Ahora, cuando hablamos de DevSecOps y hablamos de que las pruebas de seguridad se están convirtiendo en una parte integral del pipeline de DevOps. Entonces, desde tu perspectiva, ¿cuánta importancia tiene la automatización y cuánta relevancia tiene? Porque todos dicen que tenemos cultura, tenemos herramientas, tenemos de todo en torno a DevOps y ahora también estamos hablando de cultura. Así que ¿cuánto papel juega la automatización en eso? Y creo que podemos empezar con Liron.
Sí, claro. Cuando hablamos de la importancia de la automatización y la seguridad en el pipeline, necesitamos entender que cuando decimos pipeline de DevOps, básicamente estamos hablando de poder entregar algo, ¿verdad? Básicamente, si no puedes entregar algo, si el pipeline está bloqueado, básicamente no estás entregando, no estás lanzando algo que necesitas para los clientes. Por cierto, eso podría ser una corrección, una corrección de seguridad o una corrección para una regresión. Así que ese es un aspecto muy importante. Y automatizar la seguridad en eso significa que ahora estás dando a la organización, al negocio, a la empresa, una forma de poder enviar algo rápidamente de manera segura. Así que eso es algo obvio. Pero lo que creo que estamos pasando por alto aquí es que muchas veces, cuando hablamos de DevOps, ese pipeline es algo que, muchas veces, también desde mi experiencia como desarrollador anteriormente, ha sido mucha magia que ocurre detrás de escena, ¿verdad? La gente simplemente fusiona algo, hay una solicitud de extracción que se fusiona majestuosamente, va a producción, está ahí. Pasó por muchas automatizaciones y pruebas de regresión y pruebas visuales y pruebas de seguridad y pruebas de rendimiento, muchas cosas. Así que tener la seguridad automatizada en eso, eso básicamente te da más salvaguardias y la capacidad de entregar rápidamente de manera segura. Y tienes que hacerlo a lo largo del ciclo de vida de la aplicación, ¿verdad? Tienes que hacer algo cuando piensas en las aplicaciones de hoy en día, esto es más como un mundo de seguridad de aplicaciones nativas en la nube, porque no son solo tus dependencias, es tu contenedor y luego es tu YAML de Kubernetes. Muchas cosas que básicamente están presentes cuando realmente haces clic en ese botón de fusión y algo mágicamente va a producción. Y luego esa automatización de seguridad que está básicamente en todo el proceso, eso es lo que creo que va a cambiar la vida en términos de cómo integras la seguridad en el ciclo de vida de DevOps. Sí, estoy totalmente de acuerdo contigo en eso.
Ahora, también quiero conocer la perspectiva de Barr en este aspecto, porque él trabaja con herramientas, trabaja con seguridad del producto, así que quiero conocer la perspectiva de Barr sobre cómo la automatización está ayudando a sus equipos y al trabajo que está haciendo en torno a la seguridad del producto.
Creo que lo más obvio es que la automatización es clave, ¿verdad? No podemos esperar que nada funcione en este paradigma de DevOps, DevSecOps, sin tener automatización. Creo que eso es algo que muchas empresas pasan por alto, es que los desarrolladores, aunque realmente queremos, como nuestro sueño, es que cada desarrollador sea este tipo de superhéroe para la seguridad, que sepa todo sobre seguridad, pueda ejecutar sus herramientas, realizar pruebas manuales, verificar todo, y eso no es cómo va a funcionar. Y creo que incluso de la mejor manera ni siquiera deberíamos esperar eso. Los desarrolladores están aquí para crear cosas increíbles. Están aquí para construir. Y creo que utilizando la automatización y brindando a los desarrolladores las herramientas adecuadas a través de esta automatización, no para convertirlos en expertos en seguridad, sino para permitirles ver esos conceptos de seguridad, esos errores, porque la seguridad al final son solo errores. Entonces, darles lo que saben, que son errores, pero de una manera de seguridad, ahí es donde realmente apuntamos. Y ahí es donde la seguridad y GitHub y todas esas increíbles nuevas integraciones están sucediendo. Y realmente, creo que ese es el punto principal.
Sí, cierto, cierto. Y acabo de darme cuenta de que hay algo que quiero preguntar a todos los panelistas. Pero antes de eso, quiero preguntarle a Scott o a Sam si quieren agregar algo, basado en su experiencia con DevSecOps.
Sí, creo que algo importante sobre la automatización es, en primer lugar, que debe estar presente, ¿verdad? Porque obviamente, si no automatizas las herramientas de seguridad
Comments