Per anni il mondo dello sviluppo software ha trattato la sicurezza come la glassa su una torta: qualcosa da aggiungere alla fine, quando il dolce era già sfornato. Il risultato, spesso, era un inevitabile crollo (perché nessuno aveva pensato a costruire una struttura solida fin dall’inizio).
Oggi sappiamo che non può più funzionare così. Il software moderno non è “codice nostro”: è un ecosistema globale di librerie, dipendenze, pipeline e container registry, dove ogni anello della catena è un potenziale punto di ingresso.
In questo mondo a incastri, la sicurezza non può più essere la glassa: deve entrare nell’impasto.
È da qui che parte il decimo numero di YUM, dedicato a DevSecOps e Secure SDLC.
Sfogliandolo scoprirete perché la “Sec” non è finita in mezzo a “Dev” e “Ops” per caso; come integrare sicurezza e velocità di sviluppo senza che l’una soffochi l’altra; cosa chiedono davvero le nuove normative a chi sviluppa e distribuisce software, e molto altro ancora.
Buona lettura!
P.S. Se vi foste persi gli altri numeri di YUM, li trovate a questo link
