Rompiendo el build: Seguridad, agilidad y calidad en el ciclo de desarrollo

Rompiendo el build: Seguridad, agilidad y calidad en el ciclo de desarrollo

6 horas

Evento por demanda. Fecha y lugar por definir.

Registro o evento finalizado

Gracias por tu interés. Mantente atento a nuestras próximas invitaciones.

Este evento es un espacio donde desarrolladores, arquitectos, líderes, etc. pueden compartir y aprender un poco más sobre cómo en Fluid Attacks hemos desarrollado hábitos para lograr un ciclo de desarrollo de software ágil y seguro. Este taller cuenta con dos secciones, una teórica y una demostrativa, dirigidas por parte de miembros del equipo de ingeniería de Fluid Attacks.

Contenido de la charla

Todo este taller se realiza en vivo sobre infraestructura y aplicaciones reales, mostrando a la audiencia el detrás de cámaras del proceso: Las herramientas utilizadas, los logs que nos permiten identificar incidencias, e incluso el código fuente que define cada paso para el despliegue correcto de nuestras aplicaciones, siempre enfocados en cómo nuestra infraestructura y productos se actualizan en tiempo real.

Estos son los temas principales y prácticas o hábitos específicos que discutimos en la charla:

Generación de valor diario

  • Monorepo - Un único lugar de gestión

  • Microcambios - Lo pequeño es más sencillo

  • Trunk-based development - Git simple y escalable

  • Feature flags - Despliegues sin excusas

  • Horizontal - Desarrollo transversal

Retroalimentación rápida y coherente

  • Evaluación continua - Seguridad integrada al SDLC

  • Linters intolerantes - Código legible y mantenible

  • Entornos efímeros - Ambientes homologados a demanda

  • Shift to the right - Probar en producción

  • Análisis de commit - Analítica de software

  • Inmutabilidad - Reproducibilidad en cada nivel

  • Transparencia - Generador de confianza

Repetibilidad

  • Todo como código - Gestión de cambios

  • Secretos versionados - Secretos trazables y mantenibles

  • Billing of materials - Contabilidad de software

  • Federación - Reglas del juego definidas y aplicadas

  • Rollback - Despliegue durante las horas de oficina

Es posible centrarse en los temas que los participantes consideren más importantes, de acuerdo con sus necesidades o intereses.

Experiencia

Este taller se ha presentado a profesionales en áreas de tecnología y auditoría para empresas como Accenture, Arus, ATH, Avianca, B89, Bancolombia, Banitsmo, BIVA, Cadena, Cidenet, Colpatria, Cognox, Coordiutil, Corona, EAFIT, Evendi Digital, F2X, GCO, Grupo AVAL, Grupo Éxito, Interbank, Komet Sales, Nutresa, Payválida, Protección, RUNT, Seti, Banco Pichincha, Soy Yo, BTG Pactual, Caja Cusco, Banco Azul, Sistecrédito, Banco Agromercantil, Bantrab, Telered, Virtualsoft, Linea Directa, OxxO, Chubb, Banco Bolivariano, ACH, Sodexo, Mutualser, Niubiz, Nequi, La Haus, Banco General Panamá, Yappy, MFTech, Banco Industrial, y Tech and Solve.

Reduce el riesgo sin retrasar tus entregas

Reduce el riesgo sin retrasar tus entregas

Un solo programa de seguridad continua, impulsado por IA, escáneres determinísticos y pentesters.

Un solo programa de seguridad continua, impulsado por IA, escáneres determinísticos y pentesters.

Prevén

Prevén

Prevén

Detecta

Detecta

Detecta

Gestiona

Gestiona

Gestiona

Remedia

Remedia

Remedia

Compartimos nuestro conocimiento en ciberseguridad contigo.