Zgadzam się, że to modne hasło w takim stopniu, w jakim DevOps może być.
Głównym zadaniem SecOps dodawanym do zwykłych zadań inżyniera operacyjnego jest przejęcie ciężaru śledzenia kanałów informacyjnych CVE, obsługa działań naprawczych, zwykle obsługa rzeczy historycznie obsługiwanych przez zespół bezpieczeństwa lub administracji sieci (reguły zapory, wyjątki zapory aplikacji sieciowych)
Jeśli widzisz Sysadmina w orgie DevOps jako sysadmina zdolnego do odczytu i bycia częścią kodu aplikacji, SecOps byłby sysadminem, który mógłby być częścią zasad bezpieczeństwa infrastruktury wokół samych serwerów.
W niektórych strukturach utrzymywanie silosów odpowiedzialności (sprzedaż, biznes, tworzenie, operacje, bezpieczeństwo, monitorowanie), inżynier bezpieczeństwa i inżynier operacji są tak rozdzieleni, jak programiści i inżynierowie operacji, nie obejmując pełnej organizacji DevOps, przejście na model SecOps jest pierwszy krok do zjednoczenia dwóch oddzielnych zespołów historycznie bliższych i mniej antagonistycznych w organizacji opartej na silosach. Niektóre osoby czują się bardziej komfortowo, dodając aspekt operacji lub bezpieczeństwa w swojej obecnej pracy, niż doskonalenie umiejętności obsługi kodu.
Podsumowując, zdefiniowałbym SecOps jako pierwszy krok w kierunku organizacji DevOps, która ma na celu poprowadzenie zespołu złożonego z wielu wykwalifikowanych inżynierów ds. Bezpieczeństwa / sieci / systemów operacyjnych, gdzie są to oddzielne zespoły w istniejącym dziale.