セキュリティ シフトレフト しふとれふと セキュリティを開発の早い工程に組み込む発想。 #security#devsecops 従来リリース直前に行っていたセキュリティ対策を、要件定義・設計・実装・CIといった早い段階に組み込む考え方。SAST・依存関係スキャン・しきい値管理などを自動化し、後工程の手戻りコストを下げる。 関連用語 SBOM ソフトウェアの部品表。OWASP Top 10 Webアプリの代表的なリスクの10大項目。継続的インテグレーション 頻繁な統合と自動テストでデグレを早期検知。 関連書籍 セキュアバイデザイン ―安全なソフトウェア設計 上級 Amazonで見る 体系的に学ぶ 安全なWebアプリケーションの作り方 第2版 中級 Amazonで見る ← 用語集トップへ戻る