3 warstwy DevSecOps, czyli o co zadbać, by nie skończyć z kolejnym buzzwordem w firmie
#DevSecOps to hasło najbliższego webinaru Conlea!
Kiedy zburzysz już ściany między Development a Operacjami, najprawdopodobniej odkryjesz, że między częścią organizacji pracującej w nowej formule DevOpsowej a ludźmi specjalizującymi się w obszarze Bezpieczeństwa istnieje kolejna ściana. Jej obecność może na przykład przejawiać się tym, że rozmowy nt. bezpieczeństwa systemu mają miejsce w momencie, gdy aplikacja właśnie wchodzi/już weszła na produkcję. Bardzo często oznacza to zagrożenie dla 3 podstawowych filarów:
- DevOps: spowolnienie przepływu wartości biznesowej (ang. flow),
- długa pętla zwrotna z produkcji (ang. feedback loop) oraz
- długi cykl nauki (ang. continuous improvement).
Wspólnie odkryjemy podstawy, co zrobić, by przesuwać bezpieczeństwo w lewo, czyli by było ono uwzględniane w sposób ciągły w procesie
wytwórczym, a nie etapem do weryfikacji na jego koniec.
Podczas webinaru opowiemy o 3 warstwach DevSecOps, które zwiększają szansę na to, by dbanie o bezpieczeństwo stało się elementem kultury inżynieryjnej w organizacji i było ono obecne w całym strumieniu wartości, a nie na jego końcu.
Warstwa #1
Edukowanie organizacji nt. bezpieczeństwa jako fundament dla kolejnych warstw
Warstwa #2
Bezpieczeństwo wbudowane w architekturę i praktyki wytwórcze
Warstwa #3
Automatyzacja bezpieczeństwa