La seguridad en el desarrollo - Araba 4.0 · Agile DevOps. DESPLIEGUE. APLICACIÓN. OPERACIONES....

Post on 12-Jul-2020

2 views 0 download

transcript

SecDevOpsLa seguridad en el desarrollo

INTELIGENCIAARTIFICIAL

INTELIGENCIAARTIFICIAL

Product Owner

ScrumMaster

Team memberDeveloper

Team member Tester

Seguridad

INTELIGENCIAARTIFICIAL

50:1testers vs seguridad

Agile

DevOps

DESPLIEGUE

APLICACIÓN

OPERACIONES

PLANIFICACIÓNDESARROLLO Y

PRUEBAS

Agile

DevOps

Análisis de riesgos y “Threat modelling“

• ¿Qué datos personales estamos recogiendo?• ¿Cómo vamos a proteger los datos contra

ataques internos y externos?• ¿Cuál es la seguridad existente en los entornos

en los que trabajamos?• ¿Qué hemos aprendido en los últimos

despliegues?• ¿Qué ataques y retos estamos sufriendo en

producción?DESPLIEGUE

APLICACIÓN

OPERACIONES

PLANIFICACIÓNDESARROLLO Y

PRUEBAS

SecDevOps

SAST

HACKINGÉTICO

DESPLIEGUE

APLICACIÓN

OPERACIONES

PLANIFICACIÓNDESARROLLO Y

PRUEBAS

SecDevOps

DAST

CONFIGURACIÓN PERMISOS

DESPLIEGUE

APLICACIÓN

OPERACIONES

PLANIFICACIÓNDESARROLLO Y

PRUEBAS

SecDevOps

DAST

Comportamiento de los usuarios

DESPLIEGUE

APLICACIÓN

OPERACIONES

PLANIFICACIÓNDESARROLLO Y

PRUEBAS

SecDevOps

PRUEBAS FUNCIONALES

PRUEBAS DE RENDIMIENTO

PRUEBAS DE SEGURIDAD

MONITORIZACIÓN

SecDevOps

Aseguramos la SATISFACCIÓN DEL USUARIO