Leksikon

Leksikon

DevSecOps

DevSecOps bygger sikkerhed ind i udviklingen fra start, ikke som et sidste tjek. Forstå tankegangen, der gør sikker software til en del af tempoet.

Hvad er DevSecOps?

DevSecOps er DevOps med sikkerheden bygget ind fra start. I stedet for at tjekke sikkerhed til allersidst — lige før noget skal i luften, hvor det er dyrt at rette — flettes den ind i hele forløbet, automatisk og løbende. Sikkerhed bliver alles ansvar, ikke en afdeling, man besøger til sidst.

"Shift left"

Kernen er et princip kaldet "shift left": flyt sikkerheden tidligere i processen (til venstre i tidslinjen). Det er langt billigere at fange et hul, mens koden skrives, end efter den er i drift. Værktøjer som SAST og DAST og ordentlig secrets management kører automatisk i pipelinen, så hver ændring tjekkes undervejs.

Hvad du får ud af det

Sikkerhed, der ikke bremser tempoet, men følger med det. Færre ubehagelige overraskelser sent i forløbet, og en løsning, hvor sikkerheden er tænkt ind fra dag ét frem for klistret på til sidst. For dig betyder det software, der både leveres hurtigt og er bygget til at holde.

Næste skridt

Fra begreb til løsning

Skal et af begreberne her omsættes til noget der rent faktisk virker i din virksomhed, så tag en uforpligtende snak med os.