DevSecOps (сокращение от слов development, security, operations или разработка, безопасность, операции) это подход к разработке программного обеспечения, который автоматизирует интеграцию мер безопасности на каждом этапе жизненного цикла разработки, от первоначального проектирования до интеграции, тестирования, доставки и развёртывания.
DevSecOps стал эволюцией подхода компаний-разработчиков ПО к обеспечению безопасности. В прошлом безопасность «добавлялась» к программному обеспечению в конце цикла разработки, почти в последнюю очередь. Отдельная команда по обеспечению безопасности применяла эти меры, а затем отдельная команда по обеспечению качества (QA) тестировала их.
С проблемами безопасности таким образом можно было справиться, когда обновления программного обеспечения выходили один-два раза в год. Но по мере того, как разработчики ПО внедряли подходы Agile и DevOps, стремясь сократить циклы разработки до нескольких недель или даже дней, традиционный «прикладной» подход к безопасности стал создавать неприемлемые узкие места.
DevSecOps обеспечивает интеграцию безопасности приложений и инфраструктуры в процессы и инструменты Agile и DevOps. Он позволяет решать проблемы безопасности по мере их возникновения, когда их проще, быстрее и дешевле устранить, а также до развертывания в рабочей среде.
Кроме того, DevSecOps возлагает ответственность за безопасность приложений и инфраструктуры на команды разработчиков, специалистов по безопасности и эксплуатации, а не только на специалистов по безопасности. Это позволяет «создавать более безопасное программное обеспечение быстрее» — таков девиз DevSecOps — за счет автоматизации выпуска безопасного программного обеспечения без замедления цикла разработки.
Упоминания
-
3 сентября 2026
Фундаментальный подход: почему растет спрос на разработку безопасного ПО
В России растет спрос на разработку безопасного программного обеспечения — по данным экспертов, в 2025–2026 годах объем этого рынка находится... -
27 августа 2026
«Новая элита кибербеза» – стартовал сбор заявок в новый рейтинг SecPost
В рейтинг войдет 31 лауреат, максимальный возраст участников 33 года, заявки принимаются в 7 номинациях. 31 33 7 – цифровой... -
26 августа 2026
«Солар» дополнил портфель тремя технологиями для защиты приложений от ИИ-угроз
ГК «Солар» сформировала портфель решений для комплексной защиты приложений от ИИ-угроз на базе трех технологий — Solar appScreener, Luntry и... -
26 августа 2026
Объем рынка AppSec в 2026 году увеличится на 10-15%
Объем рынка AppSec в 2025 году составил порядка 35 млрд рублей, рассказали SecPost в компании «Кросстех». В компании прогнозируют рост... -
17 августа 2026
«Расходы на ИБ ежегодно растут, т.к. все становится дороже», — ИТ-директор «Лиги Ставок» в интервью SecPost
В апреле SecPost сообщал, что DDoS-атаки на букмекерские конторы из-за Олимпиады и хоккея увеличились в 1,5 раза. Как вы это... -
10 августа 2026
«Базис» обновил сертификаты ФСТЭК на Basis Virtual Security и Basis Digital Energy
Компания «Базис», крупнейший российский разработчик ПО управления динамической ИТ-инфраструктурой (входит в ГК РТК-ЦОД), сообщила об успешном обновлении сертификатов ФСТЭК России... -
3 августа 2026
AppSec Solutions обновила платформу AppSec.Hub
Российский разработчик решений в области кибербезопасности AppSec Solutions выпустил крупное обновление платформы управления безопасной разработкой AppSec.Hub. Как сообщили SrcPost в...

