보안을 위한 실질적인 SLDC(Secure Software Development Framework)
Shift-Left(원점 회귀)
- Shift-Left(원점 회귀)
- “원점 회귀(Shift Left)” 보안은 보안을 개발 프로세스에서 가능한 한 초기 시점으로 이동하는 것
애플리케이션이 프로덕션에 들어갈 때 뿐만 아니라 소프트웨어 개발 프로세스의 초기 단계에서 보안 정책 및 제어를 구현하는 것을 의미한다. Shift Left Security 하려면 애플리케이션 개발자와 DevOps팀이 보안 정책과 애플리케이션 및 프로세스의 필수 부분으로 간주하며(특히 CI/CD Pipeline의 모든 단계에서 테스트해야 한다) 결과적으로 애플리케이션의 보안이 근본적으로 강화된다.
This post is licensed under CC BY 4.0 by the author.