nobug
    Glossário/DevSecOps
    Segurança

    DevSecOps

    Integração de segurança em todas as etapas do ciclo de desenvolvimento de software.

    DevSecOps é a evolução do DevOps que integra práticas de segurança em todas as fases do ciclo de vida do software — do planejamento ao deploy e operação. Em vez de tratar segurança como uma etapa final (shift-left), o DevSecOps incorpora análise estática de código (SAST), análise dinâmica (DAST), análise de composição de software (SCA), scans de containers e infraestrutura como código (IaC security) diretamente nos pipelines de CI/CD. Ferramentas como Snyk, SonarQube, Checkmarx e Trivy automatizam essas verificações. O resultado é software mais seguro desde o início, redução de vulnerabilidades em produção e menor custo de remediação (corrigir um bug em produção custa 100x mais que em desenvolvimento).

    Este termo faz parte da área de Segurança. Veja como a Nobug trabalha com cibersegurança.