Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

DevSecOps a Shift Left — bezpečnost od prvního řádku kódu

20. 01. 2020 Aktualizováno: 24. 03. 2026 1 min čtení CORE SYSTEMSai
Tento článek byl publikován v roce 2020. Některé informace mohou být zastaralé.
DevSecOps a Shift Left — bezpečnost od prvního řádku kódu

Bezpečnost testovaná až před produkčním nasazením je pozdě. Shift Left znamená přesunout bezpečnostní kontroly co nejdříve — ideálně do vývojářského workflow.

Security v CI/CD pipeline

Každý merge request automaticky prochází:

  • SAST (Static Application Security Testing) — SonarQube skenuje kód na zranitelnosti
  • Dependency scanning — OWASP Dependency-Check kontroluje known CVE v knihovnách
  • Secret detection — GitLeaks hledá náhodně commitnuté API klíče a hesla
  • Container scanning — Trivy skenuje Docker images

Security Champions

V každém vývojovém týmu jeden „security champion” — vývojář se zájmem o bezpečnost, který prošel extra tréninkem. Není to security expert, ale umí identifikovat základní problémy v code review a eskalovat.

Metriky

Sledujeme: průměrný čas opravy kritické zranitelnosti (MTTR), počet zranitelností nalezených v CI vs. produkci, false positive rate. Cíl: 90 % zranitelností nalezeno před produkčním deployem.

Bezpečnost je týmová zodpovědnost

DevSecOps není o nástrojích — je o kultuře. Když vývojář myslí na bezpečnost od prvního řádku, výsledek je bezpečnější software.

devsecopsshift leftsastci/cdsecurity
Sdílet:

CORE SYSTEMS

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.

Potřebujete pomoc s implementací?

Naši experti vám pomohou s návrhem, implementací i provozem. Od architektury po produkci.

Kontaktujte nás
Potřebujete pomoc s implementací? Domluvit schůzku