Merca2 3 Sofia Torres 03/06/2021

La empresa de inteligencia de software Dynatrace, ha anunciado hoy los resultados de una encuesta global independiente realizada a 700 CISO, que revela que la creciente adopción de arquitecturas nativas de la nube, DevOps y metodologías ágiles ha roto los enfoques tradicionales de la seguridad de las aplicaciones. A medida que las organizaciones trasladan más responsabilidad «a un lado» a los desarrolladores para acelerar la innovación, los ecosistemas de TI cada vez más complejos y las herramientas de seguridad anticuadas pueden ralentizar los lanzamientos al dejar puntos ciegos y obligar a los equipos a triar manualmente innumerables alertas, muchas de las cuales son falsos positivos que reflejan vulnerabilidades en bibliotecas que no se utilizan en producción. Las organizaciones reclaman un nuevo enfoque optimizado para entornos multicloud, Kubernetes y DevSecOps. El informe complementario «Precise, automatic risk and impact assessment is key for DevSecOps», está disponible para su descarga aquí.
Esta investigación revela que:
«El creciente uso de arquitecturas nativas de la nube ha roto fundamentalmente los enfoques tradicionales de la seguridad de las aplicaciones», dijo Bernd Greifeneder, fundador y director de tecnología de Dynatrace. «Esta investigación confirma lo que hemos anticipado durante mucho tiempo: los análisis manuales de vulnerabilidad y las evaluaciones de impacto ya no son capaces de mantener el ritmo de cambio en los entornos dinámicos de la nube y los rápidos ciclos de innovación de hoy en día. La evaluación de riesgos se ha vuelto casi imposible debido al creciente número de dependencias de servicios internos y externos, la dinámica del tiempo de ejecución, la entrega continua y el desarrollo de software políglota que utiliza un número cada vez mayor de tecnologías de terceros. Los equipos, que ya están al límite, se ven obligados a elegir entre velocidad y seguridad, exponiendo a sus organizaciones a riesgos innecesarios.»
Otras conclusiones son:
«A medida que las organizaciones adoptan DevSecOps, también necesitan dar a sus equipos soluciones que ofrezcan un análisis de riesgo e impacto automático, continuo y en tiempo real para cada vulnerabilidad, tanto en entornos de preproducción como de producción, y no basado en «instantáneas» puntuales», continuó Greifeneder. «Con el Módulo de Seguridad de Aplicaciones en la Plataforma de Inteligencia de Software de Dynatrace, las organizaciones pueden aprovechar la automatización, la IA, la escalabilidad y la solidez de grado empresarial de Dynatrace, y ampliar esto para ofrecer ciclos de lanzamiento más seguros con la confianza de que sus aplicaciones nativas de la nube están libres de exposiciones.»
El informe se basa en una encuesta global de 700 CISOs en grandes empresas con más de 1.000 empleados, realizada por Coleman Parkes y encargada por Dynatrace en 2021.
La muestra incluyó 200 encuestados en Estados Unidos, 100 en el Reino Unido, Francia, Alemania y España, y 50 en Brasil y México, respectivamente.
Sobre el autor
Amo el soundtrack de The Last of Us y el sudoko. Me gustan las películas de Martin Scorsese y David Fincher.


CyberMéxico es un portal de noticias sobre tecnología, ciencia, startups, el mundo gamer y el seguimiento de las tendencias tecnologícas
Copyright 2015 | CyberMéxico – Una Mirada al Futuro
Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.
Volver Confirme la información
✖