SecDevOpsLa seguridad en el desarrollo
INTELIGENCIAARTIFICIAL
INTELIGENCIAARTIFICIAL
Product Owner
ScrumMaster
Team memberDeveloper
Team member Tester
Seguridad
INTELIGENCIAARTIFICIAL
50:1testers vs seguridad
Agile
DevOps
DESPLIEGUE
APLICACIÓN
OPERACIONES
PLANIFICACIÓNDESARROLLO Y
PRUEBAS
Agile
DevOps
Análisis de riesgos y “Threat modelling“
• ¿Qué datos personales estamos recogiendo?• ¿Cómo vamos a proteger los datos contra
ataques internos y externos?• ¿Cuál es la seguridad existente en los entornos
en los que trabajamos?• ¿Qué hemos aprendido en los últimos
despliegues?• ¿Qué ataques y retos estamos sufriendo en
producción?DESPLIEGUE
APLICACIÓN
OPERACIONES
PLANIFICACIÓNDESARROLLO Y
PRUEBAS
SecDevOps
SAST
HACKINGÉTICO
DESPLIEGUE
APLICACIÓN
OPERACIONES
PLANIFICACIÓNDESARROLLO Y
PRUEBAS
SecDevOps
DAST
CONFIGURACIÓN PERMISOS
DESPLIEGUE
APLICACIÓN
OPERACIONES
PLANIFICACIÓNDESARROLLO Y
PRUEBAS
SecDevOps
DAST
Comportamiento de los usuarios
DESPLIEGUE
APLICACIÓN
OPERACIONES
PLANIFICACIÓNDESARROLLO Y
PRUEBAS
SecDevOps
PRUEBAS FUNCIONALES
PRUEBAS DE RENDIMIENTO
PRUEBAS DE SEGURIDAD
MONITORIZACIÓN
SecDevOps
Aseguramos la SATISFACCIÓN DEL USUARIO