SlideShare una empresa de Scribd logo
[DevOps (y DevSecOps) e ITSM, el Feedback
desde Producción y Seguridad a Desarrollo]
[Victor M. Fernandez] @vfernandezg
Sesión: 13:00
2Congreso AGILE17
Presentación
 Licenciado en Ciencias y Diplomado en CAP
 Master en Comunicaciones, Redes y Sistemas
 Senior manager de Tecnología e Infraestructura con mas
de 15 años de experiencia
 Formaciones y Certificaciones
 Arquitectura: TOGAF, Big Data
 Proyectos: Agile, PMBOK, PRINCE, ISO 21500
 Servicios: DevOps, Lean IT, ITIL, ISO 20000
 Seguridad: CSX, Cloud Computing, ISO 27001/2
3Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
¿Que es eso de DevOps?
4Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
5Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
¿En que se basa DevOps?
- Orientación a servicio extremo a externo
- Gestion conjunta de proyectos y servicios
https://www.devopsagileskills.org/
6Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
¿Qué propone DevOps?
Lemniscata
Delivery (entrega) y Feedback (retorno) continuo y conjunto
7Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos
- Mantenimientos
DevOps
8Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos
Desarrollo
• Programación
• Test unitarios
Test
Parcial
• Pruebas
aceptación
• (funcionales)
Tecnología &
Infraestructura
• Despliegue
entornos
• Test unitarios
Test
Parcial
• Pruebas
aceptación
(up & running)
Testing
Completo
• Pruebas técnicas
• Pruebas regresión
• Pruebas de carga
• Monitorización
Kick–Off
(Diseño
funcional y
técnico)
PaP
Continuo, iterado, coordinado y sincronizado
9Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Flujo de trabajo
- Equipo multidisciplinar, todos
- Todos forman parte del Kick-off
- Líneas de trabajo paralelas y
sin embargo pasos conjuntos
- Batería de pruebas completa,
conjunta y automatizada
-
- Monitorización técnica y
Funcional, conjunta y automatizada
- PaP automatizado y conjunto
(incluida marcha atrás)
10Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos
Desarrollo
• Programación
• Test unitarios
Test
Parcial
• Pruebas
aceptación
• (funcionales)
Tecnología &
Infraestructura
• Despliegue
entornos
• Test unitarios
Test
Parcial
• Pruebas
aceptación
(up & running)
Testing
Completo
• Pruebas técnicas
• Pruebas regresión
• Pruebas de carga
• Monitorización
Kick–Off
(Diseño
funcional y
técnico)
PaP
…Y la Seguridad?
En los test unitarios de la programación (1), en las pruebas de calidad del software (2), en las
tecnologías a instalar, configurar e integrar (3) y vulnerabilidades en entornos previos y promoción (4)
1 2
3 4
11Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Mantenimientos
Programación Compilación Calidad Empaquetado Versionado Pruebas Despliegue
Petición
PaP
Continuo, coordinado, sincronizado y automático
Integración
Continua
Entrega
Continua
Test unitarios
Orquestación
12Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Mantenimientos
Programación Compilación Calidad Empaquetado Versionado Pruebas Despliegue
Petición
PaP
Integración
Continua
Entrega
Continua
…Y la Seguridad?
Test unitarios
Orquestación
Herramientas de seguridad que se integran con programación (Eclipse, etc…), orquestación
(Jenkins, etc…), QA (Sonar, etc…), vulnerabilidades en entorno previos de pruebas, etc… sin tener
que recurrir a metodologías de desarrollo seguros y/o auditoria del código
13Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
… además cuadra muy bien con las nuevas capacidades de
Ciberseguridad
Básico
• Audit, Antivirus, Antispam,
IDM, SSO, DoS Protection,
Network Segmentation,
Firewall (DPI), Proxy y VPN
Mejorado
• MDM/MAM (BYOD), Endpoint
protection, Anti-malware, Anti-
APT, NAC, SSL Inspection, WAF,
Vulnerabilities Analysys, etc…
Avanzado
• DLP, CASB,
SIEM, SOC, CERT
24 x7, etc…
Experto
• Hunting,
Forensics,
SDS, etc…
14Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos
- Mantenimientos
DevOps
15Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos y mantenimientos
Proyecto
o
Petición
Monitorización
ágil
• Mapas visuales
• Dashboards reactivos
y predictivos
Monitorización
avanzada
• Experiencia de usuario
• Robots de navegaciones
funcionales
• Transacciones sintéticas
Inteligencia
operacional
• Dashboards de
indicadores de
negocio en
tiempo real
Resolución de
Problemas
• Pruebas de regresión
automatizadas
• APM y similares
Continuo, coordinado y sincronizado
16Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos y mantenimientos
Proyecto
o
Petición
Monitorización
ágil
• Mapas visuales
• Dashboards reactivos
y predictivos
Monitorización
avanzada
• Experiencia de usuario
• Robots de navegaciones
funcionales
• Transacciones sintéticas
Inteligencia
operacional
• Dashboards de
indicadores de
negocio en
tiempo real
Resolución de
Problemas
• Pruebas de regresión
automatizadas
• APM y similares
…Y la Seguridad?
1
2
4
3
Vulnerabilidades, SIEM (recolección y correlación), Test de intrusión, Test de penetración, etc…
17Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
Ejemplos 1
18Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
Ejemplos 2
19Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
Ejemplos 3
20Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
Ejemplos 4
21Congreso AGILE17
Muchas gracias

