E non è possibile scalare se la sicurezza viene implementata a posteriori
“Secure by Default” elimina le difficoltà integrando le decisioni di sicurezza direttamente nei workflow degli sviluppatori e nelle delivery pipeline, affinché i team non debbano scegliere tra velocità e sicurezza.
Cosa cambia con l'approccio Secure by Default:
I team DevOps ad alte prestazioni affrontano i problemi di sicurezza e la deriva delle configurazioni nel punto in cui vengono introdotti, ovvero il codice dell’infrastruttura. Il modello Secure by Default applica regole di protezione definite centralmente lungo l’intero ciclo di vita.
Nel codice
Nel CI/CD
Secure by Default va oltre, garantendo che i controlli di sicurezza siano applicati automaticamente in ogni fase, senza che gli sviluppatori diventino esperti di sicurezza.
Nell'infrastruttura
Nel runtime