Como é a segurança de IaC de excelência?
Agrupamos os participantes em três categorias para comparar os resultados de segurança.
Abordagem híbrida: combina verificações antes e depois da implantação, mas sem metodologias consistentes.
Verificações de segurança tradicionais: prioriza testar a infraestrutura implantada, com ferramentas tradicionais, como auditorias e testes de invasão.
Automação de ponta a ponta: automatiza de forma consistente a segurança de IaC em todos os pipelines de release.
Os participantes que conseguiram encontrar e corrigir problemas de configuração mais rapidamente foram aqueles que trataram IaC como qualquer outro tipo de código, submetendo-o a verificações contínuas de segurança, da criação à implantação.