DevSecOps = colocar segurança em cada etapa do desenvolvimento, de forma automatizada, em vez de um "teste de segurança no final" (que sempre chega tarde e caro).
- Antes (errado): codar → lançar → talvez um pentest meses depois → descobrir a falha em produção.
- DevSecOps (certo): cada
git pushpassa por verificações automáticas de segurança antes de virar deploy.