이미 소장하고 있다면 판매해 보세요.
|
1장. 3월 28일 월요일
2장. 3월 29일 화요일 3장. 4월 5일 화요일 4장. 4월 6일 수요일 5장. 4월 19일 화요일 6장. 4월 26일 화요일 7장. 5월 18일 수요일 8장. 6월 6일 월요일 9장. 9월 1일 목요일 10장. 9월 21일 수요일 11장. 10월 6일 목요일 12장. 12월 13일 화요일 13장. 2월 7일 화요일 부록1. MRA와 MRIA 부록2. 통제 톨게이트를 포함한 파이프라인 설계 부록3. 데브섹옵스 선언문 부록4. 시프트 레프트 부록5. 소프트웨어 구성 분석 부록6. 국내 사이버 보안 개선을 위한 US 행정 명령 부록7. FAQ |
Helen Beal
Bill Bensing
Jason Cox
Michael Edenzon
Tapabrata Pal
Caleb Queern
John Rzeszotarski
Andres Vega
John Willis
존 윌리스의 다른 상품
김모세의 다른 상품
|
지은이의 말
거버넌스, 사람들은 이 단어에 다양한 반응을 보인다. 불안이나 공포, 두려움, 분노를 떠올리는 사람이 있는가 하면, 통제나 평화 유지, 질서, 안전의 의미로 인식하는 사람도 있다. 거버넌스라는 단어에 어떻게 반응하든, 여러분은 모두 거버넌스를 유지하거나 준수하는 것에 어느 정도 책임이 있음을 발견할 것이다. 기업의 IT 거버넌스는 어렵다. 여러분이 그 개념 자체에 응당 반응해야 하는 것과 무관하게, 거버넌스를 잘 수행하는 것은 정말 쉽지 않은 일이다. 다른 여러 프로세스와 같이 거버넌스는 통제를 제공함으로써 기업이 가치를 두는 보물(여기에는 사람, 데이터, 브랜드, 제품이 포함된다)을 보호하려고 한다. 그러나 슬프게도 실질적인 거버넌스의 실행은 조직에 가치를 전달하고자 하는 팀에게 거대한 마찰과 두려움, 실패를 자주 안긴다. 이 책은 인베스트먼츠 언리미티드 주식회사라는 가상의 금융 부문 기업에 관한 이야기다. 그러나 거버넌스를 다루는 모든 산업과 기업에 관한 이야기이기도 하다. 많은 기업이 거버넌스와 기업 안에서 소프트웨어를 만드는 방법에 관해 다시 생각하게 할 목적으로 이 책을 썼다. 개념, 도구, 아이디어를 제시해 거버넌스에 관해 다시 생각하도록 함으로써, 또한 더욱 인간적인 방법을 활성화해 빠른 속도로 소프트웨어를 전달하게 함으로써 신뢰를 고취하고 안전함을 얻고자 한다. 이 여행을 통해 조직의 목적을 달성하는 데 도움을 주는 방법으로 거버넌스를 보고, 배포하고, 사용하고, 활용하는 모던한 방법을 선택할 수 있기를 바란다. 궁극적으로 이 책의 교훈을 통해 비즈니스 가치를 보다 빠르고, 안전하며, 행복하게 전달할 수 있게 될 것이다. 옮긴이의 말 거버넌스란 무엇일까요? 존 피에르(Jon Pierre)와 피터스(B. Guy Peters)는 “정책 결정에 있어 정부 주도의 통제와 관리에서 벗어나 다양한 이해당사자가 주체적인 행위자로 협의와 합의 과정을 통해 정책을 결정하고 집행해 나가는 사회적 통치 시스템”이라 정의했습니다. 이 정의에 빗대어 보면 IT 거버넌스는 "IT 운영 정책 결정에 있어 경영진 주도의 통제와 관리에서 벗어나 각 이해 부문이 주체적인 행위자로 협의와 합의 과정을 통해서 정책을 결정하고 집행해 나가는 통치 시스템"이라 정의할 수 있을 것입니다. 이 책에서는 가상의 금융권 기업인 인베스트먼츠 언리미티드 주식회사의 IT 거버넌스를 둘러싼 여러가지 이야기를 다룹니다. "역사가 스스로 반복되는 것 같습니다" 라는 한 통의 이메일에서 사건은 시작됩니다. IUI에 소속된 다양한 부문의 담당자들은 이 사건을 해결하고, 자신들이 추구하는 가치를 시장에 올바르고 안전하며 빠르게 제공하기 위해 가지고 있는 모든 자원을 동원합니다. 