Skip to main content

Qué tienen en común DevOps y la seguridad del código abierto

Escrito por

16 de agosto de 2016

0 minutos de lectura

Hace poco tuve el gusto de conversar con Courtney Nash en el nuevo pódcast O’Reilly Security. Tuvimos una charla muy interesante sobre temas clave, como:

  • Por qué los desarrolladores deberían hacerse cargo de la seguridad y por qué aún no lo han hecho

  • Cómo llevar la revolución de DevOps al mundo de la seguridad

  • Qué papel tenemos cada uno para mejorar la seguridad del código abierto

  • En términos más prácticos, cómo gestionar las vulnerabilidades en componentes de código abierto

Courtney es una gran entrevistadora y una experta por mérito propio. Creo que la conversación incluyó muchas ideas valiosas sobre cómo podemos impulsar la seguridad de las aplicaciones. Sin duda, vale la pena escucharla. Puedes hacerlo en iTunes o SoundCloud; también puedes escucharla aquí abajo:

Escucha O'Reilly Radar – Guy Podjarny on Making Open Source More Secure

O’Reilly Security: The Defenders Conference

Este pódcast formó parte de la reciente expansión de O’Reilly al ámbito de la seguridad. Me entusiasma que O’Reilly se enfoque en la seguridad, porque creo que su alcance entre los desarrolladores y su enfoque pueden tener un gran impacto para que la seguridad se integre de forma natural en el desarrollo. Como también se menciona en el pódcast, la seguridad —como la mayoría de los temas— tiene que ver con las personas. Si llevamos la cultura y la conciencia que tenemos en DevOps al mundo de la seguridad, podemos lograr un gran impacto en el nivel de seguridad que alcanzaremos.

Una parte clave del alcance de O’Reilly en seguridad es su nueva conferencia, llamada (con un nombre algo aburrido) “O’Reilly Security”. A diferencia de muchas conferencias de seguridad, este evento no se centra en las investigaciones más recientes ni en alguna nueva técnica de hackeo interesante, sino en el otro lado de la ecuación: los defensores. La conferencia abarca muchos campos de la seguridad, pero en todos se enfoca en cómo podemos defendernos de manera eficaz.

Aborda la cultura, las herramientas, las prácticas, los casos de estudio y mucho más. Te recomiendo encarecidamente que participes, aunque “Seguridad” no aparezca en el título de tu puesto. Encontrarás todos los detalles en el sitio web de O’Reilly Security. ¡Usa el código SEC20 para obtener un 20 % de descuento!

Empieza con los desafíos de Capture the Flag

Aprende a resolver desafíos de captura la bandera con nuestro taller virtual introductorio a pedido.