A página 70 do relatório "State of DevOps Tools v13" (2018) oferece um recorte valioso sobre o panorama das ferramentas utilizadas por profissionais de DevOps ao redor do mundo. Conduzido por entidades como CloudBees e Puppet (em suas versões anteriores do relatório), este estudo é uma referência histórica para entender as tendências de adoção, preferências e integração de ferramentas no ciclo de vida do desenvolvimento de software.
Nesta seção específica, o relatório detalha o estado da arte das ferramentas de automação, testes e integração contínua. Para o contexto do Cyber0Devs, onde o foco principal é DevSecOps e Application Security, compreender como as equipes estavam adotando (ou deixando de adotar) ferramentas de segurança é fundamental. A página 70 ajuda a traçar o cenário competitivo e as lacunas de segurança existentes nos pipelines CI/CD da época, um tópico que exploramos em profundidade nos nossos artigos sobre Pipeline CI/CD Security Gaps.
Principais Insights Relacionados à Segurança
- Fragmentação vs. Consolidação: Enquanto categorias como CI/CD e versionamento de código mostravam forte domínio de alguns players, as ferramentas de segurança e monitoramento apresentavam um ecossistema mais pulverizado, indicando uma oportunidade clara para a adoção de plataformas unificadas de segurança.
- Adoção de Automação de Segurança: A pesquisa revelou que a automação de tarefas de segurança ainda estava em estágios iniciais para a maioria das organizações, reforçando a necessidade de uma abordagem Shift-Left e da integração de ferramentas como SAST nos pipelines de desenvolvimento.
- Maturidade dos Pipelines: A correlação entre o uso de práticas modernas (como containers e orquestração) e a maturidade dos pipelines de segurança era evidente. Empresas com maior maturidade em DevOps também tendiam a integrar controles de segurança de forma mais consistente.
Este resumo faz parte do esforço de curadoria do Cyber0Devs para arquivar e referenciar documentos importantes para a comunidade de segurança e desenvolvimento. O relatório completo pode ser encontrado em arquivos históricos e serves como um instantâdo das práticas de mercado em 2018.
Para continuar seus estudos sobre como aplicar esses conceitos no dia a dia, explore nossos artigos sobre Application Security e as práticas modernas de DevSecOps.