거버넌스는 어렵지만 IT 거버넌스는 특히 어렵습니다. 무엇보다 IT 거버넌스의 대상인 소프트웨어(사람, 데이터, 브랜드, 제품을 포함해)가 시시각각 변화하기 때문입니다. 이 책은 데브옵스를 활용해 IT 거버넌스 분야 중에서도 자동화하기 어렵게 느껴지는 테스팅(Testing), 보안(Security), 감사(Audit), 컴플라이언스(Compliance)를 소프트웨어 개발 사이클에 유연하고 완벽하게 통합하는 방법에 관한 아이디어를 제공할 것입니다. 이 책이 여러분의 조직이 빠르게 변하는 환경에서 가치를 효과적이고도 안전하게 전달하도록 하는 데 도움이 되기를 바랍니다. |
|
좋은 데브옵스 프랙티스가 어떻게 소프트웨어를 안전하고 안정적이며 감사 기능을 할 수 있도록 만드는지 훌륭하게 설명한다. 지난 10년 동안 접한 데브옵스 관련 서적에서는 얻지 못한 많은 것을 배웠다. 조직의 보안과 컴플라이언스 프랙티스의 개선을 원하는 모든 CISO와 경영진이 반드시 읽어야 한다. - 로스 클랜튼 (Ross Clanton, 수석 아키텍트 & 매니징 디렉터, American Airlines)
|
|
여러 해 동안의 DevSecOps 문헌을 바탕으로 금융 서비스와 같은 규제 당국에서 제안하는 원칙을 견고하게 포착한다. 이 기술 우화는 여러분이 속한 기업과 팀에서 실현할 수 있는 관련성 있는 이야기, 대화, 실용 지식을 제공할 것이다. - 브랜든 윌리엄스 (박사, Dr. Branden R. Williams, IAM Strategy 부사장, Ping Identity)
|
|
마침내 우리는 조직의 모든 구성원이 보안, 감사, 컴플라이언스 요구사항을 충족하는 데 활용할 수 있는 책을 얻었다! 이 실용 지침들은 즉시 적용할 수 있으며, 성공에 필요한 모든 기능과 역할을 담고 있음에 감사하다! 우리가 함께라는 것을 상기시키는 훌륭한 책이다! - 코트니 키슬러 (Courtney Kissler, CTO, Zulily)
|
|
오늘날 소프트웨어 개발자들은 스스로 알든 모르든 상당한 보안 엔지니어들이다. 이 책은 독특하고 매력적인 방식으로 안전하게 보안 테스팅, 감사, 컴플라이언스를 자동화함으로써 조직이 더 빠르고 안전하게 움직이도록 돕는 방법을 보여준다. 이야기는 빠르고 재미있게 필요한 주제, 즉 보안, 감사, 컴플라이언스를 그늘 속에서 개발자의 일상으로 가져오는 것의 중요성을 알려준다. 보안, 감사 및 컴플라이언스는 매일 해야 할 일이다. 이런 필수 기능이 데브옵스를 통해 가능하다는 사실을 유쾌하게 전달한다 - 짐 매니코 (Jim Manico, 창업지 및 보안 코딩 교육자, Manicode Security)
|
|
감사와 컴플라이언스에 대한 많은 기업의 두려움, 걱정을 극복하는 데 도움이 된다. 이 책은 기능과 역할에 대해 참여적 방식으로 공동의 이해를 구축하며, 조직에서 더 빠른 속도, 안정성, 컴플라이언스를 현실화할 수 있는 실용적 단계를 소개한다. - 제프 갈리모어 (Jeff Gallimore, CTIO, Excella)
|
|
데브옵스의 기술과 툴링에 관한 책은 셀 수 없이 많다. 기술적 요령이 아닌, 이야기를 통해 엔터프라이즈 조직의 사람들과 팀에 DevSecOps 트랜스포메이션이 어떻게 보이는지 알려주는 책이다. - 마야 세넨 (Maya Senen, Sr. SRE)
|
|
모든 프러덕트 매니저와 엔지니어는 꼭 읽어야 한다. 보안, 컴플라이언스, 감사, 자동화된 테스팅 역량을 여러분의 조직에 적용하는 방법을 배울 수 있을 것이다. 소설이지만 일상에서 맞닥뜨리는 여러 도전을 훌륭하게 그렸다. - 토마스 언더힐 (Thomas Underhill, JD, Director of Trust Engineering Programs, VMware)
|