# Mi a shift-left biztonság?

> A shift-left biztonság iparági gyakorlat a megfelelő biztonsági döntések, bizonyítékok és visszajelzések korábbi szakaszba mozgatására a szoftver- vagy rendszeréletciklusban, közelebb a követelményekhez, tervezéshez és megvalósításhoz.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/shift-left-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A cél az elkerülhető hibák megelőzése és azoknak a segítése, akik a változást hozzák létre, hogy megértsék és kijavítsák a problémákat, mielőtt azok beágyazódnának egy architektúrába, kiadásba vagy üzemeltetési függőségbe.

A tipikus példák biztonsági követelményeket, fenyegetésmodellezést, biztonságos tervezési felülvizsgálatot, fejlesztői útmutatást, szakmai felülvizsgálatot, automatizált kód- és függőségellenőrzéseket és gyors tesztelést tartalmaznak a fejlesztési munkafolyamatokban. Azt, hogy mi mozog balra, a hasznosság és hitelesség válassza ki, nem az, hogy egy eszköz tud-e korán futni.

### Legfontosabb pontok

- **Korai döntések:** Azonosítsa az eszközöket, visszaélés-eseteket, megbízhatósági határokat, adatvédelmi igényeket, függőségeket és biztonsági követelményeket, amíg a tervek és megvalósítási választások még olcsón változtathatók.
- **Fejlesztői visszajelzés:** Adjon csekvhető szabványokat, példákat, felülvizsgálatot és automatizált ellenőrzéseket a kód- vagy konfigurációváltozás közelében, világos tulajdonjoggal és kivételútvonalakkal.
- **Tanulási hurok:** Használja a produkciós megállapításokat, incidenseket, behatolási teszteket és ismétlődő hibaadatokat a korábbi követelmények, tervezési minták, tesztek és képzés javításához.
- **Fontos korlát:** A shift-left biztonság nem teszi szükségtelenné a késői szakaszbeli validálást, független felülvizsgálatot, futásidejű védelmet, monitoringot, reagálást vagy helyreállítást. Néhány viselkedés és kockázat csak integrált vagy üzemeltetési környezetben jelenik meg, és a korai ellenőrzések hiányosak vagy tévesek lehetnek.

### Kapcsolódó kifejezések

[DevSecOps](<https://yellowcube.eu/hu/glossary/devsecops/>) · [Fenyegetésmodellezés](<https://yellowcube.eu/hu/glossary/threat-modeling/>) · [Statikus alkalmazásbiztonsági tesztelés (SAST)](<https://yellowcube.eu/hu/glossary/static-application-security-testing/>) · [Dinamikus alkalmazásbiztonsági tesztelés (DAST)](<https://yellowcube.eu/hu/glossary/dynamic-application-security-testing/>) · [Szoftver-összetétel-elemzés (SCA)](<https://yellowcube.eu/hu/glossary/software-composition-analysis/>)

### Források

[NIST SP 800-218: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final) · [OWASP Software Assurance Maturity Model](https://owaspsamm.org/model/) · [OWASP SAMM: Secure Build](https://owaspsamm.org/model/implementation/secure-build/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

