La sicurezza del codice: quello che sanno i professionisti della sicurezza applicativa

La sicurezza del codice: quello che sanno i professionisti della sicurezza applicativa

La tradizionale sicurezza delle applicazioni rappresenta ancora il punto fermo della strategia aziendale, ma negli ultimi tempi il mercato si è evoluto ed espanso fino a includere la scoperta delle API , i containers e Infrastructure as code, solo per citare alcuni esempi. Per sapere quanto il mercato stia affrontando questi problemi e investendo in essi,…

DevSecOps, le procedure automatizzate alleviano la pressione sul triage

DevSecOps, le procedure automatizzate alleviano la pressione sul triage

L’automazione è una componente fondamentale della metodologia DevSecOps (Development Security Operations), ed è grazie ad essa che le organizzazioni possono raggiungere un alto livello di sicurezza, prioritizzando le vulnerabilità scoperte arrivando alla loro gestione e correzione in tempi brevi. Nel 2022, Synopsys ha commissionato al SANS Institute uno studio per esaminare come si possa migliorare…

DevSecOps, la sicurezza come elemento fondante del processo di sviluppo del software

DevSecOps, la sicurezza come elemento fondante del processo di sviluppo del software

È ormai assodato che la pandemia abbia accelerato molti cambiamenti nella vita lavorativa di tutti noi, così come nei servizi e nelle tecnologie. Cambiamenti come i colloqui di lavoro virtuali, l’utilizzo di applicazioni che permettono di ordinare facilmente il pasto senza dover affrontare le lunghe code, la gestione delle finanze personali tramite telefono, rivelano che…

L’importanza del DevSecOps nella Blockchain, nei protocolli e nelle applicazioni decentralizzate

L’importanza del DevSecOps nella Blockchain, nei protocolli e nelle applicazioni decentralizzate

La sicurezza è sempre stata uno degli aspetti più importanti dell’informatica e oggi molte organizzazioni e i loro sviluppatori adottano una mentalità orientata alla sicurezza nella realizzazione delle applicazioni. Questi principi e azioni sono spesso descritti collettivamente come “DevSecOps”, che comprende l’intera cultura e l’approccio alla sicurezza delle applicazioni. DevSecOps sta per sviluppo, sicurezza e…