Más contenido relacionado

La actualidad más candente

Workshop Lean IT - Sube de nivel: descubre el Lean IT Kaizen
Workshop Lean IT - Sube de nivel: descubre el Lean IT KaizenWorkshop Lean IT - Sube de nivel: descubre el Lean IT Kaizen
Workshop Lean IT - Sube de nivel: descubre el Lean IT Kaizen
EXIN
 
Herramientas de Software para Proyectos BPM
Herramientas de Software para Proyectos BPMHerramientas de Software para Proyectos BPM
Departamento IT (Metodologías predictivas vs ágiles)
Departamento IT (Metodologías predictivas vs ágiles)Departamento IT (Metodologías predictivas vs ágiles)
Departamento IT (Metodologías predictivas vs ágiles)
Pablo F. Iglesias
 
Presentacion devops factory 2016_v1.0
Presentacion devops factory 2016_v1.0Presentacion devops factory 2016_v1.0
Presentacion devops factory 2016_v1.0
DevopsFactory
 
Arquitecturas Empresariales, Soa Y Bpm 1.0
Arquitecturas Empresariales, Soa Y Bpm 1.0Arquitecturas Empresariales, Soa Y Bpm 1.0
Arquitecturas Empresariales, Soa Y Bpm 1.0Alberto Otero
 
Estándares en proyectos informáticos
Estándares en proyectos informáticosEstándares en proyectos informáticos
Estándares en proyectos informáticos
Dayana Leon
 
C.V.-Miguel Ángel Regules Mejía_2016_SP_Linkedin
C.V.-Miguel Ángel Regules Mejía_2016_SP_LinkedinC.V.-Miguel Ángel Regules Mejía_2016_SP_Linkedin
C.V.-Miguel Ángel Regules Mejía_2016_SP_LinkedinMiguel A. Regules Mejia
 
Estándares para gestión de proyectos de ti
Estándares para gestión de proyectos de tiEstándares para gestión de proyectos de ti
Estándares para gestión de proyectos de ti
Joannamar
 
Piloto de impementación BPMS
Piloto de impementación BPMSPiloto de impementación BPMS
Piloto de impementación BPMS
Intellego Chile
 
Oficina de servicio Low Cost (ITIL)
Oficina de servicio Low Cost (ITIL)Oficina de servicio Low Cost (ITIL)
Oficina de servicio Low Cost (ITIL)
Victor M. Fernández
 
Blog director togaf
Blog director togafBlog director togaf
Blog director togaf
Carlos
 
Inmersión Arquitectura SOA
Inmersión Arquitectura SOAInmersión Arquitectura SOA
Inmersión Arquitectura SOA
Software Guru
 
Ti041 caso practico
Ti041   caso practicoTi041   caso practico
Ti041 caso practico
Valentina Roca
 
