DevOps doet maar weinig voor applicatiebeveiliging
Het lijkt logisch en iedereen is het daar ook over eens: met DevOps kan applicatiebeveiliging makkelijker en dus beter worden aangepakt. Zo zijn de traditionele penetratietesten en security audits steeds minder praktisch voor het testen op applicatiebeveiliging in de DevOps-werkwijze. Volgens cijfers van Forrester krijgen organisaties in 2020 te maken met gemiddeld 120 applicatiereleases per jaar. Dat waren er in 2010 nog maar vier per jaar.
Dan is het niet meer haalbaar om testmethodes als penetratietesten en code reviews voor elke release te doen omdat hier veel handwerk bij komt kijken, redeneert Frans van Bruul van HPE. “En dat is een grote drijfveer om beveiligingstesten meer te automatiseren.” Hij pleitte op de Heliview Cyber Security Conference deze week voor een betere integratie van security in DevOps-teams.