Alexis Tamayo Tello
El ojetivo de adoptar DevSecOps en el sector financiero puede acelerar su transformación digital y la entrega de nuevos productos (Agilidad) sin comprometer la seguridad inquebrantable que exigen los reguladores y los clientes (Confianza). Asimismo, es primordial persuadir a los líderes y equipos técnicos de la banca de que la seguridad ya no debe ser un obstáculo tardío, sino un habilitador de la velocidad.
Session
En la carrera por acelerar los ciclos de entrega de software mediante metodologías ágiles y DevOps, la seguridad tradicional suele convertirse en un cuello de botella o en una revisión tardía. Históricamente, la fragmentación de herramientas de escaneo, la alta tasa de falsos positivos y la desconexión entre los equipos de desarrollo y seguridad generan fricción, retrasos en los despliegues y, lo más crítico, puntos ciegos en la superficie de ataque de nuestras aplicaciones.
Esta ponencia presenta la evolución de nuestra arquitectura hacia un modelo DevSecOps maduro utilizando Checkmarx como eje central. Explicaremos, cómo logramos orquestar e integrar de forma automatizada un ecosistema de escaneo continuo dentro de nuestros pipelines de CI/CD.