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
EXIN
 
Byod guia buenas_practicas 29052013
Byod guia buenas_practicas 29052013Byod guia buenas_practicas 29052013
Byod guia buenas_practicas 29052013
Juanjo MARTINEZ PAGAN
 
06 IAPSolutions VI Semana CMMI
06 IAPSolutions VI Semana CMMI06 IAPSolutions VI Semana CMMI
06 IAPSolutions VI Semana CMMI
Pepe
 
4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...
4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...
4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...
EXIN
 

La actualidad más candente (20)

Workshop Lean IT - Sube de nivel: descubre el Lean IT Kaizen
Workshop Lean IT - Sube de nivel: descubre el Lean IT KaizenWorkshop Lean IT - Sube de nivel: descubre el Lean IT Kaizen
Workshop Lean IT - Sube de nivel: descubre el Lean IT Kaizen
 
Herramientas de Software para Proyectos BPM
Herramientas de Software para Proyectos BPMHerramientas de Software para Proyectos BPM
Herramientas de Software para Proyectos BPM
 
Tribulaciones de un CIO - Adoptar ITIL desde cero
Tribulaciones de un CIO - Adoptar ITIL desde ceroTribulaciones de un CIO - Adoptar ITIL desde cero
Tribulaciones de un CIO - Adoptar ITIL desde cero
 
Departamento IT (Metodologías predictivas vs ágiles)
Departamento IT (Metodologías predictivas vs ágiles)Departamento IT (Metodologías predictivas vs ágiles)
Departamento IT (Metodologías predictivas vs ágiles)
 
Presentacion devops factory 2016_v1.0
Presentacion devops factory 2016_v1.0Presentacion devops factory 2016_v1.0
Presentacion devops factory 2016_v1.0
 
11-ITIL
11-ITIL11-ITIL
11-ITIL
 
Arquitecturas Empresariales, Soa Y Bpm 1.0
Arquitecturas Empresariales, Soa Y Bpm 1.0Arquitecturas Empresariales, Soa Y Bpm 1.0
Arquitecturas Empresariales, Soa Y Bpm 1.0
 
Estándares en proyectos informáticos
Estándares en proyectos informáticosEstándares en proyectos informáticos
Estándares en proyectos informáticos
 
C.V.-Miguel Ángel Regules Mejía_2016_SP_Linkedin
C.V.-Miguel Ángel Regules Mejía_2016_SP_LinkedinC.V.-Miguel Ángel Regules Mejía_2016_SP_Linkedin
C.V.-Miguel Ángel Regules Mejía_2016_SP_Linkedin
 
Estándares para gestión de proyectos de ti
Estándares para gestión de proyectos de tiEstándares para gestión de proyectos de ti
Estándares para gestión de proyectos de ti
 
Piloto de impementación BPMS
Piloto de impementación BPMSPiloto de impementación BPMS
Piloto de impementación BPMS
 
15-TOGAF
15-TOGAF15-TOGAF
15-TOGAF
 
Oficina de servicio Low Cost (ITIL)
Oficina de servicio Low Cost (ITIL)Oficina de servicio Low Cost (ITIL)
Oficina de servicio Low Cost (ITIL)
 
Blog director togaf
Blog director togafBlog director togaf
Blog director togaf
 
Inmersión Arquitectura SOA
Inmersión Arquitectura SOAInmersión Arquitectura SOA
Inmersión Arquitectura SOA
 
Ti041 caso practico
Ti041   caso practicoTi041   caso practico
Ti041 caso practico
 
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
 
Byod guia buenas_practicas 29052013
Byod guia buenas_practicas 29052013Byod guia buenas_practicas 29052013
Byod guia buenas_practicas 29052013
 
06 IAPSolutions VI Semana CMMI
06 IAPSolutions VI Semana CMMI06 IAPSolutions VI Semana CMMI
06 IAPSolutions VI Semana CMMI
 
4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...
4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...
4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...
 

