¿Cómo es una seguridad de IaC «de primera»?
Agrupamos a los encuestados en tres categorías para ver cómo se diferencian sus resultados de seguridad.
Combinan distintos enfoques: mezclan verificaciones previas y posteriores a la implementación, pero no siguen metodologías uniformes.
Verificaciones de seguridad clásicas: se enfocan en probar la infraestructura implementada con herramientas tradicionales, como auditorías y pruebas de penetración.
Automatizan todo: automatizan de forma sistemática la seguridad de IaC en todos los pipelines de lanzamiento.
Quienes encontraban y corregían los problemas de configuración con mayor rapidez eran los encuestados que trataban IaC como otras formas de código y lo sometían a verificaciones de seguridad continuas, desde su creación hasta su implementación.