Insights de DevSecOps 2020
28 de janeiro de 2020
0 minutos de leituraTemos o prazer de anunciar e compartilhar com você o Snyk DevSecOps Insights 2020! Neste estudo, abordamos o cenário de DevSecOps, as principais atividades, áreas de foco e conclusões.
Este estudo se baseia nos dados apresentados no relatório Snyk State of Open Source Security 2019 e no relatório Puppet State of DevOps 2019.
O relatório da Snyk apresenta os resultados de uma pesquisa com mais de 500 participantes, enquanto o relatório da Puppet traz dados de 2.949 profissionais de tecnologia.
Baixe o PDF DevSecOps Insights 2020
Se você quiser conhecer os resultados detalhados do nosso estudo, recomendamos que baixe a versão completa do relatório em formato digital. Confira abaixo outros artigos com algumas das principais conclusões:
Insights de DevSecOps 2020
31% não monitoram dependências de aplicações e 38% monitoram apenas as dependências diretas
29% das organizações com maior integração de segurança enfrentam atritos na colaboração
48% consideram a segurança um grande obstáculo à entrega rápida de software
Introdução ao estudo DevSecOps Insights 2020
Para acompanhar o ritmo de desenvolvimento e entrega de software, é preciso incorporar a segurança desde o início e fazer iterações rápidas. Em uma organização típica, a equipe de segurança é muito menor que as equipes de operações e desenvolvimento. Isso dificulta bastante acompanhar testes e revisões de segurança, entre outras atividades, para reduzir o risco crescente à segurança das aplicações.
A segurança está desacelerando as equipes de operações e desenvolvimento? Essa é uma das principais preocupações e desafios para integrar a segurança às equipes de desenvolvimento. As equipes de segurança continuam responsáveis pela segurança das aplicações e dos dados relacionados, mas não podem atrapalhar os fluxos de trabalho das equipes de desenvolvimento. Para superar esses desafios, as equipes de desenvolvimento e segurança precisam adotar novas formas de trabalhar juntas, criar novos processos e usar novas ferramentas. As equipes de DevOps não priorizam a segurança no pipeline de build nem o monitoramento de segurança, pois têm outras responsabilidades. Assim, mesmo em equipes de DevOps capacitadas, a segurança ainda costuma ficar em segundo plano.
Participe do webinar ao vivo no dia 30 de janeiro, às 11h (horário do leste dos EUA):

Para lidar com as preocupações de segurança sem perder o ritmo acelerado da entrega de software, precisamos adotar processos, uma cultura e ferramentas adequadas, com automação que sustente ciclos rápidos de desenvolvimento. Isso permite que as equipes de desenvolvimento integrem ferramentas de segurança aos pipelines de build para detectar vulnerabilidades desde cedo e promove uma colaboração saudável entre as equipes de segurança e DevOps.
Neste relatório, buscamos explorar o cenário da adoção de DevSecOps e os desafios enfrentados por organizações e equipes. Com esta pesquisa, queremos entender melhor as práticas e ferramentas que aceleram a adoção de DevSecOps.
Principais conclusões de DevSecOps
Confira a seguir as principais conclusões e os desafios encontrados na jornada de DevSecOps:
|
|
|
|
|
|
|
|
| |
|
Continue lendo nosso estudo DevSecOps Insights 2020:
Insights de DevSecOps 2020


