Исторически в IT всегда шла тихая война, где разработчики (Dev) и админы (Ops) хотели выкатывать новые фичи как можно быстрее. А ребята из отдела информационной безопасности (Sec) хотели, чтобы ничего не менялось, потому что любые изменения — это потенциальная дыра. Безопасность всегда была «Отделом НЕТ», который приходил в самом конце цикла разработки, находил уязвимости и заворачивал готовый релиз на переделку.
DevSecOps (Development, Security, Operations) — это подход, который решает эту проблему. Простыми словами: мы берём недоверие безопасников и превращаем её в код.
Чтобы не проверять готовый продукт перед самым релизом, мы встраиваем автоматические проверки безопасности в каждый этап жизни кода. Разработчик сделал коммит — скрипт тут же проверил код на известные дыры. Собрался Docker-образ — сканер проверил его на вирусы и устаревшие пакеты. Безопасность становится просто ещё одним автоматическим тестом в конвейере.
Повысить свою стоимость на рынке благодаря навыкам в DevSecOps вы можете, пройдя курс Практикума: https://v.thecode.media/325oy. До 17 сентября действует скидка 16%.