TL;DR:セキュリティ・ツールは、それが何をするのか、どこに適しているのか、どうすれば実際に使ってもらえるのかを知っていて初めて役に立つ。あなたは今、そうしている。おめでとう。
あなたは、バズワードのジャングルを抜け、DevSecOpsのツールボックスを調べ、実装の試練を乗り越えた。これであなたは、適切なツールを見極め、開発者の反発を招くことなく導入し、スピードを落とすことなく実際にアプリを保護する方法を知ったことになる。
次にすべきことは?
→ 現在のツールスタックを監査する。何が足りないか?埃をかぶっているものは?
→ 小さく始める。ツールを1つ選び、POCを実施し、勢いをつける。
→ このガイドをチームで共有する。(彼らが眠らなければボーナスポイント)。
セキュリティが最悪である必要はない。特に、適切なツールと適切な考え方があれば。