¿Todavía no estás en DevSecOps?, ¿a qué esperas?
Tiempo de lectura estimado: 3 minutos
Esta conferencia magistral pertenece al Módulo 9 “Pentesting” de C1b3rWall Academy 2021/2022. El objetivo de la misma es tratar la filosofía del DevSecOps y por qué debemos implementarla en nuestras organizaciones.
¿Qué es DevSecOps?
DevSecOps significa Development, Security and Operations. Es una filosofía en la que todos participan y funciona como un sistema. Es importante que todos los departamentos se involucren, no solo los desarrolladores. Esta manera de operar trae algunas ventajas:
- Reduce los costes
- Evita la mala publicidad
- Crea una cultura corporativa positiva
- Flexibilidad
- Resiliencia
Este es un ejemplo de un entorno en el que poder practicar todo el desarrollo y sus aplicaciones:
OWASP cuenta con un proyecto llamado DSOMM para medir la madurez de DevSecOps. Se miden diferentes dimensiones para intentar mejorar siempre el nivel de securización:
Un ejemplo de lo que se podría hacer con Azure podría ser el siguiente:
¿Todavía no formas parte de C1b3rWall Academy? El contenido es gratuito, únete a otras 30.000 personas desde este enlace.
Si te interesa este tema, puedes consultar la información y cursar el Máster en Ciberseguridad o ver la oferta de másteres desde aquí.
Ponente: Víctor Flores Sánchez
Red Team Leader en Viewnext (IBM). Cuenta con certificaciones CEH, ECSA, ISTQB TTA… y formaciones de entorno cloud como Azure o AWS.
¿Cuál es tu reacción?