摘要:随着云环境变得广泛,网络安全已成为网络,通信,数据隐私,响应时间和可用性等领域的首要任务。包括行业,医疗保健和政府在内的各个部门最近面临针对其计算系统的网络攻击。确保在云环境中的安全应用部署需要大量精力。随着对云安全性的日益兴趣,进行系统文献综述(SLR)对于识别研究差距至关重要。连续软件工程,包括连续集成(CI),交付(CDE)和部署(CD),对于软件开发和部署至关重要。在我们的SLR中,我们审查了66篇论文,总结了与CI/CD在云中的安全性相关的工具,方法和挑战。我们介绍了云安全性和CI/CD的关键方面,并报告了Harbor,Sonarqube和Github Actions等工具。挑战诸如图像操纵,未经授权的访问和薄弱的身份验证之类的挑战被突出显示。该评论还发现了工具和实践如何解决CI/CD管道中这些安全问题的研究差距,揭示了需要进一步研究以改善基于云的安全解决方案。
主要关键词