Hpe, come rendere sicuro il DevOps

L'Application Security and DevOps Report 2016, evidenzia la necessità di una integrazione tra sicurezza e i team DevOps in ambito aziendale

Autore: Redazione

Hewlett Packard Enterprise (HPE) ha pubblicato l’Application Security and DevOps Report 2016, un nuovo studio che sottolinea la necessità di una sempre più stretta integrazione tra la sicurezza e i team DevOps in ambito aziendale. 

Il report HPE esamina da vicino le sfide che molte organizzazioni affrontano per riuscire a integrare la sicurezza nelle attività dei team DevOps, fornendo consigli utili per rafforzare i relativi programmi. Secondo lo studio, basato su informazioni quantitative e qualitative fornite dai professionisti delle IT operation, responsabili della sicurezza e sviluppatori, il 99% degli intervistati concorda sul fatto che l'adozione di una cultura DevOps possa fornire l'opportunità di migliorare la sicurezza applicativa. Solo il 20% di essi, tuttavia, effettua test della sicurezza applicativa durante la fase di sviluppo, mentre il 17% non utilizza alcuna tecnologia per proteggere le proprie applicazioni segnalando in questo modo un distacco tra percezione e realtà del DevOps sicuro.


“La nostra ricerca dimostra quanto i responsabili della sicurezza e gli sviluppatori credano che il DevOps disponga di tutto il potenziale per apportare miglioramenti significativi alla sicurezza delle applicazioni, nonostante le aziende mostrino ancora incertezza nel comprenderne le reali opportunità”, ha dichiarato Jason Schmitt, vice president e general manager, HPE Security Fortify di Hewlett Packard Enterprise.

“Grazie alla comprensione dello stato attuale del DevOps e a best practice utili ad integrare la sicurezza nella cultura aziendale, le organizzazioni possono proteggere efficacemente il software nel nuovo contesto DevOps beneficiando della velocità e delll'agilità che questa metodologia garantisce”.

Principali risultati dello studio
La metodologia DevOps offre grandi potenzialità di sviluppo sicuro del software e consente alle aziende di individuare e neutralizzare più facilmente le vulnerabilità nel ciclo di sviluppo applicativo risparmiando così tempo e denaro. L'Application Security and DevOps Report 2016 ha tuttavia rilevato ostacoli e lacune che impediscono alle aziende di integrare con successo sicurezza e DevOps:  Secondo HPE La sicurezza dovrebbe essere integrata in ogni fase del processo di sviluppo, con il supporto esecutivo e metriche che assegnino ai team la responsabilità dello sviluppo sicuro. La soluzione che viene proposta è  HPE Fortify Ecosystem che permette alle aziende di integrare la sicurezza in modo completo nella toolchain DevOps permettendo agli sviluppatori di collaudare e proteggere le applicazioni in modo trasparente e intuitivo durante il ciclo di vita dello sviluppo software.

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.