Capítulo 10. Desarrollo y garantía de seguridad

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

A lo largo de en el transcurso de este libro, hemos tratado cómo diseñar una solución segura basándonos en los requisitos externos e internos de la solución, así como en las amenazas a las que está expuesta. Con ello hemos abordado el diseño en relación con el marco diseñar-construir-ejecutar.

Automatizar los principales elementos del proceso de construcción puede reducir significativamente el tiempo que tardan los equipos de desarrollo en pasar del diseño a la producción. En otras palabras, estamos consiguiendo que las nuevas funcionalidades desarrolladas lleguen a la producción a un ritmo mucho más rápido, lo que es un resultado bastante bueno. Dado que estos procesos automatizados eliminan una cantidad significativa de control manual, aumenta la probabilidad de una solución vulnerable y la probabilidad de la introducción de código inseguro en la producción.

En este capítulo, analizaremos cómo podemos superar este reto incorporando medidas de seguridad al proceso de desarrollo y construcción.

Artefactos del capítulo

En discutiremos los procesos de desarrollo y aseguramiento para determinar qué tipo de pruebas de seguridad y medidas de aseguramiento deberíamos incorporar al proceso y si es posible o no hacerlo. Documentaremos los resultados de esto en el artefacto de estrategia y plan de pruebas, como se indica ...

Get Arquitectura de seguridad para la nube híbrida now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.