// Glossario IT

DevSecOps

Un'estensione del DevOps che integra esplicitamente la sicurezza come responsabilità condivisa lungo tutto il ciclo di sviluppo e rilascio del software.

Cos'è

Il DevSecOps estende i principi del DevOps integrando esplicitamente la sicurezza come responsabilità condivisa da tutto il team lungo l'intero ciclo di sviluppo e rilascio, non come controllo isolato affidato a un team di sicurezza separato che interviene solo alla fine, spesso troppo tardi per correggere problemi architetturali senza ritardare significativamente il rilascio.

Perché conta

Integra strumenti di analisi di sicurezza automatizzata (SAST, DAST, scansione delle dipendenze) direttamente nella pipeline di rilascio, così che le vulnerabilità vengano individuate e corrette nello stesso ciclo di sviluppo in cui vengono introdotte, invece di accumularsi fino a un controllo di sicurezza finale che rischia di bloccare o ritardare il rilascio quando ormai è troppo tardi per correzioni poco costose.

Tag