高性能 DevOps 团队通过将合规性作为日常工作的一部分纳入软件开发流程,而不是在最后改造安全性,从而提高速度和质量。通过“左移”测试(在开发生命周期的早期或项目时间线的左侧集成信息安全的测试),开发人员更有可能在进入生产之前发现错误。
专注于管理合规性的工具,将 InfoSec 评估从由充满政策文档的活页夹驱动的手动流程转移到一个模型,在该模型中,控制被表示为可执行、可版本化和人类可读的代码。这些控件可以作为另一组测试进行分发,任何开发人员都可以将其合并到他们现有的工作流程和工具链中。这种代码驱动的方法建立在 DevOps 团队已经使用的现有协作方法之上。