Similar a DevOps (y DevSecOps) e ITSM, el Feedback de Produccion y Seguridad a Desarrollo

Devsecops superstar un movimiento masivo
Devsecops superstar un movimiento masivoDevsecops superstar un movimiento masivo
Devsecops superstar un movimiento masivo
Luciano Moreira da Cruz
 
Webinar ADF Smart Monitor
Webinar ADF Smart MonitorWebinar ADF Smart Monitor
Webinar ADF Smart Monitor
atSistemas
 
Gestión de calidad en el departamento TI. El ingrediente indispensable
Gestión de calidad en el departamento TI. El ingrediente indispensableGestión de calidad en el departamento TI. El ingrediente indispensable
Gestión de calidad en el departamento TI. El ingrediente indispensable
Globe Testing
 
Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...
Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...
Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...
Mkt Manager Data Adviser
 
TDC2021-fn-serverless.pptx
TDC2021-fn-serverless.pptxTDC2021-fn-serverless.pptx
TDC2021-fn-serverless.pptx
CarlosZelaBueno2
 
05 Infosys SFIC 2009
05 Infosys SFIC 200905 Infosys SFIC 2009
05 Infosys SFIC 2009
Pepe
 
KronOps - Perfil Corporativo
KronOps - Perfil CorporativoKronOps - Perfil Corporativo
KronOps - Perfil Corporativo
KronOps
 
24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server
24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server
24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server
John Bulla
 
ALM09 - Scrum, Visual Studio y Buenas Prácticas
ALM09 - Scrum, Visual Studio y Buenas PrácticasALM09 - Scrum, Visual Studio y Buenas Prácticas
ALM09 - Scrum, Visual Studio y Buenas Prácticas
Rodrigo Corral
 
Calidad de software y TDD
Calidad de software y TDDCalidad de software y TDD
Calidad de software y TDD
Jose Luis Bugarin Peche
 
Testing de Aplicaciones Móviles, Públicas, Masivas y Críticas
Testing de Aplicaciones Móviles, Públicas, Masivas y CríticasTesting de Aplicaciones Móviles, Públicas, Masivas y Críticas
Testing de Aplicaciones Móviles, Públicas, Masivas y Críticas
Belatrix Software
 
Caminando hacia la agilidad con Visual Studio 2010
Caminando hacia la agilidad con Visual Studio 2010Caminando hacia la agilidad con Visual Studio 2010
Caminando hacia la agilidad con Visual Studio 2010
Rodrigo Corral
 
Qualilogy Servicios - 2014
Qualilogy Servicios - 2014Qualilogy Servicios - 2014
Qualilogy Servicios - 2014
Jean-Pierre Fayolle
 
Entrega continua tomandonos la agilidad en serio
Entrega continua   tomandonos la agilidad en serioEntrega continua   tomandonos la agilidad en serio
Entrega continua tomandonos la agilidad en serio
Eduardo Ferro Aldama
 
Jornada Workshop: "Gobernando IT en el Siglo XXI"
Jornada Workshop: "Gobernando IT en el Siglo XXI"Jornada Workshop: "Gobernando IT en el Siglo XXI"
Jornada Workshop: "Gobernando IT en el Siglo XXI"
Mkt Manager Data Adviser
 
DevOps on AZURE
DevOps on AZUREDevOps on AZURE
DevOps on AZURE
Juan Fabian
 
Sunqu Catálogo Perfiles
Sunqu Catálogo Perfiles Sunqu Catálogo Perfiles
Sunqu Catálogo Perfiles
SUNQU
 
Novedades en CI/CD
Novedades en CI/CDNovedades en CI/CD
Novedades en CI/CD
Nicolás Bello Camilletti
 
DevOps - TechNights
DevOps - TechNightsDevOps - TechNights
DevOps - TechNights
fernando sonego
 
Web Day Devops - Plain Concepts
Web Day Devops - Plain ConceptsWeb Day Devops - Plain Concepts
Web Day Devops - Plain Concepts
Manuel Rodrigo Cabello Malagón
 

Similar a DevOps (y DevSecOps) e ITSM, el Feedback de Produccion y Seguridad a Desarrollo (20)

Devsecops superstar un movimiento masivo
Devsecops superstar un movimiento masivoDevsecops superstar un movimiento masivo
Devsecops superstar un movimiento masivo
 
Webinar ADF Smart Monitor
Webinar ADF Smart MonitorWebinar ADF Smart Monitor
Webinar ADF Smart Monitor
 
Gestión de calidad en el departamento TI. El ingrediente indispensable
Gestión de calidad en el departamento TI. El ingrediente indispensableGestión de calidad en el departamento TI. El ingrediente indispensable
Gestión de calidad en el departamento TI. El ingrediente indispensable
 
Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...
Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...
Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...
 
