Neden “Sola Kaydır” Gerçekçi Olmayan Güvenlik Beklentilerine Yol Açıyor?


Uygulama Güvenliği , Yeni Nesil Teknolojiler & Güvenli Geliştirme , Video

CloudBees’ten Gayatri Prakash, Araçlardan Kaynaklanan Gürültünün Azaltılması, Süreçlerin Otomatikleştirilmesi Konusunda

Anna Delaney (annamadelin) •
15 Mayıs 2023


Gayatri Prakash, başkan yardımcısı ve genel müdür, uyumluluk, CloudBees

CloudBees’in uyumluluktan sorumlu başkan yardımcısı ve genel müdürü Gayatri Prakash, “sola kaydırma” hareketinin geliştiricilere “gerçekçi olmayan” beklentiler yüklediğini söyledi. SDLC’nin çeşitli bölümlerini yönetmek için yeni araçlar kurmanın “güvenlik sorunumuzu çözmeyeceğini” söyledi.

Ayrıca bakınız: API Güvenliğini Yönetme

“Masanın geliştirici tarafında bir dakikalığına oturursanız, tarama araçlarını sola kaydırmış olursunuz, ancak geliştiriciye bıraktığınız şey, tüm bu farklı araçlardan gelen tonlarca gürültüdür. dedi Prakash.

Bu zorluğun yanıtı, “gürültüyü damıtmak ve geliştiricilerle ve geliştiricilerin hayatlarını geçirdikleri diğer araçlarla sorunsuz bir şekilde uyum sağlayan öncelikli bir eylem listesi sağlamak için” doğru düzeyde otomasyona sahip olmaktır.

“Sola kaydırmanın başarısı, sola kaydırmayı nasıl uyguladığınızdır” dedi.

Information Security Media Group ile yapılan bu video röportajında ​​Prakash şunları tartışıyor:

  • DevSecOps’un tanımı ve sola kaydırmanın neden şu anki durumunda çalışmadığı;
  • Uyum standartlarına uyma ve sürekli uyumlu bir ortamı faaliyete geçirme stratejileri;
  • Yazılım geliştirme yaşam döngüsüne giren güvenlik açıklarının sürekli gerilimi nasıl giderilir?

Prakash, yazılım tasarımı ve mühendisliği konusunda derin bir anlayışa sahip bir seri teknoloji girişimcisidir. Yazılım güvenliği ve siber güvenlik uyumluluğu konusunda uzmandır. Ayrıca, hızlı yazılım tesliminde mükemmel olan yüksek kaliteli ürün yönetimi, tasarım ve mühendislik ekipleri oluşturur ve yönetir.





Source link