涵盖整个软件生命周期的现代软件工程实践和工具
DevSecOps是一种文化和工程实践,它打破了障碍,开启了开发、安全和运营组织之间的合作,使用自动化来专注于快速、频繁地将安全基础设施和软件交付到生产中。它包含了从软件的接收到发布,并以可预测的、透明的、最小的人为干预/努力来管理这些流程[1]。
DevSecOps管道试图无缝整合三个传统的派系,它们的利益有时是对立的:
人们不仅需要平衡这些派别。他们必须在时间、范围和成本的限制下,以平衡风险、质量和效益的方式做到这一点。