A cél az elkerülhető hibák megelőzése és azoknak a segítése, akik a változást hozzák létre, hogy megértsék és kijavítsák a problémákat, mielőtt azok beágyazódnának egy architektúrába, kiadásba vagy üzemeltetési függőségbe.
A tipikus példák biztonsági követelményeket, fenyegetésmodellezést, biztonságos tervezési felülvizsgálatot, fejlesztői útmutatást, szakmai felülvizsgálatot, automatizált kód- és függőségellenőrzéseket és gyors tesztelést tartalmaznak a fejlesztési munkafolyamatokban. Azt, hogy mi mozog balra, a hasznosság és hitelesség válassza ki, nem az, hogy egy eszköz tud-e korán futni.
Legfontosabb pontok
Korai döntésekAzonosítsa az eszközöket, visszaélés-eseteket, megbízhatósági határokat, adatvédelmi igényeket, függőségeket és biztonsági követelményeket, amíg a tervek és megvalósítási választások még olcsón változtathatók.
Fejlesztői visszajelzésAdjon csekvhető szabványokat, példákat, felülvizsgálatot és automatizált ellenőrzéseket a kód- vagy konfigurációváltozás közelében, világos tulajdonjoggal és kivételútvonalakkal.
Tanulási hurokHasználja a produkciós megállapításokat, incidenseket, behatolási teszteket és ismétlődő hibaadatokat a korábbi követelmények, tervezési minták, tesztek és képzés javításához.
Fontos korlátA shift-left biztonság nem teszi szükségtelenné a késői szakaszbeli validálást, független felülvizsgálatot, futásidejű védelmet, monitoringot, reagálást vagy helyreállítást. Néhány viselkedés és kockázat csak integrált vagy üzemeltetési környezetben jelenik meg, és a korai ellenőrzések hiányosak vagy tévesek lehetnek.