O GitLab divulgou os resultados de sua pesquisa anual de DevSecOps , que destaca a priorização contínua de segurança e conformidade, investimento na consolidação da cadeia de ferramentas e os impactos contínuos da rápida adoção de DevOps.
A pesquisa foi composta por 5.001 entrevistados, incluindo desenvolvedores, profissionais de operações e segurança e líderes organizacionais. Descobriu-se que, após dois anos de adoção tecnológica explosiva, quase três quartos dos entrevistados adotaram – ou planejam adotar dentro do ano – uma plataforma DevOps para atender às crescentes expectativas do setor em relação à segurança, conformidade, consolidação da cadeia de ferramentas e software mais rápido Entrega.
“A implantação rápida e a velocidade de colocação no mercado são alguns dos maiores diferenciais no cenário de negócios atual. Isso geralmente tem o custo da segurança – uma grande preocupação entre líderes de tecnologia, negócios e governo – mas não necessariamente”, disse Johnathan Hunt , vice-presidente de segurança do GitLab.
“Cadeias de ferramentas simplificadas e processos padronizados e transparentes ajudam as organizações a manter a segurança e a conformidade no centro do ciclo de vida de desenvolvimento de software (SDLC), em vez de uma reflexão tardia.”
Os resultados da pesquisa de 2022 destacam a segurança como a área de investimento de maior prioridade para as organizações, com mais da metade dos membros da equipe de segurança afirmando que suas organizações mudaram a segurança para a esquerda ou planejam para este ano. A consolidação da cadeia de ferramentas também é um foco de alta prioridade, com 69% dos participantes da pesquisa querendo consolidar suas cadeias de ferramentas devido a desafios com monitoramento, atrasos no desenvolvimento e impacto negativo na experiência do desenvolvedor.
A segurança é o principal desafio e a principal área de investimento para equipes de DevOps
A segurança superou até mesmo a computação em nuvem como a área de investimento número um entre as equipes de DevOps em organizações globais. No entanto, apesar do desejo de mudar a segurança para a esquerda , muitas empresas ainda são incipientes em sua abordagem e resultados – apenas 10% dos entrevistados relataram receber orçamento adicional para segurança.
Os dados continuam a apoiar a tendência contínua de desalinhamento entre as equipes de segurança e desenvolvimento. Mais da metade dos entrevistados da pesquisa afirmou que a segurança é uma métrica de desempenho para desenvolvedores dentro de suas organizações, no entanto, 50% dos profissionais de segurança relatam que os desenvolvedores não conseguem identificar problemas de segurança – na proporção de 75% das vulnerabilidades. Para alinhar as métricas de desempenho com a realidade, os desenvolvedores devem ser incentivados a praticar protocolos de segurança e ter visibilidade total da cadeia de ferramentas e dos riscos potenciais.
Quando a colaboração de segurança é alcançada, as organizações produzem ótimos resultados. As equipes de desenvolvimento, segurança e operações notaram amplamente a melhor segurança como uma vantagem importante para uma plataforma DevOps. Os dados da pesquisa demonstraram que o compromisso com a segurança foi uma força motriz para muitos tomadores de decisão ao escolher uma plataforma DevOps ou outras ferramentas. Além disso, investir em uma única plataforma permite que os profissionais aproveitem mais recursos com menos ferramentas – e menos despesas à la carte.
Planos para consolidar pilhas de tecnologia disparam à medida que o imposto sobre cadeia de ferramentas continua a desafiar os desenvolvedores
Embora 60% dos desenvolvedores pesquisados estejam lançando código mais rápido do que antes, a expansão da cadeia de ferramentas está afetando a velocidade e a produtividade, tirando um tempo valioso dos desenvolvedores. Quase 40% dos desenvolvedores estão gastando entre um quarto e metade de seu tempo na manutenção ou integração de cadeias de ferramentas complexas – mais que o dobro da porcentagem de 2021.
Assim, 69% dos entrevistados afirmaram que gostariam de consolidar suas cadeias de ferramentas. As principais preocupações em torno do gerenciamento da cadeia de ferramentas incluem desafios em torno do monitoramento consistente de uma infinidade de ferramentas e dificuldade de alternância de contexto, bem como velocidade de desenvolvimento lenta, aumento de custos e retenção.
“O ano passado marcou um ponto de virada significativo na adoção de ferramentas, plataformas e processos de DevOps. Em 2022, estamos vendo os frutos desses esforços”, disse David DeSanto , vice-presidente de produtos do GitLab.
“Apesar dos obstáculos apresentados pela pandemia em andamento, incluindo mudanças culturais, toda a colaboração de equipe remota e híbrida e desafios relacionados à contratação e retenção, as equipes estão lançando novos aplicativos mais rápido do que nunca. Veremos um foco contínuo em velocidade, segurança e conformidade à medida que as organizações continuam a consolidar suas cadeias de ferramentas e processos de DevOps.”
No entanto, a tendência de lançamentos rápidos de software está restrita principalmente ao setor privado, pois a pesquisa constatou que a velocidade de entrega de software no setor público estagnou em relação ao ano anterior, com 59% dos entrevistados do governo relatando a mesma taxa de entrega ou mais lenta do que 2021.
“É encorajador ver que metade dos entrevistados do governo americano adotou uma plataforma DevSecOps, mas ainda há um caminho a percorrer para o setor público alcançar seu homólogo do setor privado em termos de velocidade e inovação de lançamento de software”, disse Bob Stevens , VP de Setor Público no GitLab .
“As agências governamentais devem investir em ferramentas que permitam a entrega rápida de software para atender às necessidades dos membros do serviço e dos cidadãos ou correm o risco de estagnação e até ataques.”
No geral, os dados mostram que os lançamentos estão mais rápidos do que nunca e os desenvolvedores apontam o investimento em uma plataforma DevOps como o motivo.
A rápida adoção do DevOps em 2021 impulsionou a entrega rápida de software, melhor qualidade de código e maior produtividade do desenvolvedor. Os principais desafios e oportunidades para o próximo ano incluem a consolidação de ferramentas, um foco maior em segurança e conformidade e um esforço contínuo para alinhar as equipes de desenvolvimento e segurança.
FONTE: HELPNET SECURITY