Chapitre 9. Sécurité Azure, gestion des identités et DevSecOps
Alors que la cybersécurité est devenue un domaine de plus en plus préoccupant, un nombre croissant et une grande variété de menaces et d'attaques deviennent une réalité quotidienne. Dans cette bataille pour la sécurité, les attaquants recherchent les fruits les plus faciles à attraper, et ils n'ont besoin de gagner qu'une seule tentative d'attaque, alors que les défenseurs doivent gagner à chaque fois. Par conséquent, la sécurité n'est pas un groupe de tâches que les défenseurs doivent accomplir ; il ne s'agit pas de tirer quelques leviers pour améliorer la posture de sécurité. Les défenseurs doivent adopter une approche holistique de la sécurité, en incluant et en prenant tout en compte pour réussir et gagner la bataille - architecture, identités, appareils, applications, infrastructure, réseau, développement, cycles de vie, opérations, gestion et, peut-être le plus important, un état d'esprit de sécurité. N'oublie pas qu'un voyageur conscient de la sécurité doit porter de nombreuses casquettes différentes au cours de ce voyage qui ne s'arrête jamais.
Sasha Kranjac, PDG de Kloudatech, MCT, MVP Microsoft pour la sécurité Microsoft et Microsoft Azure, responsable régional MCT, RD Microsoft, instructeur certifié EC-Council, instructeur CompTIA et architecte de sécurité.
Au chapitre 8, tu ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access