Fitxa del terme
DevSecOps
DevSecOps és la pràctica d’integrar la seguretat com una part més del cicle de desenvolupament de programari (DevOps), en lloc de tractar-la com una revisió final abans de publicar. El nom ve d’afegir la “Sec” (seguretat) entremig de “Dev” (desenvolupament) i “Ops” (operacions).
A la pràctica, això vol dir automatitzar revisions de seguretat —anàlisi de codi, detecció de dependències vulnerables, escaneigs seguint guies com l’OWASP Top 10— com una part més del procés que valida cada canvi, de manera que els problemes es detecten i corregeixen quan encara són barats de solucionar, no un cop l’aplicació ja és en producció.
Cada vegada que un desenvolupador puja codi nou, un procés automàtic el revisa a la recerca de vulnerabilitats abans que arribi a producció.
Vegeu també
Gestió de vulnerabilitats
Procés continu d'identificar, prioritzar i corregir les vulnerabilitats d'un sistema abans que algú les exploti.
OWASP
Organització sense ànim de lucre que documenta i classifica les vulnerabilitats més comunes i crítiques de les aplicacions web.
Pedaç de seguretat
Actualització que corregeix una vulnerabilitat coneguda d'un programa o sistema operatiu.