Skip to main content

Transformación de la seguridad y las tres caras de DevSecOps

Escrito por

8 de marzo de 2019

0 minutos de lectura

Esta semana tuve el gusto de dirigir el track sobre transformación de la seguridad en QCon London. Siento que hablamos con frecuencia sobre la transformación digital y cómo modificar las prácticas de desarrollo y operaciones, pero no sobre cómo debería cambiar la seguridad para adaptarse. En nuestro track abordamos este tema y me encantó contar con excelentes ponentes: Michael Brunton-spall, Gareth Rushgrove, Shraya Ramani y Kevin Gilpin. También fue genial ver una gran asistencia (al menos 100 personas) en cada sesión, lo que demuestra que a los desarrolladores les interesa aprender más sobre seguridad y mejorar sus propias prácticas de seguridad.

En mi caso, di una charla titulada «Las tres caras de DevSecOps», donde ofrecí mi perspectiva sobre lo que significa este término. Me parece útil hablar de tres aspectos: las tecnologías de DevOps para la seguridad, la seguridad en las metodologías de DevOps y la incorporación de la seguridad a la filosofía de responsabilidad compartida de DevOps. Adjunto las diapositivas. Si tienes alguna pregunta, no dudes en contactarme por twitter.

Una última reflexión: QCon es una de mis conferencias favoritas y fue un excelente espacio para un track como este, porque la mayoría de los asistentes tiene la experiencia suficiente para mantener conversaciones profundas y el pragmatismo necesario para entender que el mundo no es blanco o negro y que ninguna solución es perfecta. Además, los organizadores de la conferencia hacen un trabajo de producción increíble, incluida la mejor recopilación de comentarios de los asistentes que he visto.

Diapositiva de título con el texto «Las tres caras de DevSecOps», de Guy Podjarny, con la marca Snyk y un logotipo estilizado de un perro.

Publicado en:

Leer más

feature insights context
Blog

Los ataques autónomos ya están aquí. La defensa debe estar a su altura.

Los atacantes autónomos están reduciendo el tiempo disponible para defenderse. Descubre cómo el descubrimiento, la corrección, la validación y la prevención continuos pueden ayudar a los equipos de seguridad a seguirles el ritmo.

illustration hero ai
Blog

¿Qué es Agentic AppSec?

Descubre cómo Agentic AppSec usa agentes de IA con contexto, límites definidos y verificación independiente para ejecutar el ciclo de seguridad de aplicaciones.

Blog

Evo ADS Govern Agent Behavior ya está disponible: controla el uso de MCP

Evo ADS Govern Agent Behavior ya está disponible, comenzando con MCP Governance. Descubre, aprueba, monitorea, registra y bloquea el uso de servidores MCP en los principales agentes de programación con IA.