Cómo abordar el problema: cerrar el ciclo de retroalimentación con automatización

Descripción:
En esta sesión, nos enfocaremos en cómo los profesionales de seguridad están empezando a ofrecer «pipelines como servicio», lo que ha hecho necesario adoptar una mentalidad orientada a productos y servicios, incluso para los equipos internos. Revisaremos un enfoque estructurado para aprovechar las herramientas de integración continua e incorporar no solo Snyk Open Source, sino también herramientas de seguridad en general, al ciclo de vida del desarrollo de aplicaciones. Haremos una demostración de cómo se pueden usar API, funciones y scripts para presentar los resultados de los análisis de Snyk como un GitHub Issue, de modo que se pueda recibir retroalimentación y conversar antes de un evento de pull request. También hablaremos sobre algunos de los desafíos prácticos que surgieron al adoptar este enfoque a escala empresarial: hacer privado el código de los pipelines, el rendimiento de los pipelines y la gestión de secretos.
Oradores:
David Wiggs
Manager, Bain