Skip to main content

Informe de Snyk

Información sobre la seguridad de la infraestructura como código

El 93 % de las personas encuestadas recientemente por Snyk IaC dijeron que aún están en las primeras etapas de su recorrido con IaC. Sin embargo, para quienes obtienen los mejores resultados, el impacto en la reducción del riesgo es significativo. Consulta los resultados a continuación y descubre cómo te comparas.

Gráfico de barras que compara la resolución de problemas y el momento de su detección entre las categorías de verificaciones mixtas, seguridad clásica y automatización total.

¿Cómo es una seguridad de IaC «de primera»?

Agrupamos a los encuestados en tres categorías para ver cómo se diferencian sus resultados de seguridad.

Combinan distintos enfoques: mezclan verificaciones previas y posteriores a la implementación, pero no siguen metodologías uniformes.

Verificaciones de seguridad clásicas: se enfocan en probar la infraestructura implementada con herramientas tradicionales, como auditorías y pruebas de penetración.

Automatizan todo: automatizan de forma sistemática la seguridad de IaC en todos los pipelines de lanzamiento.

Quienes encontraban y corregían los problemas de configuración con mayor rapidez eran los encuestados que trataban IaC como otras formas de código y lo sometían a verificaciones de seguridad continuas, desde su creación hasta su implementación.

Gráfico de barras titulado «Conocimiento de los problemas de seguridad» que compara el nivel de conocimiento sobre seis métodos de pruebas de seguridad y generación de informes.

¿Cómo detectas problemas de seguridad en tu aplicación y tu infraestructura?

Gráfico de barras con la pregunta “¿Incluyes la seguridad en tu pipeline?” y las respuestas: Siempre, Casi siempre, A veces y No hacemos pruebas de IaC en CI por ahora.

¿Incluyes pruebas de seguridad de IaC y de configuraciones incorrectas en tus pipelines de CI?

Gráfico de barras titulado “Tiempo para corregir problemas”, que muestra que el mayor porcentaje corresponde a correcciones que toman menos de una semana y el menor, a las que toman menos de un día.

En promedio, ¿cuánto tiempo les toma a tus equipos encontrar y corregir problemas de seguridad o errores de configuración?

¿Qué te impide integrar siempre las verificaciones de seguridad en el proceso de pruebas de IaC?

Gráfico de dona titulado «Participantes de la encuesta por función», que muestra: infraestructura 31 %, desarrollo y DevOps 30 %, seguridad y cumplimiento 16 %, arquitectura 12 % y nube &amp

Una nota sobre nuestra encuesta

Esta investigación independiente y neutral con respecto a los proveedores fue realizada por Virtual Intelligence Briefing (ViB). ViB es una comunidad interactiva en línea enfocada en tecnologías emergentes que atraviesan etapas de rápido crecimiento. Su comunidad está compuesta por más de 2.2 millones de profesionales de TI y responsables de la toma de decisiones que comparten sus opiniones al participar en encuestas especializadas sobre diversos ámbitos de TI.

La metodología de la encuesta incorporó amplios mecanismos de control de calidad en tres niveles: segmentación, comportamiento durante la encuesta y análisis posterior. El margen de error calculado con un nivel de confianza del 95 % es del 3.9 %.

Personas encuestadas por tamaño de empresa