DevSecOps mit Azure DevOps 13.01.2025, 00:00 Uhr

Sicherheit in jeder Zeile Code

Wie Sie mit GitHub Advanced Security for Azure DevOps neu geschriebenen Code proaktiv und automatisiert auf Schwachstellen überprüfen und diese effizient beseitigen.
(Quelle: EMGenie)
Sicherheit und Künstliche Intelligenz sind aktuelle Kernthemen der heutigen Softwareentwicklung. Darum verwundert es niemanden, dass GitHub sich genau diese zwei Themen auf die Fahne geschrieben hat und die eigenen Produkte darauf ausrichtet. Natürlich kommen auch die anderen Dev­Ops-Themen wie Code-Verwaltung, CI/CD-Automatisierung, Arbeitsplanung und Artefakte nicht zu kurz, doch ist dies mittlerweile die Basis, die jede DevOps-Umgebung heutzutage aus dem Effeff beherrschen sollte.
Doch warum sprechen wir zum Beginn des Artikels über GitHub, obwohl es um DevSecOps mit Azure DevOps geht? Die Antwort ist ganz einfach und zeigt auch die neue Strategie von Microsoft: Mit dem Kauf und der Weiterentwicklung von GitHub hat Microsoft zusammen mit Azure DevOps zwei mehr oder weniger konkurrierende DevOps-Plattformen im eigenen Portfolio. GitHub ist ganz klar das Zugpferd in Sachen Innovation, und mit dem Themenfokus Sicherheit und KI ist die DevSecOps-Funktionalität ebenfalls ganz klar bei GitHub angesiedelt. Azure DevOps dagegen ist bei vielen großen Unternehmen noch immer als die firmenweite Dev­Ops-Umgebung gesetzt, und auch hier wird eine moderne, ­effiziente und automatisierte Sicherstellung der Sicherheit der zu entwickelnden Applikationen benötigt. Anstatt nun zwei Lösungen zu entwickeln, hat sich Microsoft dazu entschieden, die Advanced-Security-Funktionen von GitHub in Azure DevOps zu integrieren. Technisch laufen also in beiden Plattformen dieselben Security-Dienste, jedoch hat jede Plattform die eigene Integration in die Benutzeroberfläche sowie die Verwaltung von Alerts implementiert.

Jetzt 1 Monat kostenlos testen!

Sie wollen zukünftig auch von den Vorteilen eines plus-Abos profitieren? Werden Sie jetzt dotnetpro-plus-Kunde.
  • + Digitales Kundenkonto,
  • + Zugriff auf das digitale Heft,
  • + Zugang zum digitalen Heftarchiv,
  • + Auf Wunsch: Weekly Newsletter,
  • + Sämtliche Codebeispiele im digitalen Heftarchiv verfügbar