Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

DevSecOps und Shift Left — Sicherheit ab der ersten Codezeile

20. 01. 2020 Aktualisiert: 24. 03. 2026 1 Min. Lesezeit CORE SYSTEMSai
Dieser Artikel wurde veröffentlicht im Jahr 2020. Einige Informationen können veraltet sein.
DevSecOps und Shift Left — Sicherheit ab der ersten Codezeile

Sicherheitstests erst vor dem Produktions-Deployment sind zu spät. Shift Left bedeutet, Sicherheitskontrollen so früh wie möglich zu verschieben — idealerweise in den Entwickler-Workflow.

Sicherheit in der CI/CD-Pipeline

Jeder Merge Request durchläuft automatisch:

  • SAST (Static Application Security Testing) — SonarQube scannt Code auf Schwachstellen
  • Dependency Scanning — OWASP Dependency-Check kontrolliert bekannte CVEs in Bibliotheken
  • Secret Detection — GitLeaks sucht nach versehentlich committeten API-Schlüsseln und Passwörtern
  • Container Scanning — Trivy scannt Docker Images

Security Champions

In jedem Entwicklungsteam ein „Security Champion” — ein Entwickler mit Interesse an Sicherheit, der ein zusätzliches Training absolviert hat. Kein Sicherheitsexperte, aber fähig, grundlegende Probleme im Code Review zu identifizieren und zu eskalieren.

Metriken

Wir verfolgen: mittlere Reparaturzeit kritischer Schwachstellen (MTTR), Anzahl der im CI vs. in der Produktion gefundenen Schwachstellen, False-Positive-Rate. Ziel: 90% der Schwachstellen vor dem Produktions-Deployment gefunden.

Sicherheit ist Teamverantwortung

DevSecOps dreht sich nicht um Tools — es geht um Kultur. Wenn ein Entwickler ab der ersten Zeile an Sicherheit denkt, ist das Ergebnis sicherere Software.

devsecopsshift leftsastci/cdsecurity
Teilen:

CORE SYSTEMS

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.

Brauchen Sie Hilfe bei der Implementierung?

Unsere Experten helfen Ihnen bei Design, Implementierung und Betrieb. Von der Architektur bis zur Produktion.

Kontaktieren Sie uns
Brauchen Sie Hilfe bei der Implementierung? Termin vereinbaren