先原諒我講不好聽的話好了。
因為所有的資安相關軟體或硬體,都只是幫助及輔助懂資安且會操作的人。
但對資安不熟的人。什麼樣的軟體硬體都是沒用的。
搞不好還會造成是破壞工作的利器。
所以,你的重點因該是放在,你會的軟體。而不是放在所謂好用的軟體。
如果你真的想知道, 美國系統網路安全協會(SANS) 曾發布一張圖可以參考:
上面所列出來的, 都是軟體開發過程中, 會用來實施安全管制的工具.
原文出處:
https://assets.contentstack.io/v3/assets/blt36c2e63521272fdc/bltf9dc689ee95dd752/5e320e658f7e217daef67590/continuous-security-exploring-the-devops-toolchain.pdf