DevSecOps (сокращение от слов development, security, operations или разработка, безопасность, операции) это подход к разработке программного обеспечения, который автоматизирует интеграцию мер безопасности на каждом этапе жизненного цикла разработки, от первоначального проектирования до интеграции, тестирования, доставки и развёртывания.
DevSecOps стал эволюцией подхода компаний-разработчиков ПО к обеспечению безопасности. В прошлом безопасность «добавлялась» к программному обеспечению в конце цикла разработки, почти в последнюю очередь. Отдельная команда по обеспечению безопасности применяла эти меры, а затем отдельная команда по обеспечению качества (QA) тестировала их.
С проблемами безопасности таким образом можно было справиться, когда обновления программного обеспечения выходили один-два раза в год. Но по мере того, как разработчики ПО внедряли подходы Agile и DevOps, стремясь сократить циклы разработки до нескольких недель или даже дней, традиционный «прикладной» подход к безопасности стал создавать неприемлемые узкие места.
DevSecOps обеспечивает интеграцию безопасности приложений и инфраструктуры в процессы и инструменты Agile и DevOps. Он позволяет решать проблемы безопасности по мере их возникновения, когда их проще, быстрее и дешевле устранить, а также до развертывания в рабочей среде.
Кроме того, DevSecOps возлагает ответственность за безопасность приложений и инфраструктуры на команды разработчиков, специалистов по безопасности и эксплуатации, а не только на специалистов по безопасности. Это позволяет «создавать более безопасное программное обеспечение быстрее» — таков девиз DevSecOps — за счет автоматизации выпуска безопасного программного обеспечения без замедления цикла разработки.
Упоминания
-
3 декабря 2025
УБРиР внедрил российскую ASOC-платформу Hexway Vampy ASPM
Уральский банк реконструкции и развития (УБРиР) внедрил комплексную российскую платформу Hexway Vampy ASOC для управления уязвимостями в процессах разработки ПО... -
26 ноября 2025
CISO крупнейших банков России – о применении ИИ в кибербезопасности
Банки смотрят в сторону ИИ Российские банки в том или ином виде уже используют ИИ-технологий или планируют их внедрение в... -
20 ноября 2025
Эпоха «тихих» атак с шифрованием данных уходит в прошлое
Документ подготовлен аналитическим подразделением Unit 42 (центр реагирования и аналитики угроз компании Palo Alto Networks) и обобщает практический опыт реагирования... -
20 ноября 2025
Необходимо ввести цифровой паспорт для разработчиков критических ИТ-систем – глава комитета по ИБ ассоциации «Отечественный софт»
Отказ в обслуживании как реализованный риск Первый удар по российским компаниям пришёлся на инфраструктурные риски: остановка поддержки и обновлений зарубежных... -
19 ноября 2025
«Солар» и МИЭМ ВШЭ запустят совместные программы подготовки специалистов по информационной безопасности
Группа компаний «Солар» и Московский институт электроники и математики НИУ ВШЭ сообщили о подписании соглашения о сотрудничестве на SOC Forum.... -
14 ноября 2025
Битвы роботов: российские ИТ-компании начали готовиться к массовым атакам с использованием ИИ
Год под знаком ИИ Настоящие войны роботов могут начаться уже в 2026 году. Хакеры будут еще более масштабно использовать ИИ... -
11 ноября 2025
Более половины компаний намерены увеличить инвестиции в кибербезопаность
Редакция SecPost подготовила обзор ключевых выводов отчета Deloitte «Global Future of Cyber Survey (4th Edition – The Promise of Cyber)»,...