SlideShare uma empresa Scribd logo
© 2018 Slidefabric.com All rights reserved. P A G E 1
© 2018 Slidefabric.com All rights reserved.
Como o DevSecOps lidera o
caminho para a transformação
do negócio digital
3
esperam aumentar seus
orçamentos anuais de
tecnologia de forma
significativa ou
moderada este ano
A única maneira de acelerar a construção e
implantação de aplicativos de negócios digitais
modernos é adotar as melhores práticas de
DevSecOps
58% 38% 73%
esperam reduzir sua
tecnologia de forma
significativa ou
moderada este ano
espere acelerar ou
manter iniciativas /
projetos de
transformação digital
4
À medida que o ritmo de desenvolvimento de software explodiu, os desafios enfrentados pelas equipes de TI estão aumentando
na mesma medida que os lançamentos de software se tornam complexos. Esses requisitos estão levando muitas equipes de TI
a adotar aplicativos baseados em micro-serviços que são mais fáceis de atualizar e estender do que os aplicativos monolíticos
tradicionais.
5
Embora haja um consenso geral de que as organizações exigem aplicativos de
negócios digitais mais flexíveis, não há consenso sobre como atingir esse objetivo.
P A G E 6
“A segurança não
deve ser deixada de
lado quando se trata
de transformação
digital e DevOps”
Painel de Incidentes
Cibernéticos da
Security Report
02/10 – CVC
14/10 – Porto Seguro
17/10 - Atento
7
Qualquer que seja o “novo normal”, os aplicativos de negócios digitais estarão no centro de qualquer
empresa. A diferença entre prosperar e meramente sobreviver nos meses e anos à frente dependerá de as
organizações adotarem o DevSecOps para construir, implantar, proteger e atualizar continuamente esses
aplicativos.
8
Obrigado pela sua atenção
A n d r é L u í s C a r d o s o
@ a 1 9 0 4 6 8
a n d r e . c a r d o s o @ h c l . c o m
h t t p : / / w w w . h c l t e c h s w . c o m /

Mais conteúdo relacionado

Semelhante a Como o DevSecOps lidera o caminho para a transformação do negócio digital

A Relação da Gestão de Projetos com as Áreas de Ti e Telecom
A Relação da Gestão de Projetos com as Áreas de Ti e TelecomA Relação da Gestão de Projetos com as Áreas de Ti e Telecom
A Relação da Gestão de Projetos com as Áreas de Ti e Telecom
anderborges
 

Semelhante a Como o DevSecOps lidera o caminho para a transformação do negócio digital (20)

Mobiplus - Cases de Sucesso - 2023
Mobiplus - Cases de Sucesso - 2023Mobiplus - Cases de Sucesso - 2023
Mobiplus - Cases de Sucesso - 2023
 
A Relação da Gestão de Projetos com as Áreas de Ti e Telecom
A Relação da Gestão de Projetos com as Áreas de Ti e TelecomA Relação da Gestão de Projetos com as Áreas de Ti e Telecom
A Relação da Gestão de Projetos com as Áreas de Ti e Telecom
 
Aquisição, aluguer, implementação de Software
Aquisição, aluguer, implementação de SoftwareAquisição, aluguer, implementação de Software
Aquisição, aluguer, implementação de Software
 
APIX - 2017
APIX - 2017APIX - 2017
APIX - 2017
 
5 verdades essencias sobre a economia das aplicações final
5 verdades essencias sobre a economia das aplicações final5 verdades essencias sobre a economia das aplicações final
5 verdades essencias sobre a economia das aplicações final
 
Empresa digital
Empresa digitalEmpresa digital
Empresa digital
 
Digital Transformation: Como a nuvem da AWS pode ajudar o seu negócio
Digital Transformation: Como a nuvem da AWS pode ajudar o seu negócioDigital Transformation: Como a nuvem da AWS pode ajudar o seu negócio
Digital Transformation: Como a nuvem da AWS pode ajudar o seu negócio
 
Tendências em Mobilidade para Corporações 2012
Tendências em Mobilidade para Corporações 2012Tendências em Mobilidade para Corporações 2012
Tendências em Mobilidade para Corporações 2012
 
SDN - Frost & Sullivan
SDN - Frost & SullivanSDN - Frost & Sullivan
SDN - Frost & Sullivan
 
Por que tudo que você achava que sabia sobre implementar novas tecnologias mu...
Por que tudo que você achava que sabia sobre implementar novas tecnologias mu...Por que tudo que você achava que sabia sobre implementar novas tecnologias mu...
Por que tudo que você achava que sabia sobre implementar novas tecnologias mu...
 
