ADG Оставить заявку

DevSecOps

Также: DevSecOps-подход, Secure DevOps, встроенная безопасность в CI/CD, security as code

DevSecOps - практика встраивания процессов информационной безопасности непосредственно в CI/CD пайплайн, при которой проверки запускаются автоматически на каждом этапе сборки и деплоя. SAST анализирует исходный код на уязвимости ещё до компиляции, DAST тестирует уже работающее приложение, а сканеры образов контейнеров и менеджеры секретов не дают небезопасным артефактам пройти дальше по пайплайну. Цель - сдвинуть выявление уязвимостей как можно левее, к разработчику, вместо аудита постфактум.