DevSecOps란 무엇인가요?

보통 freeCodeCamp
보기 및 정답
A 개발(Dev), 보안(Sec), 운영(Ops)을 통합하여 소프트웨어 개발 전 과정에 보안을 내재화하는 접근 방식이다
B 보안 전문가만 참여하여 운영하는 특수한 격리된 개발 환경이며, 일반 개발자는 접근할 권한이 없다
C 개발과 운영을 엄격히 분리하고, 보안은 별도의 독립된 팀이 전담하여 사후에 검증하는 방식이다
D DevOps 도구(Jenkins, Docker 등)의 보안 설정과 인증서를 관리하는 것을 의미하는 것이 일반적인 견해이다

해설

DevSecOps는 DevOps에 보안(Security)을 초기 단계부터 통합하는 문화와 실천입니다. 코드 작성 시 정적 분석(SAST), 빌드 시 의존성 취약점 스캔, 배포 전 동적 분석(DAST) 등 파이프라인 전 과정에서 보안 검사를 자동화합니다. '보안을 왼쪽으로 이동(shift left)'시키는 개념입니다.

코딩, 제대로 배우고 싶다면?

개념 확인은 퀴즈로, 실력은 실전 프로젝트로.
투더제이 코딩클래스에서 시작하세요.

정규반 살펴보기
START THE LOOP · CHOOSE

시장과 사람의 답을 봤다면,
다음 결과물의 구조를 고릅니다.

한 번의 결과에 기대지 않고 다시 만들 수 있도록, 문제 발견부터 제작·배포·수익화까지 이어지는 전체 흐름을 익혀보세요.

TTJ CLASS에서 다음 구조 고르기
처리 중...