【せきゅあえすでぃーえるしー】
セキュアSDLC とは?
最終更新:
💡 セキュリティは後付けじゃない、開発の最初から組み込むもの
ソフトウェア開発ライフサイクル(SDLC)全体にセキュリティの活動を組み込む考え方。要件・設計・実装・テスト・運用を通じて、脆弱性やその影響を減らすことを目指す。
📌 このページのポイント
セキュリティのテストをすれば十分?
テストだけでなく、何を守るかを要件で決め、設計を見直し、実装や運用にも活動を組み込むよ。開発方式に合わせて繰り返し取り組む考え方で、すべてを一度ずつ順番に済ませる必要があるという意味ではないんだ
早く考えると何がいいの?
実装前に設計の弱点を見つけたり、同じ原因の問題が再発するのを防いだりできるよ。ただし修正コストが必ず何倍になるとは言えない。運用中の発見や対応も必要なので、後の確認を省く理由にはならないんだ
具体的には何をするの?
DevSecOpsとはどうつながるの?
📖 おまけ:英語の意味
「Secure Software Development Life Cycle」 = セキュリティを考慮したソフトウェア開発ライフサイクル
💬 Secure(安全な)とSoftware Development Life Cycle(ソフトウェア開発ライフサイクル)を組み合わせた言葉だよ。特定の一つの工程表や、脆弱性がゼロになる保証を指すわけではないんだ