【せきゅあえすでぃーえるしー】
セキュアSDLC とは?
💡 セキュリティは後付けじゃない、開発の最初から組み込むもの
📌 このページのポイント
セキュアSDLCって、普通の開発と何が違うの?
後からセキュリティ対策するのじゃダメなの?
具体的にはどんな工程があるの?
DevSecOpsとの関係はどうなっているの?
DevSecOpsはセキュアSDLCの考え方をCI/CDパイプラインに自動化して組み込んだものだよ。コードをコミットするたびにSASTが走り、デプロイ前にDASTが走るイメージだね。セキュアSDLCの進化版と言えるよ
📖 おまけ:英語の意味
「Secure Software Development Life Cycle」 = 安全なソフトウェア開発ライフサイクル
💬 従来のSDLCにSecure(安全な)を付けて、セキュリティを必須要素にしたものだよ