top of page
Buscar
  • Foto del escritorNetec

DevSecOps y sus desafíos

¿Qué es DevSecOps?


Es una filosofía que integra el proceso de seguridad de DevOps, generando una respuesta natural frente a los cuellos de botella que se originan en los patrones tradicionales de seguridad que existen en los desarrollos de entrega continua.

Esta filosofía se centra en una verdadera cooperación entre desarrollo, operaciones y seguridad, busca integrar el trabajo de todos los equipos en cada parte del proceso, creando así un progreso sincronizado y automatizado en las actividades.


Los 5 desafíos:


1) Resistencia a incorporar

La filosofía de DevSecOps se centra en la integración de los equipos para que puedan trabajar en conjunto, lo que implica que se generen cambios en sus procesos de desarrollo actuales y que deban en algunos casos incluso romper con el sistema que se tiene acostumbrado, resultando difícil que adopten un nuevo método de trabajo.

2) Conflicto de herramientas y métricas

Al integrar una nueva filosofía de trabajo entre áreas y equipos, se deben establecer nuevas métricas y seleccionar también las herramientas que emplearán, esto sumado a la implementación de la nueva forma de trabajo puede llegar a generar conflictos, los cuales deben resolverse en función de los objetivos de la empresa.

3) Ejecución de seguridad en CI / CD

La seguridad se vuelve parte de la integración continua y el desarrollo continuo (CI / CD) con DevSecOps, por lo que es importante conseguir que la seguridad se adapte al proceso de DevOps y no viceversa, lo que garantizará que los nuevos procesos y herramientas que propone DevSecOps tengan éxito.

4) Perfección

Una vez iniciado el proceso de adopción de DevSecOps puede mejorar notablemente toda la operación, por lo que no es recomendable intentar obtener una seguridad perfecta en cada etapa del desarrollo ya que sólo dificultará el trabajo de los desarrolladores.

5) Asimilación

Es necesario e importante que los desarrolladores tengan una capacitación en seguridad básica para poder integrar los procesos de manera más eficiente, con DevSecOps los equipos de integran y trabajan coordinadamente lo que ahorra costos de entrega y disminuye el tiempo que se consume entre los equipos.

En Netec queremos apoyarlo con capacitación para sus colaboradores en DevOps. Conozca nuestra oferta completa y contáctenos para conocer nuestras próximas fechas y promociones.


755 visualizaciones0 comentarios
bottom of page