DevSecOps ou comment intégrer la sécurité à l’approche DevOps

On entend de plus en plus parler de DevSecOps. Ce n’est pas une tendance, c’est ce qu’une organisation DevOps devrait mettre en place en amont pour impliquer les équipes de sécurité dès le début du cycle de développement des logiciels. Et réduire ainsi un certain nombre de problèmes et de coûts.

Pour réduire les frictions entre développeurs, experts en sécurité et opérationnels, il faut que chacun soit informé au travers d’outils de collaboration de l’état d’avancement de chaque projet. (Crédit : Startup Stock Photos)

Quand on découvre l’expression DevSecOps, on se dit qu’on se serait bien passé de ces trois lettres ajoutées à l’abréviation DevOps. Elle se situe pourtant dans le prolongement logique de l’approche DevOps. Cette dernière est définie dans ses grandes lignes comme le processus visant à déconstruire les silos au sein des organisations de façon à ce que les développeurs et les équipes IT opérationnelles travaillent côte à côte, en automatisant tout ce qui…

chevron_left
chevron_right