DevSecOps

#security #devops

Development(開発)・Security(セキュリティ)・Operations(運用)を統合したソフトウェア開発アプローチ。DevOps(開発と運用の一体化による高速なデリバリー)に、セキュリティを第3の柱として組み込んだもの。

特徴

  • セキュリティの左シフト(shift left): リリース直前にまとめて脆弱性診断するのではなく、コード作成の初期段階からセキュリティテストを組み込む。
  • 共有責任化: セキュリティを専門チーム(SecOps)だけの仕事にせず、開発者・運用担当者も含めた組織横断の共有責任とする。
  • 自動化: CI/CDパイプラインにSAST(静的解析)/DAST(動的解析)・依存関係の脆弱性スキャンなどを組み込み、デリバリー速度を落とさずに安全性を担保する。

DevOpsとの違い

DevOpsが「開発と運用の速度・連携」に主眼を置くのに対し、DevSecOpsはそこに「セキュリティ」を明示的に third pillar として組み込む点が異なる。

出典

作成日時: 2026-08-09 22:54 / 更新日時: 2026-08-13 22:17