QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Cycle de développement sécurisé (DevSecOps) » ?

Extrait de Sécurité informatique

Shift Left : Intégrer la sécurité dès les premières phases du développement (conception, architecture).

Revue de code : Vérifier manuellement les parties critiques (authentification, cryptographie, accès BD).

Intégration continue : Coupler les tests de sécurité (SAST, DAST) aux pipelines de build, pour détecter tôt les régressions.

Déploiement automatisé : Scripter les configurations pour éviter les erreurs humaines (infrastructures as code).