SHIFT LEFT SECURITY
DevSecOps
e
dintorni
Negli ultimi anni, anche in Italia seppur a rilento, stiamo vedendo molte aziende che approcciano lo sviluppo software adottando metodologie di tipo Agile.
Pratiche organizzative come Scrum, Kanban, Lean etc. consentono da una parte di reagire più rapidamente ai continui cambiamenti richiesti dal mercato, ma , dall'altra, rischiano di mettere in secondo piano gli aspetti e requisiti di sicurezza che , per certi versi, vengono ancora relegati al "Waterfall World".
Requisiti che ricevono attenzione solamente nelle ultime fasi della catena di sviluppo, causando,nel migliore dei casi, un ritardo nell’accesso al mercato.
Riconoscendo i frutti dell’applicazione delle pratiche DevOps il business deve riconoscere, abbracciando le metodologie DevSecOps, la necessità di coinvolgere i Team di sicurezza fin dalle prime fasi della catena di sviluppo.
Durante l’incontro live verranno presentate le
principali differenze tra metodologie di lavoro concentrandosi su feedback e
stakeholder e le implicazioni che ne derivano.
Verranno inoltre presentati e discussi possibili approcci alla migrazione verso pratiche di sviluppo software agile con particolare focus sull'approccio DevSecOps ed i suoi effetti sulla riduzione delle vulnerabilità.
Gerardo Di Giacomo – Devcops Bluprint SLIDES
Quirino Brizi – A Short introduction on Product Development Methodologies SLIDES
