軟體開發身分安全實務|開發人員必須掌握的最佳做法 (Identity Security for Software Development: Best Practices That Every Developer Must Know)
John Walsh, Uzi Ailon, Matt Barker
- 出版商: 歐萊禮
- 出版日期: 2026-07-16
- 定價: $620
- 售價: 7.9 折 $489
- 語言: 繁體中文
- 頁數: 224
- ISBN: 6264253715
- ISBN-13: 9786264253710
-
相關分類:
DevOps
- 此書翻譯自: Identity Security for Software Development: Best Practices That Every Developer Must Know (Paperback)
立即出貨 (庫存 > 10)
買這商品的人也買了...
-
測試之美-領略頂尖專家改善軟體的測試法則 (Beautiful Testing: Leading Professionals Reveal How They Improve Software)$580$458 -
安全之美-深入探索卓越安全專家的思維 (Beautiful Security: Leading Security Experts Explain How They Think)$580$458 -
透視 C語言指標-深度探索記憶體管理核心技術 (Understanding and Using C Pointers)$480$379 -
C語法暨程式庫標準辭典, 2/e (C in a Nutshell: The Definitive Reference, 2/e)$980$774 -
語意軟體設計|現代架構師的新理論與實務指南 (Semantic Software Design)$580$458 -
領域驅動設計學習手冊 (Learning Domain-Driven Design)$580$458 -
精通 API 架構|設計、營運和發展基於 API 的系統 (Mastering API Architecture: Design, Operate, and Evolve Api-Based Systems)$680$537 -
先整理一下?|個人層面的軟體設計考量 (Tidy First?: A Personal Exercise in Empirical Software Design)$480$379 -
Building AI-Powered Products: The Essential Guide to AI and Genai Product Management (Paperback)$1,615$1,530 -
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
軟體架構原理|現代工程方法, 2/e (Fundamentals of Software Architecture: A Modern Engineering Approach, 2/e)$980$774 -
$351從零構建 AI Agent:大模型驅動的智能體設計與實戰 -
智慧化持續安全|AI 驅動的全流程 DevSecOps 防護體系 (Intelligent Continuous Security: Ai-Enabled Transformation for Seamless Protection)$780$616 -
生成式 AI 設計模式|處理生成式AI代理及應用程式的常見挑戰 (Generative AI Design Patterns: Solutions to Common Challenges When Building Genai Agents and Applications)$1,200$948 -
工作學習生活一手包辦 - Claude Cowork 31 個超好用範例實作$760$600 -
10 倍速!AI Skill 全攻略:建立 Skill 驅動 AI 系統,打造從學術研究到專案開發的自動化工作流$1,000$780 -
Claude 工作術:從 Chat、Projects、Skills 到 Cowork 與 Claude Code 的 AI 自動化之路(iThome鐵人賽系列書)$690$538 -
Gemini 投資理財全攻略:小資族看過來!完全零門檻的 AI 智慧選股 × 財報分析 × 資金管理$599$473 -
AI Agent 時代 - 全功能代理人原理框架及企業開發$880$695 -
無瑕的程式碼:敏捷軟體開發技巧守則, 2/e (Clean Code: A Handbook of Agile Software Craftsmanship, 2/e)$1,280$998 -
Harness 強大應用 - Codex App 超越 Coding Agent 實戰大全$980$774 -
Codex Vibe Coding 開發手冊$850$671 -
從 AI Agent 到多代理人系統設計|架構規劃與應用開發 (Building Applications with AI Agents: Designing and Implementing Multiagent Systems)$780$616 -
圖解生成式 AI|一次搞懂 AI 如何繪圖、寫作與協作 (Visualizing Generative AI: How AI Paints, Writes, and Assists)$880$695
相關主題
商品描述
打造預設即安全的軟體系統!
從身分驗證、授權、機密管理到機器身分,一次掌握現代軟體開發的身分安全最佳做法。
機密資訊、身分憑據與機器身分的安全管理,是現代軟體開發過程極為重要的一環,然而卻常被輕忽。DevOps安全往往偏重在漏洞修補,反而忽略了身分驗證、授權及存取控制等重要議題,以致在無意間為資安入侵開啟一扇大門。想要真正發揮保護作用,從專案一開始就該將「身分安全策略」整合到程式碼、基礎架構與各種環境裡。
本書以實務為導向,作者John Walsh、Uzi Ailon和Matt Barker藉由提供概念性框架、技術總覽及實用的程式碼範例,協助讀者彌合軟體開發、IT與資安之間的落差,讓穩固的身分安全機制全面整合至應用程式、CI/CD管線、Kubernetes,以及雲端原生、混合雲與多雲環境、流程自動化、IoT等各種應用情境中。
讀者可從本書學到:
• 開發人員在建構更安全應用程式時,必須瞭解的機密資訊與身分管理等關鍵知識。
• 什麼是機器身分、機密與身分憑據,以及如何保護它們。
• 如何保護軟體供應鏈,以建構更安全的應用程式。
• 如何將身分安全融入現代軟體開發實務。
作者簡介
John Walsh是一位擁有15年以上經驗的軟體安全專家,以清晰傳達複雜的軟體供應鏈安全觀念而受到推崇。
Uzi Ailon是一位資深軟體工程專家,相當瞭解《財星》500強(Fortune 500)企業的業務目標,以及企業在權衡創新與安全所面臨的獨特挑戰。
Matt Barker是Jetstack的共同創辦人暨前執行長,該公司以「cert-manager」開源專案聞名。Matt Barker目前任職於CyberArk,負責工作負載的身分識別架構。
目錄大綱
前言
翻譯風格說明
chapter 01 身分安全的基礎知識
身分安全的重要性
零信任身分安全
現今企業環境讓身分安全變得更難保護
機器身分的挑戰
常見的攻擊類型
淺談身分安全
本章小結
chapter 02 具身分安全的程式開發實務
零信任模型
最佳實務作法
認識安全標準
本章小結
chapter 03 身分驗證與授權
AuthN
AuthZ
本章小結
chapter 04 身分識別和存取管理的方案和協定
IAM的核心組件
IAM的重要性
身分生命週期管理
IAM的架構模型
與IAM有關的重要標準
IAM的新興趨勢
本章小結
chapter 05 密牒管理
密牒管理的重要性
密牒管理原則
程式裡的密牒管理
密牒管理工具和框架
本章小結
chapter 06 雲端安全與雲端原生考量
雲端運算和安全的背景知識
小心不當的安全設定
雲端原生與平移上雲
保護雲端應用程式安全的指導原則
比較各家的IAM服務
本章小結
chapter 07 Kubernetes的安全防護
Kubernetes的運作方式
Kubernetes的安全問題
Kubernetes裡的密牒管理
Kubernetes安全的最佳實務
使用SPIFFE處理Kubernetes上的身分識別管理
使用cert-manager實作TLS身分安全自動化
使用服務網格保護叢集
本章小結
chapter 08 安全自動化
安全自動化的重要性
安全自動化的類型
適合自動化的安全流程
安全自動化實務
範例:搭配Ansible和Conjur開源版的安全自動化
本章小結
chapter 09 CI/CD管線和軟體供應鏈安全
保護CI/CD管線安全的重要性
CI/CD安全的根基
本章小結
索引









