また、セキュリティーが後付けであれば、拡張することも困難です
セキュア・バイ・デフォルトは、セキュリティー上の意思決定を開発者のワークフローやデリバリー・パイプラインに直接組み込むことで摩擦を排除し、チームがスピードと安全性のいずれかを選択する必要をなくします。
「セキュア・バイ・デフォルト」による変化:
パフォーマンスの高いDevOpsチームは、導入時点であるインフラストラクチャー・コードにおいて、セキュリティーや構成のドリフトに対処します。「セキュア・バイ・デフォルト」は、ライフサイクル全体を通じて、一元的に定義されたガードレールを適用します。
コード内での対応
CI/CD内での対応
セキュア・バイ・デフォルトはさらに踏み込み、開発者がセキュリティーの専門家にならなくても、すべての段階でセキュリティー制御が自動的に適用されるようにします。
インフラストラクチャー内での対応
ランタイムでの対応