Source |
The Hacker News |
Identifiant |
8519739 |
Date de publication |
2024-06-17 16:56:00 (vue: 2024-06-17 12:10:14) |
Titre |
Qu'est-ce que DevSecops et pourquoi est-il essentiel pour la livraison de logiciels sécurisée? What is DevSecOps and Why is it Essential for Secure Software Delivery? |
Texte |
Les pratiques traditionnelles de sécurité des applications ne sont pas efficaces dans le monde des DevOps modernes.Lorsque les analyses de sécurité sont exécutées uniquement à la fin du cycle de vie de la livraison du logiciel (juste avant ou après un service qui est déployé), le processus qui s'ensuivit de compilation et de fixation des vulnérabilités crée des frais généraux massifs pour les développeurs.Les frais généraux qui dégradent la vitesse et met en danger les délais de production.
Traditional application security practices are not effective in the modern DevOps world. When security scans are run only at the end of the software delivery lifecycle (either right before or after a service is deployed), the ensuing process of compiling and fixing vulnerabilities creates massive overhead for developers. The overhead that degrades velocity and puts production deadlines at risk. |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
after application are before compiling creates deadlines degrades delivery deployed developers devops devsecops effective either end ensuing essential fixing lifecycle massive modern not only overhead practices process production puts right risk run scans secure security service software traditional velocity vulnerabilities what when why world |
Tags |
Vulnerability
|
Stories |
|
Move |
|