DevSecOps não é exclusivamente sobre processos e metodologias, mas também sobre cultura. Neste vídeo, Wagner Elias fala sobre uma vez que…
00:03:58
DevSecOps não é exclusivamente sobre processos e metodologias, mas também sobre cultura. Neste vídeo, Wagner Elias fala sobre uma vez que…
o Olá pessoal Sou Wagner seu da conviso E mais uma vez vamos falar sobre segurança de aplicações Hoje eu queria discutir um pouquinho a cultura de darmos a copos ou a práticas de segurança na cultura de Devotos em é mas como assim cultura Sim nós estamos falando de cultura e não de processo de metodologia ou jamais ferramentas Então vamos dar um passo atrás e vamos falar um pouquinho de cultura devops no passado nós temos times que eram completamente segregados e que dividirão a responsabilidade então eu time de desenvolvimento Desenvolva o aplicação passo por um time de operação que ia programar uma implementação e a programar um Deploy numa gestão uma janela né que a partir de uma região de mudança ia colocar essa aplicação para rodar com a cultura de devops a gente começou a trabalhar a uma cultura onde essas duas práticas trabalhavam juntas com o mesmo objetivo construir aplicações com agilidade qualidade e disponibilizar ela o mais rápido possível e obviamente que eu não falo de rápido o e rapidez em processo aí eu consegui fazer ter essa agilidade mas garantindo toda todos os controles de qualidade disponibilidade integridade dessa aplicação e a gente começa a entrar naturalmente como eu tenho que trabalhar de maneira ágil e integrada Aí sim Começam a surgir as várias outras práticas na então eu começo a falar de automação processos de continue integration continua os deploys né o famoso sociais ide eu começo a falar de infraestrutura como código porque eu não posso mais fazer uma aplicação pedir para alguém colocar em produção disponibilizar um servidor e o basicamente começa a construir a minha infraestrutura dentro de um processo ágil que entram também todos os itens todas as as práticas de agilidade de software Então ele pode falar de scrum dextra um problema é e várias outras práticas Mas voltamos é tudo e é tudo algo a ser buscado com a união das práticas de dois times distintos desenvolvimento e operações quando eu falo de segurança que é o tópico principal desse conteúdo nós estamos ouvindo muitas vezes o tema se associado a colocar uma ferramenta na esteira ou seja Inserir a automação dentro percebo que já tem uma cultura de de volto já tem vários várias práticas sendo executadas para que se entregue software com qualidade agilidade e agora estamos falando que segurança basta colocar uma ferramenta que Vai disponibilizar aquilo com agilidade e segurança e não assim como a cultura de desenvolvimento e operação trabalhando juntos agora eu passo até também a prática de segurança fazendo parte dessa cultura é uma cultura de deve estar copos é eu pensar em todos os controles e para que eu construa pode milise e mantém uma aplicação segura essa é a cultura de deve sacar o PIS é eu consegui entregar produtos de software com agilidade qualidade e segurança ferramentas e automações processos que são para que eu consiga ser ágil não são devops e nem deve estar copos são apenas práticas para mais vídeos como esse se inscreva no nosso canal nos siga nas redes sociais e acompanha nosso blog os links estão aqui na descrição tem um

