Skip to main content

¿Qué tipo de perro (de seguridad) eres?

Escrito por
feature international dog day

25 de agosto de 2023

0 minutos de lectura

¡El 26 de agosto es el Día Internacional del Perro! En Snyk nos encanta celebrarlo porque adoramos a nuestra mascota, Patch.

Patch es un dóberman, un icónico perro guardián. Nuestro fundador, Guy Podjarny, eligió un perro guardián porque es un compañero amigable y ferozmente protector. A lo largo de los años, hemos incluido a Patch en nuestro evento anual «Fetch the Flag», lo presentamos en NFT de edición limitada en 2021 y mucho más.

Para celebrar el Día Internacional del Perro, creamos un cuestionario: ¿Qué tipo de perro (de seguridad) eres? Y mientras lo respondes, dile a tu perro que le mandamos saludos y dale un premio de nuestra parte, ¡sea niño o niña!

Cuestionario: ¿Qué tipo de perro (de seguridad) eres?

¿Cómo prepara tu organización los SBOM?

  1. Les pedimos a los equipos de desarrollo que nos indiquen qué componentes de código abierto usan y los agreguen a una lista.

  2. Usamos una herramienta para compilar y mantener un SBOM actualizado automáticamente.

  3. Todavía no nos han pedido preparar uno. Cuando llegue el momento, será una gran molestia.

¿Cómo describirían los desarrolladores de tu organización al equipo de seguridad?

  1. No le interesan las modas ni «lo último y lo mejor».

  2. Es empático e innovador con las nuevas herramientas y prácticas.

  3. Se enfoca principalmente en cumplir los requisitos normativos.

¿Qué piensa tu organización sobre la IA?

  1. No confiamos en ella y la evitamos todo lo posible.

  2. Tenemos una opinión cautelosamente optimista y pensamos estratégicamente cómo usarla para hacer el bien.

  3. ¡Nos encanta!

¿Qué opina tu organización sobre proteger las imágenes base de terceros?

  1. Tratamos de no usar componentes de terceros siempre que sea posible porque no son seguros.

  2. El equipo de seguridad selecciona una colección de imágenes base de confianza o analiza los contenedores para garantizar que sean seguros.

  3. No las monitoreamos porque los desarrolladores suelen oponerse y no queremos darles otro motivo para que no les caigamos bien.

¿Cómo son las herramientas de seguridad de tu organización?

  1. Respaldadas por años de uso en nuestra organización. Probadas y confiables.

  2. Ante todo, fáciles de usar para los desarrolladores.

  3. Las que encontramos para cumplir los requisitos normativos de la forma más económica posible.

¿En qué etapa del flujo de desarrollo realiza tu equipo las pruebas de seguridad?

  1. Al final del flujo, antes de la implementación.

  2. A lo largo de todo el flujo. Tratamos de actuar de forma proactiva siempre que sea posible.

  3. Técnicamente, implementamos herramientas para integrar la seguridad desde el inicio, pero la mayoría de los desarrolladores ni siquiera las usa porque son demasiado complicadas.

¿Cómo es la capacitación en seguridad en tu organización?

  1. Consiste en una serie de presentaciones que los nuevos empleados revisan durante la incorporación.

  2. Ofrecemos a los desarrolladores capacitación interactiva durante todo el año para fortalecer sus conocimientos de seguridad.

  3. Por lo general, se imparte justo después de que un incidente importante aparece en las noticias o cuando necesitamos mejorar nuestra seguridad para prepararnos para una auditoría.

Resultados

Mayoría de respuestas 1: ¡Eres un basset hound!

Al igual que un basset hound, tu equipo de seguridad es leal y tranquilo, pero puede ser terco y aferrarse a sus costumbres. Es posible que tu programa de seguridad haya funcionado bien hace una década, pero ahora empieza a quedarse atrás en el acelerado mundo del desarrollo actual. Para aprender más sobre cómo integrar la seguridad en un flujo de CI/CD en 2023, consulta nuestra publicación: Cómo crear un flujo de CI/CD con la seguridad en mente.

Perro basset corriendo hacia la cámara con las orejas volando hacia los lados

Mayoría de respuestas 2: ¡Eres un dóberman!

Tu equipo de seguridad logra el equilibrio perfecto entre facilitarles el trabajo a los desarrolladores y estar atento a los riesgos de seguridad. Lo consigue implementando las herramientas adecuadas en los lugares indicados, manteniéndose al día con las tendencias de desarrollo y facilitando la colaboración entre los equipos de desarrollo y seguridad. No teme probar cosas nuevas, pero solo si estas innovaciones benefician a ambos equipos.

Dos dóberman con correa, uno de ellos parado sobre sus patas traseras entre personas en un sendero de ladrillos

Mayoría de respuestas 3: ¡Eres un goldendoodle!

Tu organización se centra en la innovación, la tecnología genial y en obtener resultados con su software. ¡Es entusiasta y está lista para lo próximo y mejor, como un goldendoodle! Pero, debido a esta actitud, suele ver la seguridad como un obstáculo y no como una ayuda. Y solo le presta atención cuando los requisitos legales la obligan. Sin embargo, la seguridad no tiene por qué ser una carga para tu equipo de desarrollo. Lee nuestra publicación para descubrir cómo los equipos de seguridad y desarrollo SÍ pueden llevarse bien.

Perro peludo sentado en una podadora de césped verde y amarilla, en un jardín

¡Feliz Día Internacional del Perro!

Sea cual sea tu tipo de perro, Snyk puede ayudarte a desarrollar e implementar aplicaciones seguras. Agenda una demostración en vivo hoy mismo y siéntate (virtualmente) con un experto que te mostrará cómo mantenerte a salvo con Snyk.

A los desarrolladores les encanta. Los equipos de seguridad confían en él.

Las herramientas de Snyk, diseñadas primero para desarrolladores, ofrecen seguridad integrada y automatizada que satisface tus necesidades de gobernanza y cumplimiento.

Publicado en: