資格暗記無料で始める

DevSecOpsとは?

DevSecOpsとは、開発の初期段階からセキュリティを組み込み、自動化されたパイプラインの中で脆弱性検査(SAST、SCA、DAST、コンテナイメージ検査、シークレット検出)を継続的に実施する考え方。手戻りの大きい後工程での発見を減らす(シフトレフト)。

でぶせくおぷす

情報セキュリティマネジメント試験の頻出用語/テクノロジ系/別名:シフトレフト


DevSecOpsの意味

開発の初期段階からセキュリティを組み込み、自動化されたパイプラインの中で脆弱性検査(SAST、SCA、DAST、コンテナイメージ検査、シークレット検出)を継続的に実施する考え方。手戻りの大きい後工程での発見を減らす(シフトレフト)。

DevSecOpsの具体例

月1回の手動診断では修正が数週間遅れていたため、CIにSAST・SCA・シークレット検出を組み込み、重大度Highが出たらマージを止める運用にした。既存の警告800件は一度に直せないので新規追加分のみを基準とし、既存分は四半期ごとの削減目標に置いた。

DevSecOpsは試験でどう引っ掛けられる?

セキュリティ機能の試験は、リリース前にまとめて行うのではなく開発過程の中で繰り返し実施することが求められる。仕様変更の際には、その変更がセキュリティに与える影響の評価が必要になる。

DevSecOpsと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。