- DevOps - культура и практика, направленная на объединение разработки (Development) и эксплуатации (Operations) для ускорения выпуска ПО через автоматизацию, CI/CD и кросс-функциональные команды. Девиз: "Быстро доставлять стабильный продукт".
-
AppSec (Application Security) - классический подход к безопасности приложений, часто как отдельная функция, которая проводит проверки (аудит, тестирование на проникновение) на поздних стадиях разработки. Может создавать "узкие места".
-
DevSecOps - Эволюция DevOps. Это культура, автоматизация и платформенный дизайн, которые интегрируют безопасность (Security) как общую ответственность на всех этапах жизненного цикла DevOps. Безопасность "встраивается" (Shift Left) в процесс разработки и "пронизывает" его, становясь неотъемлемой частью каждого этапа — от проектирования до эксплуатации. DevSecOps — это не должность, а подход.
Ключевое отличие: DevOps фокусируется на скорости и стабильности доставки, AppSec — на обнаружении уязвимостей, DevSecOps — на проактивном внедрении безопасности в каждый этап быстрого цикла доставки, делая ее "по умолчанию".