El desarrollo de software moderno es un proceso complejo que involucra cada vez más actores y componentes diferentes, destacando la adopción de código abierto que ya supone más de 3 Billones de descargas de componentes en los distintos repositorios. El ritmo de adopción de código sigue todavía creciendo a ritmos superiores al 30% anual.
La cadena de suministro software conforma una red de organizaciones interdependientes que permiten a los atacantes multiplicar el impacto de una infección y llegar a miles de organizaciones a través de un solo proveedor. El 79% de las organizaciones consideran que su participación en la cadena de suministro les está convirtiendo en un objetivo más atractivo para los ciberataques.
Si no se protegen adecuadamente para garantizar su postura de seguridad, se abrirán brechas que comprometen datos confidenciales, la integridad del código y las automatizaciones de CI/CD para distribuir malware o ransomware. Más del 55% de los responsables de seguridad esperan un aumento en los ataques a través de la cadena de suministro y la descarga de malware a través de actualizaciones de software.
Por eso, el próximo 15 de marzo hemos organizado un webinar donde tendremos a Luis Rodríguez Berzosa, experto en ciberseguridad y CTO en Xygeni, y a Javier Garzás, pionero en Agilidad en España y LATAM, para conocer de primera mano cómo protegernos de estas nuevas amenazas que surgen cada día a través de la implementación de seguridad en el desarrollo ágil del software.
Los equipos de desarrollo ágiles están enfocados en desarrollar y liberar al mercado las nuevas tecnologías y capacidades lo antes posible para mantenerse delante de sus competidores. El objetivo es validar cada iteración lo antes posible y refinar hacia nuevas ideas para mejorar los resultados del negocio. Están enfocados en la inmediatez y alcanzar la máxima eficiencia en el desarrollo del código.
Los equipos de desarrollo necesitan esa libertad para enfocarse completamente en el producto, aunque hacerlo a riesgo de la seguridad puede tener consecuencias desastrosas y costar cientos de millones.
El impacto de los problemas de ciberseguridad es responsabilidad última del CISO y su organización. Es imperativo que todos los equipos sean comprensivos, identifiquen la mejor forma de integrarse en la metodología y trabajen colaborativamente sin interrumpir la dinámica de desarrollo y apoyando al negocio.
¿Cómo se equilibra el desarrollo con la garantía de seguridad? ¿Qué medidas permiten asegurar desarrollos ágiles de forma segura?
En este webinar, dirigido a responsables de la seguridad de la información, responsables y arquitectos DevOps, y equipos de desarrollo ágiles, responderemos a estas cuestiones y muchas otras relacionadas con:
Descubrir por qué los ciberataques a la cadena de suministro software son una amenaza real y creciente
Entender qué significan los principios y prácticas de Agile para la seguridad
Desarrollar capacidades de seguridad en los equipos ágiles
Integrar las prácticas de seguridad en el ciclo de vida del desarrollo ágil.
Automatizar la gestión de la seguridad y el control de todo el espectro de la cadena de suministro software, asegurando el compliance de políticas corporativas y de estándares como NIST, Google SLSA, OpenSSF y otros.
Entender todos los elementos que integran la cadena de suministro software y como rastrearlos en todo el entorno de IT
Conocer estrategias y técnicas para combatir los riesgos de seguridad de la cadena de provisión software tanto nuevos como existentes
Crear y escalar los framework de automatización de pipelines para DevOps
Aprender con ejemplos cómo funcionan los ataques a la cadena de suministro y por qué las herramientas tradicionales fallan en su identificación
Entender las acciones a realizar para remediar diferentes tipos de vulnerabilidades
¡Regístrate ya y reserva tu plaza para no perderte lo último en agilidad y seguridad en la cadena de suministro de tu software!