Vous êtes sur la page 1sur 1

Qu’est-ce que le

« DevSecOps » ?
Le DevSecOps, l’évolution du DevOps,
est une culture dans laquelle les équipes
de développement, de sécurité et d’opérations
partagent la responsabilité de la sécurité.

Développeurs + sécurité + opérations

Composé du développement (Dev), de la sécurité


(Sec) et des opérations (Ops), le DevSecOps est
l’union des personnes, des processus et des
technologies qui favorisent une culture visant
à fournir en continu de la valeur et une sécurité
cohérente aux clients.

Les avantages Les équipes qui adoptent la culture, les pratiques et les outils du DevSecOps

du DevSecOps
améliorent l’observabilité, renforcent la sécurité lors des premières étapes
du développement des applications et corrigent les failles de manière proactive.

Accélération Contrôles Identification Amélioration


du délai de nécessaires précoce des failles du temps moyen
commercialisation à la conformité de récupération
et à la sécurité

La réussite
Par le passé, le DevOps a fait se mêler les équipes et les pratiques des opérations et
de développement. De la même manière, l’introduction de la sécurité dans ces équipes

de l’adoption nécessite de la patience. Les changements à grande échelle ont souvent une incidence

du DevSecOps
sur la capacité des équipes à respecter les délais, si bien que les employés résisteront
à l’adoption du DevSecOps si la préparation n’est pas effectuée de façon méthodique.
La réussite de l’adoption du DevSecOps nécessite un savant mélange de collaboration
entre les équipes, de culture basée sur la sécurité et de technologies de pointe.

Collaboration entre les équipes

Culture basée sur la sécurité

Technologies de pointe

Culture Si l’adoption des pratiques du DevSecOps permet d’automatiser et d’optimiser

DevSecOps
les processus grâce à la technologie, tout commence par la culture au sein
de l’organisation – et par les personnes impliquées dans celle-ci.

Collaboration Observabilité Pratiques Sécurité


et alignement entre les de sécurité en tant que
équipes et les de type responsabilité
environnements « shift left » partagée

Vous aimerez peut-être aussi