Sabremos que DevSecOps triunfó cuando haya desaparecido
Tim Kadlec
31 de enero de 2018
0 minutos de lecturaPalabras de moda. A algunas personas les encantan; otras las odian. A veces, un poco de ambas cosas. Pero, te gusten o no, tienen un beneficio importante e innegable: atraen la atención. Piensa en cuántas veces has escuchado hablar de «DevOps» o «serverless». Puedes describir las técnicas sin usar ninguno de estos términos, pero la etiqueta ofrece un punto de referencia. Ayuda a enmarcar la conversación, algo fundamental cuando la idea aún es nueva y la conversación sigue evolucionando.
El auge de DevSecOps
Hoy en día, no puedes asistir a un evento de seguridad sin escuchar a varios ponentes decir «DevSecOps». La idea detrás de DevSecOps es incorporar la seguridad al proceso de DevOps. Un enfoque DevSecOps empodera a los desarrolladores y permite que las empresas automaticen e integren la seguridad en todo su flujo de trabajo.
Sin duda, es un objetivo valioso y merece la atención que ha recibido. La seguridad es responsabilidad de todos, no solo de algún equipo especializado. Encontrar formas de integrar la seguridad en el proceso de desarrollo, en lugar de convertirla en un obstáculo, es fundamental dada la velocidad del mundo empresarial actual. DevSecOps se ha convertido, en cierto modo, en un grito de guerra para este enfoque relativamente nuevo de la seguridad. A juzgar por la frecuencia con que se menciona, hasta ahora ha tenido un impacto considerable.
Sin embargo, en última instancia, el verdadero indicador del éxito de DevSecOps será que algún día dejemos de hablar de ello. Las palabras de moda son eficaces para impulsar una idea en sus primeros días, pero, con el tiempo, la esperanza es que ya no hagan falta. Una buena palabra de moda debería volverse obsoleta.
Esto es particularmente cierto en el caso de DevSecOps, cuyo objetivo es que las personas dejen de ver la seguridad como algo separado, algo de lo que se encargan otros. No queremos que sea un tema de conversación especial que necesite su propia etiqueta. Queremos que forme parte de nuestro trabajo cotidiano.
Todavía queda mucho camino por recorrer
Por ejemplo, DevOps aún no ha superado este desafío. No solo sigue siendo un término de uso frecuente, sino que, irónicamente, se ha convertido en un cargo por derecho propio. Habla de DevOps con un grupo de desarrolladores y es casi seguro que varios dirán que «no trabajan en DevOps». Todavía se considera algo distinto y separado.
DevSecOps tendrá que superar el mismo desafío, y aún falta mucho para que eso ocurra. Seguimos en una etapa en la que las organizaciones intentan comprender qué significa DevSecOps. Se trata de un cambio significativo respecto de un enfoque de seguridad tradicional, y hacer la transición requiere tiempo y esfuerzo. La conciencia sobre el tema sigue creciendo, y contar con una etiqueta atractiva en torno a la cual reunirse ayuda a organizar una conversación que evoluciona constantemente.
Pero algún día, ojalá, DevSecOps se convierta en «nuestra forma de trabajar» y el término pase a la historia. Las ideas que representa son demasiado importantes como para que no ocurra.