Et vous ne pouvez pas évoluer si la sécurité est ajoutée après coup
La sécurité par défaut élimine les frictions en intégrant les décisions de sécurité directement dans les workflows des développeurs et les pipelines de livraison, afin que les équipes n’aient pas à choisir entre rapidité et sécurité.
Ce que change la sécurité par défaut :
Les équipes DevOps les plus performantes traitent les problèmes de sécurité et de dérive de configuration dès leur apparition : au niveau du code d’infrastructure. La sécurité par défaut applique des garde-fous définis de manière centralisée tout au long du cycle de vie.
Dans le code
Dans le pipeline CI/CD
La sécurité par défaut va plus loin : elle garantit que les contrôles de sécurité sont automatiquement appliqués à chaque étape, sans que les développeurs aient besoin de devenir des experts en sécurité.
Dans l’infrastructure
Pendant l’exécution