Reunir a los desarrolladores y los equipos de seguridad
En los últimos años, las organizaciones han aumentado drásticamente amplió el uso de entornos en la nube en más de un 25 %. Esta expansión se produjo cuando las empresas hicieron la transición a fuerzas de trabajo híbridas, donde los empleados necesitaban acceder a aplicaciones críticas para el negocio desde su cocina, su cafetería local o desde cualquier parte del mundo. Hoy en día, no hay duda de que la mayoría de las aplicaciones se han trasladado a la nube y el desarrollo nativo de la nube seguirá ganando popularidad a medida que los desarrolladores puedan crear e implementar nuevas aplicaciones en minutos. Como una cuestión de hecho, jardinero estima que más del 95 % de las nuevas cargas de trabajo en la nube se implementarán para 2025 Plataformas nativas de la nubefrente al 30% en 2021.
Sin embargo, si le pregunta a un desarrollador cuál es el aspecto del desarrollo/implementación de aplicaciones que los está ralentizando, le dirá una palabra: Seguridad. Existía una antigua y bien conocida división entre Desarrolladores de aplicaciones y seguridad Equipos: un ir y venir constante en el que los desarrolladores no quieren que sus aplicaciones se ralenticen o que la experiencia del usuario se vea alterada por los protocolos de seguridad.
Mientras tanto, los equipos de seguridad están trabajando para garantizar que aplicaciones no expondrán a sus organizaciones a un mayor riesgo. Respectivamente Qué sigue en la encuesta cibernética 2022 de Palo Alto NetworksEl 71 % de los directores de seguridad de la información (CISO) están de acuerdo en que la seguridad está ralentizando DevOps en sus organizaciones. Entonces, ¿cómo satisfacemos a ambos grupos y hacemos que trabajen juntos para entregar aplicaciones seguras?
Al establecer y perseguir objetivos comunes, los equipos de seguridad y DevOps de su empresa pueden amplificar el éxito de los demás en lugar de trabajar en silos. Aquí hay algunas formas en que cada equipo puede trabajar mejor en conjunto para entregar aplicaciones seguras que no afecten la experiencia del usuario o el tiempo de implementación.
Definan juntos su estrategia de seguridad Shift-Left
Crear un entendimiento común de lo que moverse a la izquierda medios para la organización. En su forma más simple, esto significa incorporar la seguridad en la parte superior del desarrollo de aplicaciones, no al final. Con este enfoque, las organizaciones pasan de reactivas a proactivas, donde las vulnerabilidades de seguridad pueden abordarse de manera temprana cuando son menos complejas y costosas. Este entendimiento mutuo puede significar el desarrollo de un documento que describa la visión, propiedad/responsabilidad, hitos y métricas. De esta manera, tanto el equipo de seguridad como el de DevOps se comprometen a que la seguridad no sea una idea de último momento, y ambos se alinean para crear un enfoque más holístico de la seguridad de las aplicaciones.
Comprenda dónde y cómo se crea el software en su organización
Uno de los mayores desafíos para trasladar la seguridad a la izquierda es comprender cómo y dónde se construye el software dentro de la organización. Esto está determinado por varias variables, incluido el tamaño de la empresa y si el trabajo se subcontrata a varios proveedores. Por ejemplo, es probable que una organización grande dedique más de unos pocos meses a buscar y necesitará más tiempo para revisar los contratos. Los elementos clave a identificar son las personas, los procesos y la tecnología:
- Personas = quien desarrolla el código
- Proceso = el flujo desde las computadoras portátiles de desarrollo hasta la producción
- Tecnología = sistemas utilizados para hacer posible el proceso
Herramientas de seguridad fáciles de usar para desarrolladores
Proporcionar e implementar herramientas fáciles de usar para los desarrolladores desde el inicio del desarrollo garantiza que los equipos de seguridad estén capacitados para actuar. equipos de desarrollo y operaciones con las herramientas adecuadas para asumir la postura de seguridad de sus aplicaciones. Las herramientas de seguridad convenientes y discretas aumentan en gran medida la disposición y la capacidad de los desarrolladores para incorporar seguridad en sus procesos. Como profesionales de la seguridad, debemos empoderarlos con herramientas que no interfieran con sus procesos, sino que les den la confianza de que sus aplicaciones son seguras.
La implementación de estos pasos en su organización es el comienzo de cerrar la brecha entre los desarrolladores y los equipos de seguridad. Si se hace bien y hay pleno consentimiento de ambas partes, el cambio cultural se producirá de forma orgánica. Los equipos de seguridad comenzarán a confiar en los desarrolladores para que se apropien de la seguridad, mientras que los desarrolladores continuarán trabajando con rapidez y agilidad. Al cambiar a la izquierda, ambos equipos se posicionaron para proteger mejor a la organización y fortalecer la postura general de seguridad.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/application-security/addressing-the-elephant-in-the-room-getting-developers-and-security-teams-to-work-together
