Skip to content

Commit e19932a

Browse files
authored
Merge pull request #2558 from flant/localize_cloud-native-security
[ru] Localize cloud-native-security.md
2 parents 682d24b + 1ddb324 commit e19932a

File tree

1 file changed

+32
-0
lines changed

1 file changed

+32
-0
lines changed

content/ru/cloud-native-security.md

Lines changed: 32 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,32 @@
1+
---
2+
title: Нативная облачная безопасность
3+
status: Completed
4+
category: concept
5+
tags: ["security", "", ""]
6+
---
7+
8+
Нативная облачная безопасность — подход, при котором безопасность встраивается в [нативные облачные приложения](/ru/cloud-native-apps/).
9+
В его рамках безопасность становится частью всего жизненного цикла приложения: от разработки до production.
10+
Нативная облачная безопасность сред направлена на обеспечение тех же стандартов, что и традиционные модели безопасности,
11+
но при этом адаптирована к особенностям облачных окружений,
12+
а именно: быстрым изменениям кода и крайне быстро изменяющейся инфраструктуре.
13+
Нативная облачная безопасность тесно связана с практикой, известной как [DevSecOps](/ru/devsecops/).
14+
15+
## Какую проблему решает
16+
17+
Традиционные модели безопасности строились с учетом ряда допущений, которые больше не актуальны.
18+
Нативные облачные приложения часто меняются, используют большое количество инструментов и библиотек с открытым исходным кодом,
19+
работают в инфраструктуре, контролируемой вендором, и подвержены быстрым изменениям инфраструктуры.
20+
Ревизии кода, длительные циклы обеспечения качества, сканирование уязвимостей на хостах
21+
и проверки безопасности в самый последний момент не соответствуют потребностям нативных облачных приложений.
22+
23+
## Как именно решает проблему
24+
25+
Нативная облачная безопасность — новый подход к защите приложений,
26+
предполагающий переход от традиционных моделей безопасности к таким,
27+
в которых процессы обеспечения безопасности включены в каждый этап релизного цикла.
28+
Ручные аудиты и проверки в значительной степени заменяются автоматизированным сканированием.
29+
Пайплайны быстрого релиза кода интегрированы с инструментами, которые сканируют код на наличие уязвимостей до его компиляции.
30+
Библиотеки с открытым исходным кодом берутся из надежных источников и отслеживаются на предмет наличия уязвимостей.
31+
Вместо того чтобы замедлять изменения, модель нативной облачной безопасности способствует им,
32+
постоянно обновляя уязвимые компоненты или следя за тем, чтобы инфраструктура регулярно обновлялась.

0 commit comments

Comments
 (0)