DevSecOps (сокращение от слов development, security, operations или разработка, безопасность, операции) это подход к разработке программного обеспечения, который автоматизирует интеграцию мер безопасности на каждом этапе жизненного цикла разработки, от первоначального проектирования до интеграции, тестирования, доставки и развёртывания.
DevSecOps стал эволюцией подхода компаний-разработчиков ПО к обеспечению безопасности. В прошлом безопасность «добавлялась» к программному обеспечению в конце цикла разработки, почти в последнюю очередь. Отдельная команда по обеспечению безопасности применяла эти меры, а затем отдельная команда по обеспечению качества (QA) тестировала их.
С проблемами безопасности таким образом можно было справиться, когда обновления программного обеспечения выходили один-два раза в год. Но по мере того, как разработчики ПО внедряли подходы Agile и DevOps, стремясь сократить циклы разработки до нескольких недель или даже дней, традиционный «прикладной» подход к безопасности стал создавать неприемлемые узкие места.
DevSecOps обеспечивает интеграцию безопасности приложений и инфраструктуры в процессы и инструменты Agile и DevOps. Он позволяет решать проблемы безопасности по мере их возникновения, когда их проще, быстрее и дешевле устранить, а также до развертывания в рабочей среде.
Кроме того, DevSecOps возлагает ответственность за безопасность приложений и инфраструктуры на команды разработчиков, специалистов по безопасности и эксплуатации, а не только на специалистов по безопасности. Это позволяет «создавать более безопасное программное обеспечение быстрее» — таков девиз DevSecOps — за счет автоматизации выпуска безопасного программного обеспечения без замедления цикла разработки.
Упоминания
-
13 января 2026
УЦСБ и «Атомик Софт» внедрили DevSecOps в в «Альфа платформу»
Центр кибербезопасности ИТ-компании УЦСБ совместно с командой «Атомик Софт» интегрировали практики безопасной разработки (DevSecOps) в процесс создания «Альфа платформы» —... -
26 декабря 2025
Виноват не только ИИ: число вредоносных open source библиотек за 2025 год выросло в 11 раз
В 2025 году было выявлено 457 тыс. вредоносных пакетов в open source. По подсчетам ИБ-компании CodeScoring, это на 1000% больше, чем... -
17 декабря 2025
AppSec.Track стал первым в России SCA-анализатором с поддержкой проверки ИИ-сгенерированного кода
Компания AppSec Solutions представила первый SCA-анализатор, способный проверять код, сгенерированный системами искусственного интеллекта. Обновленный инструмент AppSec.Track интегрируется с ИИ-ассистентами через... -
16 декабря 2025
ГК «Солар» приобрела контрольный пакет в разработчике средств безопасности контейнеров
ГК «Солар» увеличила свою долю в АО «Клаудран» (также известном как Luntry) с 10% до 65,8%. Luntry разрабатывает комплексную защиту... -
3 декабря 2025
УБРиР внедрил российскую ASOC-платформу Hexway Vampy ASPM
Уральский банк реконструкции и развития (УБРиР) внедрил комплексную российскую платформу Hexway Vampy ASOC для управления уязвимостями в процессах разработки ПО... -
26 ноября 2025
CISO крупнейших банков России – о применении ИИ в кибербезопасности
Банки смотрят в сторону ИИ Российские банки в том или ином виде уже используют ИИ-технологий или планируют их внедрение в... -
20 ноября 2025
Эпоха «тихих» атак с шифрованием данных уходит в прошлое
Документ подготовлен аналитическим подразделением Unit 42 (центр реагирования и аналитики угроз компании Palo Alto Networks) и обобщает практический опыт реагирования...