Die Geschwindigkeit und Effizienz, die dabei erreicht wird, geht jedoch in vielen Fällen auf Kosten der Sicherheit, da unter hohem Zeitdruck gearbeitet wird und Schwachstellen in der Software so oft unentdeckt bleiben und nicht behoben werden. Und auch wenn Automatisierungsmaßnahmen dazu führen, dass heute in kürzerer Zeit bessere Lösungen geliefert werden können als vor DevOps: Viele Teams arbeiten nicht mit einer „Security-First-Mentalität“, die es priorisiert Fehler in der Software zu identifizieren und sie frühzeitig im Zyklus der Softwareentwicklung zu beheben, obwohl dies sogar effizienter und kostengünstiger ist.