同的安全协议和合规性要求可能是一个重大障碍。他们的研究表明,使用 AWS Secrets Manager 和 AWS Config 等工具可以通过提供全面的安全管理解决方案来帮助应对这些挑战。
主要关键词