TDC2021-fn-serverless.pptx
TDC2021-fn-serverless.pptxTDC2021-fn-serverless.pptx
TDC2021-fn-serverless.pptx
 
05 Infosys SFIC 2009
05 Infosys SFIC 200905 Infosys SFIC 2009
05 Infosys SFIC 2009
 
KronOps - Perfil Corporativo
KronOps - Perfil CorporativoKronOps - Perfil Corporativo
KronOps - Perfil Corporativo
 
24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server
24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server
24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server
 
ALM09 - Scrum, Visual Studio y Buenas Prácticas
ALM09 - Scrum, Visual Studio y Buenas PrácticasALM09 - Scrum, Visual Studio y Buenas Prácticas
ALM09 - Scrum, Visual Studio y Buenas Prácticas
 
Calidad de software y TDD
Calidad de software y TDDCalidad de software y TDD
Calidad de software y TDD
 
Testing de Aplicaciones Móviles, Públicas, Masivas y Críticas
Testing de Aplicaciones Móviles, Públicas, Masivas y CríticasTesting de Aplicaciones Móviles, Públicas, Masivas y Críticas
Testing de Aplicaciones Móviles, Públicas, Masivas y Críticas
 
Caminando hacia la agilidad con Visual Studio 2010
Caminando hacia la agilidad con Visual Studio 2010Caminando hacia la agilidad con Visual Studio 2010
Caminando hacia la agilidad con Visual Studio 2010
 
Qualilogy Servicios - 2014
Qualilogy Servicios - 2014Qualilogy Servicios - 2014
Qualilogy Servicios - 2014
 
Entrega continua tomandonos la agilidad en serio
Entrega continua   tomandonos la agilidad en serioEntrega continua   tomandonos la agilidad en serio
Entrega continua tomandonos la agilidad en serio
 
Jornada Workshop: "Gobernando IT en el Siglo XXI"
Jornada Workshop: "Gobernando IT en el Siglo XXI"Jornada Workshop: "Gobernando IT en el Siglo XXI"
Jornada Workshop: "Gobernando IT en el Siglo XXI"
 
DevOps on AZURE
DevOps on AZUREDevOps on AZURE
DevOps on AZURE
 
Sunqu Catálogo Perfiles
Sunqu Catálogo Perfiles Sunqu Catálogo Perfiles
Sunqu Catálogo Perfiles
 
Novedades en CI/CD
Novedades en CI/CDNovedades en CI/CD
Novedades en CI/CD
 
DevOps - TechNights
DevOps - TechNightsDevOps - TechNights
DevOps - TechNights
 
Web Day Devops - Plain Concepts
Web Day Devops - Plain ConceptsWeb Day Devops - Plain Concepts
Web Day Devops - Plain Concepts
 

Más de Victor M. Fernández

Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....
Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....
Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....
Victor M. Fernández
 
Cómo aumentar el ciclo de vida de las infraestructuras con APIS abiertas
Cómo aumentar el ciclo de vida de las infraestructuras con APIS abiertasCómo aumentar el ciclo de vida de las infraestructuras con APIS abiertas
Cómo aumentar el ciclo de vida de las infraestructuras con APIS abiertas
Victor M. Fernández
 
El rol del Service Manager
El rol del Service ManagerEl rol del Service Manager
El rol del Service Manager
Victor M. Fernández
 
Seguridad en open solaris
Seguridad en open solarisSeguridad en open solaris
Seguridad en open solaris
Victor M. Fernández
 
Mejora De Procesos Con Open Source (ITIL)
Mejora De Procesos Con Open Source (ITIL)Mejora De Procesos Con Open Source (ITIL)
Mejora De Procesos Con Open Source (ITIL)
Victor M. Fernández
 
Virtualizacion De Servidores (Open Source)
Virtualizacion De Servidores (Open Source)Virtualizacion De Servidores (Open Source)
Virtualizacion De Servidores (Open Source)
Victor M. Fernández
 
Cloud Computing (Open Source)
Cloud Computing (Open Source)Cloud Computing (Open Source)
Cloud Computing (Open Source)
Victor M. Fernández
 
Seguridad Entornos Web Open Source
Seguridad Entornos Web Open SourceSeguridad Entornos Web Open Source
Seguridad Entornos Web Open SourceVictor M. Fernández
 

Más de Victor M. Fernández (10)

Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....
Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....
Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....
 