White Paper Frost & Sullivan Portugues
White Paper Frost & Sullivan PortuguesWhite Paper Frost & Sullivan Portugues
White Paper Frost & Sullivan Portugues
 
Revista Cisco Live Ed 23
Revista Cisco Live Ed 23Revista Cisco Live Ed 23
Revista Cisco Live Ed 23
 
Insurance Service Meeting 2016 – Juan Mazzini
Insurance Service Meeting 2016 – Juan MazziniInsurance Service Meeting 2016 – Juan Mazzini
Insurance Service Meeting 2016 – Juan Mazzini
 
Nazar - Performance é tudo.
Nazar - Performance é tudo.Nazar - Performance é tudo.
Nazar - Performance é tudo.
 
CSchool - s02 e02 - Estratégias de desenvolvimento para turbinar a Transforma...
CSchool - s02 e02 - Estratégias de desenvolvimento para turbinar a Transforma...CSchool - s02 e02 - Estratégias de desenvolvimento para turbinar a Transforma...
CSchool - s02 e02 - Estratégias de desenvolvimento para turbinar a Transforma...
 
Shark in ServiceNow - Jan_11_2021.pdf
Shark in ServiceNow - Jan_11_2021.pdfShark in ServiceNow - Jan_11_2021.pdf
Shark in ServiceNow - Jan_11_2021.pdf
 
"On the track of innovation"
"On the track of innovation" "On the track of innovation"
"On the track of innovation"
 
CNO - Chief Networking Officer - PT
CNO - Chief Networking Officer - PTCNO - Chief Networking Officer - PT
CNO - Chief Networking Officer - PT
 
CNO - Chief Networking Officer - PT
CNO - Chief Networking Officer - PTCNO - Chief Networking Officer - PT
CNO - Chief Networking Officer - PT
 
PaaS (Plataforma Como Serviço) é o Verdadeiro Pote de Ouro de Cloud Computing
PaaS (Plataforma Como Serviço) é o Verdadeiro Pote de Ouro de Cloud ComputingPaaS (Plataforma Como Serviço) é o Verdadeiro Pote de Ouro de Cloud Computing
PaaS (Plataforma Como Serviço) é o Verdadeiro Pote de Ouro de Cloud Computing
 

Mais de André Luís Cardoso

Mais de André Luís Cardoso (20)

MTI-MT Desenvolvimento Seguro
MTI-MT Desenvolvimento SeguroMTI-MT Desenvolvimento Seguro
MTI-MT Desenvolvimento Seguro
 
Agile Trends 2023 - V2 - Andre Luis Cardoso.pdf
Agile Trends 2023 - V2 - Andre Luis Cardoso.pdfAgile Trends 2023 - V2 - Andre Luis Cardoso.pdf
Agile Trends 2023 - V2 - Andre Luis Cardoso.pdf
 
Princípios da Gestão de Fluxos de Valor
Princípios da Gestão de Fluxos de ValorPrincípios da Gestão de Fluxos de Valor
Princípios da Gestão de Fluxos de Valor
 
Desenvolvimento Seguro
Desenvolvimento SeguroDesenvolvimento Seguro
Desenvolvimento Seguro
 
Log4j - Security Event Prensa
Log4j  - Security Event PrensaLog4j  - Security Event Prensa
Log4j - Security Event Prensa
 
Por que realizar análise de vulnerabilidade de aplicação ?
Por que realizar análise de vulnerabilidade de aplicação ?Por que realizar análise de vulnerabilidade de aplicação ?
Por que realizar análise de vulnerabilidade de aplicação ?
 
Hcl domino volt v1.0.1
Hcl domino volt v1.0.1Hcl domino volt v1.0.1
Hcl domino volt v1.0.1
 
Upgradingtodominov10bestpractices1549485091676
Upgradingtodominov10bestpractices1549485091676Upgradingtodominov10bestpractices1549485091676
Upgradingtodominov10bestpractices1549485091676
 
Webminar domino v10
Webminar domino v10Webminar domino v10
Webminar domino v10
 
O que eu mais gosto na ibm
O que eu mais gosto na ibmO que eu mais gosto na ibm
O que eu mais gosto na ibm
 
Futuro do local de trabalho
Futuro do local de trabalhoFuturo do local de trabalho
Futuro do local de trabalho
 
COMO AS ORGANIZAÇÕES DA SAÚDE USAM BOX
COMO AS ORGANIZAÇÕES DA SAÚDE USAM BOXCOMO AS ORGANIZAÇÕES DA SAÚDE USAM BOX
COMO AS ORGANIZAÇÕES DA SAÚDE USAM BOX
 
Nwtl2017 extending and customizing ibm connections cloud
Nwtl2017 extending and customizing ibm connections cloudNwtl2017 extending and customizing ibm connections cloud
Nwtl2017 extending and customizing ibm connections cloud
 
Um caminho para Inovação
Um caminho para InovaçãoUm caminho para Inovação
Um caminho para Inovação
 
inovação e crescimento
inovação e crescimentoinovação e crescimento
inovação e crescimento
 
Adoção - Por onde eu começo?
Adoção  - Por onde eu começo?Adoção  - Por onde eu começo?
Adoção - Por onde eu começo?
 
