Per anni il mondo dello sviluppo software ha trattato la sicurezza come la glassa su una torta: qualcosa da aggiungere alla fine, quando il dolce era già sfornato. Il risultato, spesso, era un inevitabile crollo (perché nessuno aveva pensato a costruire una struttura solida fin dall’inizio). 

Oggi sappiamo che non può più funzionare così. Il software moderno non è “codice nostro”: è un ecosistema globale di librerie, dipendenze, pipeline e container registry, dove ogni anello della catena è un potenziale punto di ingresso. 

In questo mondo a incastri, la sicurezza non può più essere la glassa: deve entrare nell’impasto. 

È da qui che parte il decimo numero di YUM, dedicato a DevSecOps e Secure SDLC. 

Sfogliandolo scoprirete perché la “Sec” non è finita in mezzo a “Dev” e “Ops” per caso; come integrare sicurezza e velocità di sviluppo senza che l’una soffochi l’altra; cosa chiedono davvero le nuove normative a chi sviluppa e distribuisce software, e molto altro ancora. 

Buona lettura! 

P.S. Se vi foste persi gli altri numeri di YUM, li trovate a questo link


Il flipbook è scaricabile: clicca sui tre puntini (⋯) nella barra e scegli “Download PDF File”.