Kush's Wiki

DevSecOps

commited date: 2026-01-24

#Security #Continuous Integration #Continuous Delivery

DevOpsにセキュリティを統合したアプローチ

ソフトウェア開発ライフサイクル(SDLC)の全段階にセキュリティを組み込む

主要な原則

  • シフトレフトセキュリティ
    • 開発初期段階からセキュリティを考慮
  • 自動化
    • CI/CDパイプラインへのセキュリティテストの統合
    • SAST
  • コラボレーション
    • 開発・セキュリティ・運用チームの協働