【でぶせっくおぷす】
DevSecOps とは?
最終更新:
💡 開発から運用までセキュリティを組み込む考え方
開発と運用にセキュリティを統合し、計画・設計からテスト、公開後の運用まで継続して取り組む考え方。担当者間の協力と自動化を組み合わせ、発見した問題を改善につなげる。
📌 このページのポイント
- 開発・運用・セキュリティの担当者が協力する
- 設計などの早い段階からリスクや対策を検討する
- コードや依存部品、稼働するアプリを適した方法で検査する
- 公開後も監視・対応を続け、次の改善へつなげる
DevOpsとの関係は?
Shift Leftって何?
どんな検査をするの?
全部自動化すれば安全になる?
チームでは何を決めればいい?
問題を誰に伝え、誰が対応するか、公開を判断する基準は何かを共有しよう。担当者への教育や、開発・運用・セキュリティの情報共有も大切だよ。運用中に見つけた問題を次の計画や設計に戻し、継続して改善するんだ。
まとめ:ざっくりこれだけ覚えればOK!
「DevSecOps」って出てきたら「開発から運用までセキュリティを組み込む考え方」と思えばだいたいOK!
📖 おまけ:英語の意味
「Development, Security, Operations」 = 開発・セキュリティ・運用
💬 DevOpsにSec(Security)を加えた言葉だよ。セキュリティを初期の検査だけで終わらせず、開発から運用まで取り組むことを表すんだ。