Zum Inhalt springen
_CORE
AI & Agentic Systems Core Information Systems Cloud & Platform Engineering Data Platform & Integration Security & Compliance QA, Testing & Observability IoT, Automation & Robotics Mobile & Digital Banking & Finance Insurance Public Administration Defense & Security Healthcare Energy & Utilities Telco & Media Manufacturing Logistics & E-commerce Retail & Loyalty
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

DevSecOps a Shift Left — bezpečnost od prvního řádku kódu

20. 01. 2020 1 Min. Lesezeit CORE SYSTEMSai
DevSecOps a Shift Left — bezpečnost od prvního řádku kódu

Bezpečnost testovaná až před produkčním nasazením je pozdě. Shift Left znamená přesunout bezpečnostní kontroly co nejdříve — ideálně do vývojářského workflow.

Security v CI/CD pipeline

Každý merge request automaticky prochází:

  • SAST (Static Application Security Testing) — SonarQube skenuje kód na zranitelnosti
  • Dependency scanning — OWASP Dependency-Check kontroluje known CVE v knihovnách
  • Secret detection — GitLeaks hledá náhodně commitnuté API klíče a hesla
  • Container scanning — Trivy skenuje Docker images

Security Champions

V každém vývojovém týmu jeden „security champion” — vývojář se zájmem o bezpečnost, který prošel extra tréninkem. Není to security expert, ale umí identifikovat základní problémy v code review a eskalovat.

Metriky

Sledujeme: průměrný čas opravy kritické zranitelnosti (MTTR), počet zranitelností nalezených v CI vs. produkci, false positive rate. Cíl: 90 % zranitelností nalezeno před produkčním deployem.

Bezpečnost je týmová zodpovědnost

DevSecOps není o nástrojích — je o kultuře. Když vývojář myslí na bezpečnost od prvního řádku, výsledek je bezpečnější software.

devsecopsshift leftsastci/cdsecurity
Teilen:

CORE SYSTEMS

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.

Brauchen Sie Hilfe bei der Implementierung?

Unsere Experten helfen Ihnen bei Design, Implementierung und Betrieb. Von der Architektur bis zur Produktion.

Kontaktieren Sie uns