인베스트먼트 언리미티드 [가상의 금융 기업을 통해 이해하는 DevSecOps와 IT 거버넌스]
- 원서명Investments Unlimited: A Novel About DevOps, Security, Audit Compliance, and Thriving in the Digital Age (ISBN 9781950508532)
- 지은이헬렌 비얼(Helen Beal), 빌 벤싱(Bill Bensing), 제이슨 콕스(Jason Cox), 마이클 에덴존(Michael Edenzon), 타파브라타 팔(Tapabrata Pal), 캘럽 퀴어른(Caleb Queern), 존 레쇼타르스키(John Rzeszotarski), 존 윌리스(John Willis), 안드레스 베가(Andres Vega)
- 옮긴이김모세
- ISBN : 9791161758312
- 22,000원
- 2024년 03월 28일 펴냄
- 페이퍼백 | 244쪽 | 152*228mm
- 시리즈 : 소프트웨어 아키텍처, 애자일
책 소개
소개 이미지
요약
"역사는 스스로 반복되는 것 같습니다."
가상의 금융권 기업인 인베스트먼츠 언리미티드 주식회사(Investments Unlimited Inc, IUI)의 IT 거버넌스(governance)를 둘러싼 여러 가지 이야기를 다루는 책이다. IUI에 소속된 다양한 부문의 담당자들은 한 사건을 해결하고, 자신들이 추구하는 가치를 시장에 올바르고 안전하며 빠르게 제공하기 위해 가지고 있는 모든 자원을 동원한다. 거버넌스는 어렵지만 그중에서도 IT 거버넌스는 특히 어려운데, 무엇보다 IT 거버넌스의 대상인 소프트웨어(사람, 데이터, 브랜드, 제품을 포함해)가 시시각각 변화하기 때문이다. 이 책은 데브옵스를 활용해 IT 거버넌스 분야 중에서도 자동화하기 어렵게 느껴지는 테스팅(Testing), 보안(Security), 감사(Audit), 컴플라이언스(Compliance)를 소프트웨어 개발 사이클에 유연하고 완벽하게 통합하는 방법에 관한 아이디어를 제공한다.
추천의 글
“좋은 데브옵스 프랙티스가 어떻게 소프트웨어를 안전하고 안정적이며 감사 기능을 할 수 있도록 만드는지 훌륭하게 설명한다. 지난 10년 동안 접한 데브옵스 관련 서적에서는 얻지 못한 많은 것을 배웠다. 조직의 보안과 컴플라이언스 프랙티스의 개선을 원하는 모든 CISO와 경영진이 반드시 읽어야 한다.”
“여러 해 동안의 DevSecOps 문헌을 바탕으로 금융 서비스와 같은 규제 당국에서 제안하는 원칙을 견고하게 포착한다. 이 기술 우화는 여러분이 속한 기업과 팀에서 실현할 수 있는 관련성 있는 이야기, 대화, 실용 지식을 제공할 것이다.”
“마침내 우리는 조직의 모든 구성원이 보안, 감사, 컴플라이언스 요구사항을 충족하는 데 활용할 수 있는 책을 얻었다! 이 실용 지침들은 즉시 적용할 수 있으며, 성공에 필요한 모든 기능과 역할을 담고 있음에 감사하다! 우리가 함께라는 것을 상기시키는 훌륭한 책이다!”
“오늘날 소프트웨어 개발자들은 스스로 알든 모르든 상당한 보안 엔지니어들이다. 이 책은 독특하고 매력적인 방식으로 안전하게 보안 테스팅, 감사, 컴플라이언스를 자동화함으로써 조직이 더 빠르고 안전하게 움직이도록 돕는 방법을 보여준다. 이야기는 빠르고 재미있게 필요한 주제, 즉 보안, 감사, 컴플라이언스를 그늘 속에서 개발자의 일상으로 가져오는 것의 중요성을 알려준다. 보안, 감사 및 컴플라이언스는 매일 해야 할 일이다. 이런 필수 기능이 데브옵스를 통해 가능하다는 사실을 유쾌하게 전달한다.”
“감사와 컴플라이언스에 대한 많은 기업의 두려움, 걱정을 극복하는 데 도움이 된다. 이 책은 기능과 역할에 대해 참여적 방식으로 공동의 이해를 구축하며, 조직에서 더 빠른 속도, 안정성, 컴플라이언스를 현실화할 수 있는 실용적 단계를 소개한다.”
“데브옵스의 기술과 툴링에 관한 책은 셀 수 없이 많다. 기술적 요령이 아닌, 이야기를 통해 엔터프라이즈 조직의 사람들과 팀에 DevSecOps 트랜스포메이션이 어떻게 보이는지 알려주는 책이다.”
“모든 프로덕트 매니저와 엔지니어는 꼭 읽어야 한다. 보안, 컴플라이언스, 감사, 자동화된 테스팅 역량을 여러분의 조직에 적용하는 방법을 배울 수 있을 것이다. 소설이지만 일상에서 맞닥뜨리는 여러 도전을 훌륭하게 그렸다.”
목차
목차
- 1장. 3월 28일 월요일
- 2장. 3월 29일 화요일
- 3장. 4월 5일 화요일
- 4장. 4월 6일 수요일
- 5장. 4월 19일 화요일
- 6장. 4월 26일 화요일
- 7장. 5월 18일 수요일
- 8장. 6월 6일 월요일
- 9장. 9월 1일 목요일
- 10장. 9월 21일 수요일
- 11장. 10월 6일 목요일
- 12장. 12월 13일 화요일
- 13장. 2월 7일 화요일
- 부록1. MRA와 MRIA
- 부록2. 통제 톨게이트를 포함한 파이프라인 설계
- 부록3. 데브섹옵스 선언문
- 부록4. 시프트 레프트
- 부록5. 소프트웨어 구성 분석
- 부록6. 국내 사이버 보안 개선을 위한 US 행정 명령