Un 'shift left' pour la sécurité
Comme vous l'avez peut-être deviné, DevSecOps ajoute essentiellement une dimension ‘sécurité’ au cadre DevOps largement connu. Ils ont également les mêmes objectifs de base : dépasser les silos traditionnels et faciliter la collaboration, réduire les délais de livraison et permettre la livraison continue de logiciels de haute qualité.
Joachim Dheedene, responsable DevSecOps chez delaware, explique : « Par le passé, les équipes de développement, d'exploitation et de sécurité travaillaient toutes séparément et successivement sur les logiciels. Par conséquent, les problèmes de sécurité étaient découverts très tard dans le processus, voire pas du tout. Non seulement ces problèmes pouvaient interrompre l'ensemble du processus, mais ils nécessitaient souvent des mois de retouches de la part de l'équipe de développement, ce qui entraînait des retards considérables. Maintenant que les cycles de développement ne durent que quelques semaines ou quelques jours, cette approche cloisonnée n'est tout simplement plus évolutive. Avec DevSecOps, l'équipe de sécurité est impliquée dès le début, dans ce que l'on appelle un 'shift left'. »