Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Windows è pieno di agenti AI, ma la gente lo detesta Windows è pieno di agenti AI, ma la gente lo detesta...
Immagine di Microsoft Teams anti-assenteismo, presto dirà se sei davvero in ufficio Microsoft Teams anti-assenteismo, presto dirà se sei davver...

Come adottare la DevSecOps per sviluppare software sicuro ed efficiente

La DevSecOps è una metodologia che mira a integrare la sicurezza in ogni fase di sviluppo del software per renderlo più efficiente e sicuro.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marina Londei

a cura di Marina Londei

Editor

Pubblicato il 17/10/2023 alle 17:15

La DevSecOps (Development Security Operations) è una pratica che consiste nell'integrazione dei test di sicurezza in ogni fase dello sviluppo software. Adottando questo approccio, i team sono sicuri di realizzare, eseguire e mantenere software in un'ottica dove la sicurezza è al primo posto.

Seguire le indicazioni della DevSecOps è particolarmente importante in un momento storico nel quale le minacce evolvono rapidamente e sono sempre più pericolose. L'approccio favorisce la collaborazione tra gli stakeholder e garantisce l'esecuzione di test automatici, il monitoraggio delle performance e la continuous integration.

Nicholas Rini, esperto di sviluppo software e sicurezza, ha condiviso le più importanti best practice da seguire per integrare la DevSecOps nella strategia aziendale per sviluppare software sicuro e robusto.

Adottare la DevSecOps: le best practice da seguire

Il primo passo per adottare la DevSecOps consiste nell'integrare la sicurezza nei flussi DevOps; ciò significa incorporare strumenti e procedure direttamente nelle pipeline CI/CD, come controlli di qualità, scansione di vulnerabilità e test di conformità.

Pexels
DevSecOps

In secondo luogo, è opportuno utilizzare il metodo dell'Infrastructure as Code (IaC) per definire le configurazioni dell'infrastruttura direttamente nel codice. Questa pratica serve ad assicurare che l'infrastruttura sia configurata in maniera sicura fin dall'inizio degli sviluppi.

Gli sviluppatori dovrebbero inoltre occuparsi della definizione di test automatizzati per identificare errori e vulnerabilità durante lo sviluppo e definire policy di sicurezza per garantire la conformità alle normative di sicurezza.

Visto l'uso sempre più diffuso dei container, è importante eseguire scansioni periodiche delle immagini per individuare e risolvere eventuali vulnerabilità. 

Garantire la sicurezza del software implica anche monitorare costantemente il codice e l'infrastruttura utilizzando tool di alerting per identificare componenti o comportamenti sospetti e gestirli il prima possibile. A questo si aggiunge anche l'uso del controllo degli accessi basato sui ruoli per limitare l'accesso degli utenti a tutte e sole risorse su cui devono operare.

Affinché i controlli di sicurezza siano efficaci, occorre assicurarsi che tutti i membri del team siano formati e sempre aggiornati sulle migliori pratiche di cybersecurity. È essenziale inoltre svolgere il processo di threat modeling per identificare, classificare e analizzare le potenziali minacce nelle applicazioni e nell'infrastruttura.

Un'altra pratica fondamentale è quella di mantenere aggiornate le librerie di terze parti ed eseguire scansioni di sicurezza regolari per individuare eventuali nuove vulnerabilità.

Pixabay
DevSecOps

Nella fase di test delle funzionalità del software è necessario creare ambienti che riflettano quelli di produzione, in modo da identificare i possibili problemi prima che il software venga rilasciato.

Accanto alle altre best practice, durante tutto il ciclo di vita del software occorre documentare le politiche di sicurezza e i processi adottati, tracciare la risoluzione delle vulnerabilità e generare report regolari.

Infine, è importante implementare processi automatici nelle pipeline per velocizzare le risposte agli incidenti e gestire in modo più efficiente i rischi di sicurezza, riducendo gli impatti sulla qualità del software.

Gli ostacoli da affrontare

Integrare la DevSecOps nel processo di sviluppo software comporta cambiamenti molto profondi al ciclo di vita del software, di conseguenza i rischi di fallimento sono elevati. 

Le imprese devono attraversare un'evoluzione culturale per rendere i team consapevoli dei rischi del software e delle vulnerabilità. I dipendenti dovranno collaborare strettamente tra loro ed essere pronti ad seguire nuovi processi e workflow. 

Pexels
DevSecOps

I team dovranno avere a che fare anche con una serie di nuovi tool ed essere in grado di integrarli nei processi; ciò potrebbe causare un certo livello di frustrazione se la complessità di adozione dovesse essere troppo alta. In questo caso è importante scegliere accuratamente gli strumenti cercando di minimizzare il numero di applicazioni da utilizzare per non sovraccaricare i dipendenti.

Incorporare la sicurezza in ogni fase di sviluppo del software è complesso e necessita sia di una pianificazione accurata, sia di una formazione adeguata affinché i collaboratori siano in grado di occuparsi del processo. 

Una volta individuate le difficoltà di adozione del framework e definita la strategia migliore per integrarlo nei processi di sviluppo, la DevSecOps premia le imprese con software più sicuro, di alta qualità e con cicli di rilascio più veloci. 

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #2
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #3
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #4
    22% di sconto su Amazon con appena 25€ di spesa
  • #5
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #6
    Unieuro non si ferma: le promozioni del Black Friday continuano
Articolo 1 di 4
Microsoft Teams anti-assenteismo, presto dirà se sei davvero in ufficio
Da dicembre, Microsoft Teams sui client Windows e macOS introdurrà il rilevamento automatico della posizione tramite rete Wi-Fi. La funzionalità, nata per l'efficienza, è subito vista come uno strumento anti-assenteismo che pone un rischio per la privacy.
Immagine di Microsoft Teams anti-assenteismo, presto dirà se sei davvero in ufficio
3
Leggi questo articolo
Articolo 2 di 4
Windows è pieno di agenti AI, ma la gente lo detesta
Il presidente di Windows, Pavan Davuluri, ha ribadito la strategia di Microsoft per trasformare il sistema operativo in una piattaforma "agentica" basata sull'IA, incontrando il forte dissenso degli utenti.
Immagine di Windows è pieno di agenti AI, ma la gente lo detesta
1
Leggi questo articolo
Articolo 3 di 4
Per essere promossi non serve un titolo di studio prestigioso (secondo questo ex CEO)
Dan Springer, ex CEO di DocuSign e attuale guida di Ironclad, sostiene che per la promozione aziendale contino solo competenze, etica del lavoro e controllo dell'ego, molto più del titolo accademico.
Immagine di Per essere promossi non serve un titolo di studio prestigioso (secondo questo ex CEO)
1
Leggi questo articolo
Articolo 4 di 4
SumUP ti fa risparmiare al Black Friday con questi bundle esclusivi
POS Lite Starter Kit Includes: POS Lite + Solo + Epson Printer Price: 459 EUR/£ Black Friday Price: 359 EUR/£ POS Lite Full Kit Includes: POS Lite + Solo + Epson printer + Cash drawer Price: 499 EUR/£ Black Friday Price: 399 EUR/£ POS Lite Retail Kit Includes: POS Lite + Solo + Epson printer + Cash drawer + Scanner Price: 539 EUR/£ Black Friday Price: 439 EUR/£
Immagine di SumUP ti fa risparmiare al Black Friday con questi bundle esclusivi
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.