DevSecOps(デブセックオプス)

掲載:2021年12月15日

用語集

「DevSecOps(デブセックオプス)」は、開発担当(Development)と運用担当(Operations)が連携することで柔軟かつ迅速にシステムの開発・運用を行うという「DevOps(デブオプス)」の概念に、セキュリティ(Security)の観点を組み込んだものです。

「DevOps」では、開発担当と運用担当が人や手法、ツール等を連携させて協力することでサイロ化を解消し、スピーディーなソフトウェア開発を行うことができます。しかしながら、セキュリティについては開発ライフサイクルの最後に脆弱性診断を行うという流れが一般的であり、その非効率さが問題となっていました。

「DevSecOps」は「DevOps」から派生し、要件定義や設計を含むソフトウェア開発ライフサイクルの全プロセスにセキュリティを統合するという概念です。従来では後工程としていたセキュリティ確認のためのプロセスを開発ライフサイクルの早い段階に組み入れる考え方は「シフトレフト」と呼ばれ、「DevSecOps」を実現する新しいアプローチとして注目されています。

小冊子プレゼント

リスクマネジメントにかかわる小冊子PDFを無料でダウンロードいただけます。

情熱コンサルタント宣言

私たちは「本当にお客様の役に立ちたい!」という熱い心を持ったコンサルタント集団です。真の意味でお客様の礎となる支援をいたします。

当社のWebサイトでは、サイト閲覧時の利便性やサイト運用および分析のため、Cookieを使用しています。こちらで同意をして閉じるか、Cookieを無効化せずに当サイトを継続してご利用いただくことにより、当社のプライバシーポリシーに同意いただいたものとみなされます。
同意して閉じる