La quinta encuesta anual de DevSecOps de GitLab revela que el año pasado fue fundamental para la maduración de DevOps.
El único aspecto positivo del desastre de un año que fue 2020 es que ayudó a resaltar las ineficiencias con los procesos y tecnologías heredados. A medida que el mundo busca "reconstruir mejor" a partir de la pandemia, el trabajo de los equipos de DevOps debería proporcionar algo de inspiración.
Eric Johnson, director de tecnología de GitLab, dijo:
“La encuesta Global DevSecOps de este año muestra que 2020 fue un catalizador para la maduración de DevOps. Los equipos de todo el mundo trabajaron para optimizar los ciclos de desarrollo y ofrecer un tiempo de lanzamiento más rápido que nunca, todo mientras se ajustaban al trabajo remoto y cambiaban las prioridades para cumplir con las altas demandas del año pasado. Creemos que veremos mejoras en las pruebas a medida que más equipos adopten herramientas para automatizar las partes de DevSecOps que han provocado que los ciclos se ralenticen continuamente ".
GitLab cree que la amplia adopción del trabajo remoto impuesta por la pandemia, algo que se espera que permanezca más allá de un amplio retorno a la normalidad, impulsó a los equipos a adoptar tecnologías de DevOps de vanguardia como Kubernetes, aprendizaje automático / inteligencia artificial (ML / AI) y la nube. informática."
El 75 por ciento de los 4300 encuestados globales dicen que sus equipos de DevOps están usando o planean usar ML / AI para pruebas y revisión de código. Esto ha aumentado en un increíble 41 por ciento con respecto a la encuesta del año pasado.
Poco más de la mitad (55%) de los equipos de operaciones informan ahora que sus ciclos de vida están completa o en su mayoría automatizados, un marcado contraste con 2020, cuando solo el ocho por ciento lo informó.
Un entorno regulatorio cada vez más estricto en torno al uso de tecnologías de automatización hace que los equipos de operaciones informen que están dedicando más tiempo que nunca al cumplimiento. La Ley de Derechos de Privacidad de California (CPRA) es un ejemplo de una de estas regulaciones introducidas durante el año pasado. La UE también publicó recientemente sus planes para multar a las empresas hasta el seis por ciento de la facturación o 30 millones de euros (lo que sea más alto) por violar sus reglas de inteligencia artificial.
El 84 por ciento de los desarrolladores afirman estar lanzando código más rápido que nunca gracias a la adición de herramientas como la gestión del código fuente y la Integración y Entrega Continuas (CI / CD). El 57 por ciento dice que su código de publicación es dos veces más rápido, en comparación con el 35 por ciento del año pasado, mientras que el 19 por ciento incluso afirma estar lanzando el código 10 veces más rápido.
Generar código rápidamente puede generar problemas de seguridad. El 42 por ciento informa que las pruebas de seguridad se realizan demasiado tarde en el proceso. El 37 por ciento informa dificultades para rastrear el estado de las correcciones de errores y el 33 por ciento considera que priorizar la corrección es un desafío.
El 70 por ciento de los profesionales de la seguridad informan que sus equipos han trasladado las consideraciones de seguridad a una etapa anterior del desarrollo. Esto ha aumentado ligeramente desde el 65 por ciento el año pasado, lo que muestra un cambio debido en la priorización.
Johnathan Hunt, vicepresidente de seguridad de GitLab, comentó:
“Si bien la industria ha seguido integrando la seguridad en el desarrollo y las organizaciones están comenzando a mejorar la seguridad en general, nuestra investigación muestra que se requiere una delimitación más clara de las responsabilidades y la adopción de nuevas herramientas para cambiar completamente la seguridad. vea que los equipos de seguridad encuentran más formas de establecer expectativas claras para los demás miembros de su organización y continúan adoptando tecnologías innovadoras para escanear y revisar códigos para mejorar la velocidad y calidad de los ciclos de desarrollo "
En la encuesta del año pasado, solo el 59 por ciento de los profesionales de seguridad informaron que los esfuerzos de seguridad de su organización eran "buenos" o "sólidos". Este año, eso ha aumentado al 72 por ciento, lo que muestra qué tan lejos ha llegado DevSecOps en los últimos 12 meses.
Puede encontrar una copia completa del informe de GitLab aquí.
Etiquetas: IA, inteligencia artificial, automatización, devops, devsecops, destacado, gitlab, kubernetes, informe, investigación, seguridad, estudio
Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…
Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…
Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…
Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…
Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…
El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…