シフトレフト

しふとれふと

セキュリティを開発の早い工程に組み込む発想。

  • #security
  • #devsecops

従来リリース直前に行っていたセキュリティ対策を、要件定義・設計・実装・CIといった早い段階に組み込む考え方。SAST・依存関係スキャン・しきい値管理などを自動化し、後工程の手戻りコストを下げる。