DevSecOps
- DevOps + Security
- DevOps 프레임워크에 보안을 공동의 책임으로 간주하고 개발부터 운영까지의 전 라이프사이클에 걸쳐 빌트인된 보안 기반을 구축하는 것
* 연관 지식
DevSecOps의 필요성
- 보안이 개발 Pipeline 상에 유기적으로 결합되어 있지 않고 개발 최종 단계에서 적용될 경우, 심각한 보안 결함 발견 시 최악의 경우 전체 개발 소스를 재작성해야 하는 Risk 존재
- 보안 부서, 개발 부서, 운영 부서 간의 지속적인 협업을 통해 모니터링, 평가 및 분석을 진행하고, 보안상의 결함과 취약점을 조기에 찾아내어 프로그램 수정에 필요한 시간을 단축시키고 비용 및 사고 위험을 감소시킴
- 보안 부서는 DevOps의 자동화된 개발 주기상에서 보안 기능을 수행하고 정책도 자유롭게 설정 가능
* 참고
Creative and Smart! LG CNS :: 보안은 개발부터!! 데브섹옵스(DevSecOps)
'Security & IT terms' 카테고리의 다른 글
[Day 177] 관계형 DBMS(Relational Database Management System) (0) | 2021.02.03 |
---|---|
[Day 167] BaaS(Blockchain as a Service) (0) | 2021.01.24 |
[Day 160] DevOps (0) | 2021.01.17 |
[Day 159] 동형 암호(Homomorphic Encryption) (0) | 2021.01.16 |
[Day 158] CIDR(Classless Inter-Domain Routing) (0) | 2021.01.15 |