DevSecOps
読み方は「デブセックオプス」。意味と使われ方を根拠つきで確認できます。
公式・公的資料で確認
30秒で分かる答え
DevSecOpsはDevelopment・Security・Operationsを組み合わせた言葉で、開発や運用の後工程だけでなく、設計・実装・テスト・デプロイの各段階にセキュリティを組み込む考え方です。自動検査と責任共有を重視します。
開発と運用の流れにセキュリティを組み込むソフトウェア開発の実践
DevSecOpsの意味・使い方
要点と背景
開発と運用の流れにセキュリティを組み込むソフトウェア開発の実践
DevSecOpsは、ソフトウェア開発と運用のライフサイクルへセキュリティ活動を組み込む実践や文化を指します。NIST NCCoEのDevSecOps資料では、開発、セキュリティ、運用の関係者が協力し、NIST SSDFなどの安全な開発 practices をCI/CDやサプライチェーンの流れに組み合わせる参照モデルを扱っています。DevSecOpsでは、脅威モデリング、依存パッケージの検査、静的・動的解析、秘密情報の検出、コンテナやIaCのスキャン、署名、監査ログ、脆弱性対応を早い段階から繰り返します。目的はセキュリティ担当へ作業を押し付けることではなく、開発者、セキュリティ担当、運用担当がリスクを共有し、修正を小さく速く回すことです。ツールをCIに追加するだけではDevSecOpsにならず、検出結果の優先順位、例外の期限、修正責任、リリース判断、測定指標まで決めます。読み方は「デブセックオプス」です。
使われる分野・文脈
掲載データの使用場面
確認時の注意
断定を避けるポイント
NIST NCCoEのDevSecOps資料で、開発・セキュリティ・運用を連携し安全な開発を継続する実践として確認した。単一の製品名とは扱わない。
関連する用語
同じ分野・使用文脈から探す
根拠資料と確認状況
確認日・出典
公式・公的資料で確認
最終確認2026/8/22
読み方と意味を、
分けて確認。
正式名称、意味、使われる分野を分けて記録しています。