Cómo aumentar el ciclo de vida de las infraestructuras con APIS abiertas
Cómo aumentar el ciclo de vida de las infraestructuras con APIS abiertasCómo aumentar el ciclo de vida de las infraestructuras con APIS abiertas
Cómo aumentar el ciclo de vida de las infraestructuras con APIS abiertas
 
El rol del Service Manager
El rol del Service ManagerEl rol del Service Manager
El rol del Service Manager
 
Seguridad en open solaris
Seguridad en open solarisSeguridad en open solaris
Seguridad en open solaris
 
Mejora De Procesos Con Open Source (ITIL)
Mejora De Procesos Con Open Source (ITIL)Mejora De Procesos Con Open Source (ITIL)
Mejora De Procesos Con Open Source (ITIL)
 
Virtualizacion De Servidores (Open Source)
Virtualizacion De Servidores (Open Source)Virtualizacion De Servidores (Open Source)
Virtualizacion De Servidores (Open Source)
 
Cloud Computing (Open Source)
Cloud Computing (Open Source)Cloud Computing (Open Source)
Cloud Computing (Open Source)
 
Seguridad Entornos Web Open Source
Seguridad Entornos Web Open SourceSeguridad Entornos Web Open Source
Seguridad Entornos Web Open Source
 
Almacenamiento En OpenSolaris
Almacenamiento En OpenSolarisAlmacenamiento En OpenSolaris
Almacenamiento En OpenSolaris
 
Monitorización En OpenSolaris
Monitorización En OpenSolarisMonitorización En OpenSolaris
Monitorización En OpenSolaris
 

Último

Desarrollo de habilidades de pensamiento (2).pdf
Desarrollo de habilidades de pensamiento (2).pdfDesarrollo de habilidades de pensamiento (2).pdf
Desarrollo de habilidades de pensamiento (2).pdf
samuelvideos
 
Estructuras básicas_ conceptos de programación (1).docx
Estructuras básicas_ conceptos de programación  (1).docxEstructuras básicas_ conceptos de programación  (1).docx
Estructuras básicas_ conceptos de programación (1).docx
SamuelRamirez83524
 
Inteligencia Artificial y Ciberseguridad.pdf
Inteligencia Artificial y Ciberseguridad.pdfInteligencia Artificial y Ciberseguridad.pdf
Inteligencia Artificial y Ciberseguridad.pdf
Emilio Casbas
 
Posnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativaPosnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativa
Fernando Villares
 
Ventajas y desventajas de la desinfección con cloro
Ventajas y desventajas de la desinfección con cloroVentajas y desventajas de la desinfección con cloro
Ventajas y desventajas de la desinfección con cloro
durangense277
 
trabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6ftrabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6f
zoecaicedosalazar
 
maestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdfmaestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdf
JimmyTejadaSalizar
 
SISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsxSISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsx
tamarita881
 
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
CesarPazosQuispe
 
Trabajo tecnología sobre Conceptos Básicos De Programación
Trabajo tecnología sobre Conceptos Básicos De ProgramaciónTrabajo tecnología sobre Conceptos Básicos De Programación
Trabajo tecnología sobre Conceptos Básicos De Programación
SofiaCollazos
 
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Telefónica
 
EduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clasesEduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clases
PABLOCESARGARZONBENI
 
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfTRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
thomasdcroz38
 
Estructuras básicas_ conceptos básicos de programación.pdf
Estructuras básicas_  conceptos básicos de programación.pdfEstructuras básicas_  conceptos básicos de programación.pdf
Estructuras básicas_ conceptos básicos de programación.pdf
ItsSofi
 
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVATECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
LilibethEstupian
 