Cloud administration
Cloud administrationCloud administration
Cloud administration
 
Getting start connections
Getting start connectionsGetting start connections
Getting start connections
 
Aula07
Aula07Aula07
Aula07
 
Aula04
Aula04Aula04
Aula04
 

Como o DevSecOps lidera o caminho para a transformação do negócio digital

  • 1. © 2018 Slidefabric.com All rights reserved. P A G E 1
  • 2. © 2018 Slidefabric.com All rights reserved. Como o DevSecOps lidera o caminho para a transformação do negócio digital
  • 3. 3 esperam aumentar seus orçamentos anuais de tecnologia de forma significativa ou moderada este ano A única maneira de acelerar a construção e implantação de aplicativos de negócios digitais modernos é adotar as melhores práticas de DevSecOps 58% 38% 73% esperam reduzir sua tecnologia de forma significativa ou moderada este ano espere acelerar ou manter iniciativas / projetos de transformação digital
  • 4. 4 À medida que o ritmo de desenvolvimento de software explodiu, os desafios enfrentados pelas equipes de TI estão aumentando na mesma medida que os lançamentos de software se tornam complexos. Esses requisitos estão levando muitas equipes de TI a adotar aplicativos baseados em micro-serviços que são mais fáceis de atualizar e estender do que os aplicativos monolíticos tradicionais.
  • 5. 5 Embora haja um consenso geral de que as organizações exigem aplicativos de negócios digitais mais flexíveis, não há consenso sobre como atingir esse objetivo.
  • 6. P A G E 6 “A segurança não deve ser deixada de lado quando se trata de transformação digital e DevOps” Painel de Incidentes Cibernéticos da Security Report 02/10 – CVC 14/10 – Porto Seguro 17/10 - Atento
  • 7. 7 Qualquer que seja o “novo normal”, os aplicativos de negócios digitais estarão no centro de qualquer empresa. A diferença entre prosperar e meramente sobreviver nos meses e anos à frente dependerá de as organizações adotarem o DevSecOps para construir, implantar, proteger e atualizar continuamente esses aplicativos.
  • 8. 8 Obrigado pela sua atenção A n d r é L u í s C a r d o s o @ a 1 9 0 4 6 8 a n d r e . c a r d o s o @ h c l . c o m h t t p : / / w w w . h c l t e c h s w . c o m /

