【でぶせっくおぷす】
DevSecOps とは?
最終更新:
💡 セキュリティを「後付け」から「最初から」に
📌 このページのポイント
DevOpsとの違いは?
CIに何を組み込むの?
①SAST(Static Application Security Testing):ソースコードの脆弱性を静的解析、②SCA(Software Composition Analysis):依存ライブラリの脆弱性をチェック(Dependabot、Snyk)、③シークレットスキャン(ハードコードされたAPIキーの検出)、④コンテナイメージのスキャン(Trivy)。全部CIで自動実行するよ
Shift Leftって何?
文化面で大事なことは?
📖 おまけ:英語の意味
「Development, Security, Operations」 = 開発・セキュリティ・運用
💬 DevOpsにSecurity(セキュリティ)を挟み込んだ造語だよ