Desarrollo de Habilidades de Pensamiento.
Desarrollo de Habilidades de Pensamiento.Desarrollo de Habilidades de Pensamiento.
Desarrollo de Habilidades de Pensamiento.
AlejandraCasallas7
 
3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto
cdraco
 
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB  S2. PARA VSATMANUAL DEL DECODIFICADOR DVB  S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
Ing. Julio Iván Mera Casas
 
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
espinozaernesto427
 
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfDESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
sarasofiamontezuma
 

Último (20)

Desarrollo de habilidades de pensamiento (2).pdf
Desarrollo de habilidades de pensamiento (2).pdfDesarrollo de habilidades de pensamiento (2).pdf
Desarrollo de habilidades de pensamiento (2).pdf
 
Estructuras básicas_ conceptos de programación (1).docx
Estructuras básicas_ conceptos de programación  (1).docxEstructuras básicas_ conceptos de programación  (1).docx
Estructuras básicas_ conceptos de programación (1).docx
 
Inteligencia Artificial y Ciberseguridad.pdf
Inteligencia Artificial y Ciberseguridad.pdfInteligencia Artificial y Ciberseguridad.pdf
Inteligencia Artificial y Ciberseguridad.pdf
 
Posnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativaPosnarrativas en la era de la IA generativa
Posnarrativas en la era de la IA generativa
 
Ventajas y desventajas de la desinfección con cloro
Ventajas y desventajas de la desinfección con cloroVentajas y desventajas de la desinfección con cloro
Ventajas y desventajas de la desinfección con cloro
 
trabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6ftrabajo de tecnologia, segundo periodo 9-6f
trabajo de tecnologia, segundo periodo 9-6f
 
maestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdfmaestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdf
 
SISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsxSISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsx
 
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
 
Trabajo tecnología sobre Conceptos Básicos De Programación
Trabajo tecnología sobre Conceptos Básicos De ProgramaciónTrabajo tecnología sobre Conceptos Básicos De Programación
Trabajo tecnología sobre Conceptos Básicos De Programación
 
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
 
EduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clasesEduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clases
 
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfTRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
TRABAJO DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
 
Estructuras básicas_ conceptos básicos de programación.pdf
Estructuras básicas_  conceptos básicos de programación.pdfEstructuras básicas_  conceptos básicos de programación.pdf
Estructuras básicas_ conceptos básicos de programación.pdf
 
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVATECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
 
Desarrollo de Habilidades de Pensamiento.
Desarrollo de Habilidades de Pensamiento.Desarrollo de Habilidades de Pensamiento.
Desarrollo de Habilidades de Pensamiento.
 
3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto
 
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB  S2. PARA VSATMANUAL DEL DECODIFICADOR DVB  S2. PARA VSAT
MANUAL DEL DECODIFICADOR DVB S2. PARA VSAT
 
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
Las lámparas de alta intensidad de descarga o lámparas de descarga de alta in...
 
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdfDESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
DESARROLLO DE HABILIDADES DE PENSAMIENTO.pdf
 