Notas do Editor

  1. Organizações de todos os tamanhos têm adotado a transformação de negócios digitais em velocidades variadas nos últimos anos. Agora, na esteira do “novo normal” trazido pela pandemia COVID-19, a urgência em torno da transformação dos negócios digitais aumentou substancialmente. Com mais pessoas trabalhando remotamente, as organizações agora percebem mais do que nunca a importância crítica dos aplicativos de negócios digitais. Na verdade, em muitos casos, projetos de negócios digitais foram elevados como os pilares dos quais as estratégias de continuidade de negócios agora dependem. Uma pesquisa recente com executivos de TI corporativa conduzida pela OpsRamp, um fornecedor de ferramentas de operações de TI, descobriu que mais da metade dos entrevistados (58%) ainda esperam aumentar seus orçamentos anuais de tecnologia de forma significativa ou moderada este ano, enquanto 38% planejam reduzir seus gastos com tecnologia de forma significativa ou moderada. No entanto, independentemente dos planos de gastos de TI, quase três quartos (73%) disseram que esperam acelerar ou manter iniciativas e projetos de transformação digital. A única maneira de acelerar a construção e implantação de aplicativos de negócios digitais modernos é adotar as melhores práticas de DevSecOps. As organizações estão descobrindo rapidamente que não apenas os cronogramas para esses projetos foram acelerados, mas também os aplicativos de negócios digitais precisam ser atualizados continuamente. Os usuários finais esperam que os aplicativos exponham uma cadência regular de novos recursos e atualizações. Eles também esperam que esses aplicativos estejam seguros, não importa quais vulnerabilidades tenham sido descobertas e quando. A única maneira de corresponder a essas expectativas é acelerar a taxa e a confiabilidade dos novos recursos e funções adicionados a um aplicativo.
  2. O aumento da demanda por aplicativos de negócios digitais chega em um momento em que as equipes de TI também estão começando a adotar uma ampla gama de tecnologias emergentes nativas da nuvem, como contêineres, Kubernetes e estruturas de computação sem servidor. Os aplicativos de negócios digitais, é claro, podem ser construídos e implantados da mesma maneira que qualquer aplicativo monolítico. No entanto, na esteira da pandemia COVID-19, há mais pressão sobre as equipes de TI para tornar certos aplicativos de negócios digitais flexíveis e resilientes. O desafio, é claro, é a frequência com que esses micro-serviços são atualizados ou substituídos exigindo um nível de agilidade que só pode ser alcançado adotando as melhores práticas de DevSecOps. A maioria dos micro-serviços está sendo construída usando contêineres em execução em clusters Kubernetes que estão cada vez mais sendo integrados a estruturas de computação sem servidor (nuvem). Essa arquitetura torna mais fácil construir aplicativos nativos da nuvem capazes de aumentar e diminuir dinamicamente conforme os requisitos de negócios digitais exigem. Construindo aqueles tipo de aplicativo, no entanto, não é viável sem primeiro colocar em prática as práticas DevSecOps necessárias para construir, implantar, gerenciar, proteger e atualizar um aplicativo em contêiner.
  3. Embora haja um consenso geral de que as organizações exigem aplicativos de negócios digitais mais flexíveis, não há consenso sobre como atingir esse objetivo. A maioria das organizações tem uma tendência natural para aplicativos empacotados. A percepção é que um aplicativo empacotado será mais fácil para uma empresa de suporte e manutenção porque grande parte da responsabilidade de manter o aplicativo recai sobre o fornecedor de software independente que o criou. No entanto, é importante notar que a maioria dos aplicativos empacotados na empresa acaba se tornando altamente customizada - cada organização geralmente emprega qualquer número de ferramentas de desenvolvimento para ajustar um aplicativo empacotado para atender aos seus requisitos de negócios específicos. Com o tempo, a maioria das organizações acaba com uma mistura de aplicativos personalizados ao lado de aplicativos empacotados que foram personalizados. Na verdade, a maioria dos ISVs agora adotou micro-serviços para facilitar a personalização de seus aplicativos. Arquitetura, cloud, kubernetes, micro-serviços. Muito a definir. Mas micro-serviços é uma tendência
  4. Dada a natureza altamente sensível dos projetos de transformação de negócios digitais, há uma necessidade óbvia de envolver as equipes de segurança cibernética. Uma pesquisa recente com cerca de 1.300 líderes de segurança cibernética conduzida pela empresa de consultoria EY descobriu que pouco mais de um terço (36%) das iniciativas de negócios habilitadas para novas tecnologias incluem a equipe de segurança desde o início. Com o objetivo da maioria das transformações ser agilidade e entrega mais rápida, a velocidade pode se tornar um risco inaceitável, a menos que a automação adequada e as proteções de segurança sejam implementadas como uma parte fundamental da cadeia de ferramentas DevOps na forma de DevSecOps. O HCL AppScan pode lhe ajudar nesta tarefa de manter suas aplicações de segurança. Em um mundo ideal, as organizações que criam aplicativos de negócios digitais estariam na vanguarda da adoção das melhores práticas DevSecOps. No entanto, dada a divisão cultural histórica e, às vezes, a inimizade absoluta entre essas equipes, a adoção das melhores práticas de DevSecOps tem sido lenta, na melhor das hipóteses. Não apenas as funções precisas ainda precisam ser definidas, mas também, em muitos casos, os desenvolvedores não têm as ferramentas necessárias para implementar os controles de segurança durante o processo de desenvolvimento do aplicativo. No mês passado participei de um debate onde discutimos como reduzir este atrito entre a área de segurança e o time de desenvolvimento. A conclusão é que todos são responsáveis pela segurança, sendo assim, temos que encontrar formas de trabalhar juntos trazendo aplicativos mais rápidos, melhores e mais seguros.
  5. A única coisa certa é que não haverá volta - quase metade (49%) planeja tornar o trabalho remoto uma opção permanente para funções dentro de suas organizações que o permitam. Muitas organizações podem decidir reduzir o número de funcionários permitidos no escritório a qualquer momento. Como alternativa, muitas organizações podem decidir que não precisam de tanto espaço de escritório agora que os funcionários descobriram como fazer seu trabalho remotamente. Essa decisão poderia reduzir os custos em milhões, eliminando a necessidade de alugar espaço para escritórios. Qualquer que seja o “novo normal”, os aplicativos de negócios digitais estarão no centro de qualquer empresa. A diferença entre prosperar e meramente sobreviver nos meses e anos à frente dependerá de as organizações adotarem o DevSecOps para construir, implantar, proteger e atualizar continuamente esses aplicativos. Conheça mais sobre nossas soluções de DevSecOps em http://hcltechsw.com/