Transformación de la seguridad y las tres caras de DevSecOps
8 de marzo de 2019
0 minutos de lecturaEsta semana tuve el gusto de dirigir el track sobre transformación de la seguridad en QCon London. Siento que hablamos con frecuencia sobre la transformación digital y cómo modificar las prácticas de desarrollo y operaciones, pero no sobre cómo debería cambiar la seguridad para adaptarse. En nuestro track abordamos este tema y me encantó contar con excelentes ponentes: Michael Brunton-spall, Gareth Rushgrove, Shraya Ramani y Kevin Gilpin. También fue genial ver una gran asistencia (al menos 100 personas) en cada sesión, lo que demuestra que a los desarrolladores les interesa aprender más sobre seguridad y mejorar sus propias prácticas de seguridad.
En mi caso, di una charla titulada «Las tres caras de DevSecOps», donde ofrecí mi perspectiva sobre lo que significa este término. Me parece útil hablar de tres aspectos: las tecnologías de DevOps para la seguridad, la seguridad en las metodologías de DevOps y la incorporación de la seguridad a la filosofía de responsabilidad compartida de DevOps. Adjunto las diapositivas. Si tienes alguna pregunta, no dudes en contactarme por twitter.
Una última reflexión: QCon es una de mis conferencias favoritas y fue un excelente espacio para un track como este, porque la mayoría de los asistentes tiene la experiencia suficiente para mantener conversaciones profundas y el pragmatismo necesario para entender que el mundo no es blanco o negro y que ninguna solución es perfecta. Además, los organizadores de la conferencia hacen un trabajo de producción increíble, incluida la mejor recopilación de comentarios de los asistentes que he visto.



