Close

Tutoriales de seguridad de DevOps

A medida que crece la escala y la complejidad del código base de las aplicaciones de software, también lo hacen las áreas expuestas a vulnerabilidades de seguridad y exploits. Además, dado el número cada vez mayor de empresas que está adoptando un enfoque de DevOps (con el que se automatizan e integran los procesos entre el desarrollo de software y los equipos de TI), las soluciones tradicionales, en las que la seguridad se aplica de manera complementaria en una fase final, se están quedando obsoletas. En cambio, los equipos deben incorporar medidas de seguridad en cada etapa del flujo de trabajo de desarrollo.

El término “DevSecOps” hace referencia a la integración de medidas de seguridad a lo largo del ciclo de vida de DevOps y garantiza que la seguridad se integre en el producto, en lugar de aplicarla a este una vez terminado. Para ello, las organizaciones deben asegurarse de que todo el equipo de DevOps, incluidos los equipos de desarrollo y de operaciones, compartan la responsabilidad de seguir las prácticas recomendadas en materia de seguridad. Asimismo, los desarrolladores deben posibilitar las comprobaciones de seguridad automatizadas en todas las etapas de la entrega de software mediante la integración de controles, herramientas y procesos de seguridad en el flujo de trabajo de DevOps.

Obtén más información sobre cómo incorporar la seguridad en el ciclo de vida de DevOps.

Temas de esta sección

Desarrollo de un enfoque de DevSecOps con Atlassian y Snyk

Desarrolla un enfoque de DevSecOps a escala con integraciones en Bitbucket Cloud y Jira.

Adopción de un enfoque de DevSecOps con Bitbucket Pipelines y Snyk Pipe

Adopta un enfoque de DevSecOps integrando Snyk en Bitbucket Pipelines y Jira.


Lecturas recomendadas

Consulta estos recursos para conocer los tipos de equipos de DevOps o para estar al tanto de las novedades sobre DevOps en Atlassian.

Ilustración de Devops

La comunidad de DevOps

Ilustración de Devops

Taller de simulación

Ilustración de un mapa

Pruébalo gratis

Suscríbete para recibir el boletín de DevOps

Thank you for signing up