DevOps (y DevSecOps) e ITSM, el Feedback de Produccion y Seguridad a Desarrollo

  • 1. [DevOps (y DevSecOps) e ITSM, el Feedback desde Producción y Seguridad a Desarrollo] [Victor M. Fernandez] @vfernandezg Sesión: 13:00
  • 2. 2Congreso AGILE17 Presentación  Licenciado en Ciencias y Diplomado en CAP  Master en Comunicaciones, Redes y Sistemas  Senior manager de Tecnología e Infraestructura con mas de 15 años de experiencia  Formaciones y Certificaciones  Arquitectura: TOGAF, Big Data  Proyectos: Agile, PMBOK, PRINCE, ISO 21500  Servicios: DevOps, Lean IT, ITIL, ISO 20000  Seguridad: CSX, Cloud Computing, ISO 27001/2
  • 3. 3Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo ¿Que es eso de DevOps?
  • 4. 4Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo
  • 5. 5Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo ¿En que se basa DevOps? - Orientación a servicio extremo a externo - Gestion conjunta de proyectos y servicios https://www.devopsagileskills.org/
  • 6. 6Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo ¿Qué propone DevOps? Lemniscata Delivery (entrega) y Feedback (retorno) continuo y conjunto
  • 7. 7Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos - Mantenimientos DevOps
  • 8. 8Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos Desarrollo • Programación • Test unitarios Test Parcial • Pruebas aceptación • (funcionales) Tecnología & Infraestructura • Despliegue entornos • Test unitarios Test Parcial • Pruebas aceptación (up & running) Testing Completo • Pruebas técnicas • Pruebas regresión • Pruebas de carga • Monitorización Kick–Off (Diseño funcional y técnico) PaP Continuo, iterado, coordinado y sincronizado
  • 9. 9Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Flujo de trabajo - Equipo multidisciplinar, todos - Todos forman parte del Kick-off - Líneas de trabajo paralelas y sin embargo pasos conjuntos - Batería de pruebas completa, conjunta y automatizada - - Monitorización técnica y Funcional, conjunta y automatizada - PaP automatizado y conjunto (incluida marcha atrás)
  • 10. 10Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos Desarrollo • Programación • Test unitarios Test Parcial • Pruebas aceptación • (funcionales) Tecnología & Infraestructura • Despliegue entornos • Test unitarios Test Parcial • Pruebas aceptación (up & running) Testing Completo • Pruebas técnicas • Pruebas regresión • Pruebas de carga • Monitorización Kick–Off (Diseño funcional y técnico) PaP …Y la Seguridad? En los test unitarios de la programación (1), en las pruebas de calidad del software (2), en las tecnologías a instalar, configurar e integrar (3) y vulnerabilidades en entornos previos y promoción (4) 1 2 3 4
  • 11. 11Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Mantenimientos Programación Compilación Calidad Empaquetado Versionado Pruebas Despliegue Petición PaP Continuo, coordinado, sincronizado y automático Integración Continua Entrega Continua Test unitarios Orquestación
  • 12. 12Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Mantenimientos Programación Compilación Calidad Empaquetado Versionado Pruebas Despliegue Petición PaP Integración Continua Entrega Continua …Y la Seguridad? Test unitarios Orquestación Herramientas de seguridad que se integran con programación (Eclipse, etc…), orquestación (Jenkins, etc…), QA (Sonar, etc…), vulnerabilidades en entorno previos de pruebas, etc… sin tener que recurrir a metodologías de desarrollo seguros y/o auditoria del código
  • 13. 13Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo … además cuadra muy bien con las nuevas capacidades de Ciberseguridad Básico • Audit, Antivirus, Antispam, IDM, SSO, DoS Protection, Network Segmentation, Firewall (DPI), Proxy y VPN Mejorado • MDM/MAM (BYOD), Endpoint protection, Anti-malware, Anti- APT, NAC, SSL Inspection, WAF, Vulnerabilities Analysys, etc… Avanzado • DLP, CASB, SIEM, SOC, CERT 24 x7, etc… Experto • Hunting, Forensics, SDS, etc…
  • 14. 14Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos - Mantenimientos DevOps
  • 15. 15Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos y mantenimientos Proyecto o Petición Monitorización ágil • Mapas visuales • Dashboards reactivos y predictivos Monitorización avanzada • Experiencia de usuario • Robots de navegaciones funcionales • Transacciones sintéticas Inteligencia operacional • Dashboards de indicadores de negocio en tiempo real Resolución de Problemas • Pruebas de regresión automatizadas • APM y similares Continuo, coordinado y sincronizado
  • 16. 16Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos y mantenimientos Proyecto o Petición Monitorización ágil • Mapas visuales • Dashboards reactivos y predictivos Monitorización avanzada • Experiencia de usuario • Robots de navegaciones funcionales • Transacciones sintéticas Inteligencia operacional • Dashboards de indicadores de negocio en tiempo real Resolución de Problemas • Pruebas de regresión automatizadas • APM y similares …Y la Seguridad? 1 2 4 3 Vulnerabilidades, SIEM (recolección y correlación), Test de intrusión, Test de penetración, etc…
  • 17. 17Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo Ejemplos 1
  • 18. 18Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo Ejemplos 2
  • 19. 19Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo Ejemplos 3
  • 20. 20Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo Ejemplos 4