Traditionell war Security ein „Gatekeeper“ beim Abschluss der Softwareentwicklung, ganz ähnlich wie Operations vor DevOps. Das „Sec“ in „DevSecOps“ macht die Zusammenarbeit und die Verschiebung der Verantwortung explizit. In solch einer Kultur hat jedes agile Team einen Sicherheitsexperten. Er erfüllt nichtfunktionale Anforderungen (wie Datenklassifizierung und andere Teile der Risikoanalyse), sodass der Product Owner im Entwicklungsplan auch Security berücksichtigt. Er bietet auch Unterstützung und Werkzeuge (idealerweise mit allen Produktentwicklungsteams geteilt) für sichere Entwicklungs- und Betriebspraktiken.
Erfahren Sie in unserem neuesten Whitepaper die wichtigsten Erkenntnisse, wie Sie DevSecOps erfolgreich und effizient umsetzen können, welche Sicherheitskomponenten es dafür braucht und welche Vorteile eine Microgateway Architektur bringt.
https://www.airlock.com/best-practices-fuer-microgateway-deployments