Skip to main content

Saberemos que o DevSecOps venceu quando ele estiver morto

Escrito por
Headshot of Tim Kadlec

Tim Kadlec

31 de janeiro de 2018

0 minutos de leitura

Jargões. Tem gente que adora; tem gente que detesta. Às vezes, um pouco dos dois. Mas, goste ou não, eles têm um benefício importante e inegável: chamam a atenção. Pense em quantas vezes você já ouviu falar de “DevOps” ou “serverless”. É possível descrever as técnicas sem usar esses termos, mas o rótulo serve como um ponto de referência. Ele ajuda a contextualizar a conversa, algo essencial quando a ideia ainda é nova e o debate continua evoluindo.

A ascensão do DevSecOps

Hoje em dia, é difícil ir a um evento de segurança sem ouvir pelo menos alguns palestrantes dizerem “DevSecOps”. A ideia por trás do DevSecOps é incorporar a segurança ao processo de DevOps. Uma abordagem DevSecOps dá autonomia aos desenvolvedores e permite que as empresas automatizem e integrem a segurança a todo o fluxo de trabalho.

É um objetivo que vale a pena, sem dúvida, e merece toda a atenção que vem recebendo. A segurança é responsabilidade de todos, não apenas de uma equipe dedicada. Encontrar maneiras de fazer da segurança parte integrante do processo de desenvolvimento, em vez de um obstáculo, é essencial diante da velocidade dos negócios de hoje. O DevSecOps se tornou uma espécie de grito de mobilização por essa abordagem relativamente nova à segurança. Pelo número de vezes que o termo é mencionado, ele já causou um impacto considerável.

No fim das contas, porém, o verdadeiro sinal do sucesso do DevSecOps será quando deixarmos de falar sobre ele. Jargões são ótimos para divulgar uma ideia no início, mas, com o tempo, a expectativa é que eles deixem de ser necessários. Um bom jargão deve tornar-se obsoleto.

Isso é especialmente verdadeiro para algo como o DevSecOps, cujo objetivo é fazer com que as pessoas deixem de ver a segurança como algo separado, sob a responsabilidade de outras pessoas. Não queremos que ela seja um tema especial de conversa, com um rótulo próprio. Queremos que faça parte do nosso trabalho cotidiano.

Ainda há um longo caminho pela frente

O DevOps, por exemplo, ainda não superou esse desafio. Além de continuar sendo um termo muito usado, o DevOps, ironicamente, também se tornou um cargo. Converse sobre DevOps com um grupo de desenvolvedores e quase certamente você vai ouvir alguns deles dizerem que “não trabalham com DevOps”. Ele ainda é visto como algo diferente e separado.

O DevSecOps terá que superar o mesmo desafio, e ainda estamos longe disso. Continuamos na fase em que as organizações estão tentando entender o que é DevSecOps. É uma mudança significativa em relação à abordagem tradicional de segurança e exige tempo e esforço. A conscientização ainda está crescendo, e ter um rótulo fácil de divulgar em torno do qual as pessoas possam se mobilizar ajuda a organizar uma conversa que não para de evoluir.

Mas, um dia, esperamos que o DevSecOps se torne “o nosso jeito de trabalhar” e que o termo caia no esquecimento. As ideias que ele representa são importantes demais para que isso não aconteça.

Publicado em: