[DevOps (y DevSecOps) e ITSM, el Feedback
desde Producción y Seguridad a Desarrollo]
[Victor M. Fernandez] @vfernandezg
Sesión: 13:00
2Congreso AGILE17
Presentación
 Licenciado en Ciencias y Diplomado en CAP
 Master en Comunicaciones, Redes y Sistemas
 Senior manager de Tecnología e Infraestructura con mas
de 15 años de experiencia
 Formaciones y Certificaciones
 Arquitectura: TOGAF, Big Data
 Proyectos: Agile, PMBOK, PRINCE, ISO 21500
 Servicios: DevOps, Lean IT, ITIL, ISO 20000
 Seguridad: CSX, Cloud Computing, ISO 27001/2
3Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
¿Que es eso de DevOps?
4Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
5Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
¿En que se basa DevOps?
- Orientación a servicio extremo a externo
- Gestion conjunta de proyectos y servicios
https://www.devopsagileskills.org/
6Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
¿Qué propone DevOps?
Lemniscata
Delivery (entrega) y Feedback (retorno) continuo y conjunto
7Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos
- Mantenimientos
DevOps
8Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos
Desarrollo
• Programación
• Test unitarios
Test
Parcial
• Pruebas
aceptación
• (funcionales)
Tecnología &
Infraestructura
• Despliegue
entornos
• Test unitarios
Test
Parcial
• Pruebas
aceptación
(up & running)
Testing
Completo
• Pruebas técnicas
• Pruebas regresión
• Pruebas de carga
• Monitorización
Kick–Off
(Diseño
funcional y
técnico)
PaP
Continuo, iterado, coordinado y sincronizado
9Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Flujo de trabajo
- Equipo multidisciplinar, todos
- Todos forman parte del Kick-off
- Líneas de trabajo paralelas y
sin embargo pasos conjuntos
- Batería de pruebas completa,
conjunta y automatizada
-
- Monitorización técnica y
Funcional, conjunta y automatizada
- PaP automatizado y conjunto
(incluida marcha atrás)
10Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos
Desarrollo
• Programación
• Test unitarios
Test
Parcial
• Pruebas
aceptación
• (funcionales)
Tecnología &
Infraestructura
• Despliegue
entornos
• Test unitarios
Test
Parcial
• Pruebas
aceptación
(up & running)
Testing
Completo
• Pruebas técnicas
• Pruebas regresión
• Pruebas de carga
• Monitorización
Kick–Off
(Diseño
funcional y
técnico)
PaP
…Y la Seguridad?
En los test unitarios de la programación (1), en las pruebas de calidad del software (2), en las
tecnologías a instalar, configurar e integrar (3) y vulnerabilidades en entornos previos y promoción (4)
1 2
3 4
11Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Mantenimientos
Programación Compilación Calidad Empaquetado Versionado Pruebas Despliegue
Petición
PaP
Continuo, coordinado, sincronizado y automático
Integración
Continua
Entrega
Continua
Test unitarios
Orquestación
12Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Mantenimientos
Programación Compilación Calidad Empaquetado Versionado Pruebas Despliegue
Petición
PaP
Integración
Continua
Entrega
Continua
…Y la Seguridad?
Test unitarios
Orquestación
Herramientas de seguridad que se integran con programación (Eclipse, etc…), orquestación
(Jenkins, etc…), QA (Sonar, etc…), vulnerabilidades en entorno previos de pruebas, etc… sin tener
que recurrir a metodologías de desarrollo seguros y/o auditoria del código
13Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
… además cuadra muy bien con las nuevas capacidades de
Ciberseguridad
Básico
• Audit, Antivirus, Antispam,
IDM, SSO, DoS Protection,
Network Segmentation,
Firewall (DPI), Proxy y VPN
Mejorado
• MDM/MAM (BYOD), Endpoint
protection, Anti-malware, Anti-
APT, NAC, SSL Inspection, WAF,
Vulnerabilities Analysys, etc…
Avanzado
• DLP, CASB,
SIEM, SOC, CERT
24 x7, etc…
Experto
• Hunting,
Forensics,
SDS, etc…
14Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos
- Mantenimientos
DevOps
15Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos y mantenimientos
Proyecto
o
Petición
Monitorización
ágil
• Mapas visuales
• Dashboards reactivos
y predictivos
Monitorización
avanzada
• Experiencia de usuario
• Robots de navegaciones
funcionales
• Transacciones sintéticas
Inteligencia
operacional
• Dashboards de
indicadores de
negocio en
tiempo real
Resolución de
Problemas
• Pruebas de regresión
automatizadas
• APM y similares
Continuo, coordinado y sincronizado
16Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
- Proyectos y mantenimientos
Proyecto
o
Petición
Monitorización
ágil
• Mapas visuales
• Dashboards reactivos
y predictivos
Monitorización
avanzada
• Experiencia de usuario
• Robots de navegaciones
funcionales
• Transacciones sintéticas
Inteligencia
operacional
• Dashboards de
indicadores de
negocio en
tiempo real
Resolución de
Problemas
• Pruebas de regresión
automatizadas
• APM y similares
…Y la Seguridad?
1
2
4
3
Vulnerabilidades, SIEM (recolección y correlación), Test de intrusión, Test de penetración, etc…
17Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
Ejemplos 1
18Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
Ejemplos 2
19Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
Ejemplos 3
20Congreso AGILE17
Feedback desde Producción y Seguridad a Desarrollo
Ejemplos 4
21Congreso AGILE17
Muchas gracias

Más contenido relacionado

PDF
La oficina de gestión de servicios (smo) y el cloud computing
PPTX
Virtualizacion y Cloud Computing, juntos o por separado?
PPTX
Presentacion de ITSMF4DevOps
PPTX
PMO y SMO, diferencias, similitudes y colaboracion
PDF
1º Webinar EXIN en Castellano: EXIN DevOps Master certification: where Agile ...
PDF
Cómo mejorar los procesos de Operaciones y Desarrollo con Lean IT y DevOps
PPTX
Agile it service management 04112021
PDF
¿Cómo asignar los roles de los procesos de ITIL?
La oficina de gestión de servicios (smo) y el cloud computing
Virtualizacion y Cloud Computing, juntos o por separado?
Presentacion de ITSMF4DevOps
PMO y SMO, diferencias, similitudes y colaboracion
1º Webinar EXIN en Castellano: EXIN DevOps Master certification: where Agile ...
Cómo mejorar los procesos de Operaciones y Desarrollo con Lean IT y DevOps
Agile it service management 04112021
¿Cómo asignar los roles de los procesos de ITIL?

La actualidad más candente (20)

PDF
Workshop Lean IT - Sube de nivel: descubre el Lean IT Kaizen
PPSX
Tribulaciones de un CIO - Adoptar ITIL desde cero
PDF
Departamento IT (Metodologías predictivas vs ágiles)
PDF
Presentacion devops factory 2016_v1.0
PDF
Arquitecturas Empresariales, Soa Y Bpm 1.0
PPTX
Estándares en proyectos informáticos
PDF
C.V.-Miguel Ángel Regules Mejía_2016_SP_Linkedin
PPTX
Estándares para gestión de proyectos de ti
PDF
Piloto de impementación BPMS
PDF
Oficina de servicio Low Cost (ITIL)
PPTX
Blog director togaf
PDF
Inmersión Arquitectura SOA
PPTX
Ti041 caso practico
PDF
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
PPT
Byod guia buenas_practicas 29052013
PPTX
06 IAPSolutions VI Semana CMMI
PDF
4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...
Workshop Lean IT - Sube de nivel: descubre el Lean IT Kaizen
Tribulaciones de un CIO - Adoptar ITIL desde cero
Departamento IT (Metodologías predictivas vs ágiles)
Presentacion devops factory 2016_v1.0
Arquitecturas Empresariales, Soa Y Bpm 1.0
Estándares en proyectos informáticos
C.V.-Miguel Ángel Regules Mejía_2016_SP_Linkedin
Estándares para gestión de proyectos de ti
Piloto de impementación BPMS
Oficina de servicio Low Cost (ITIL)
Blog director togaf
Inmersión Arquitectura SOA
Ti041 caso practico
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
Byod guia buenas_practicas 29052013
06 IAPSolutions VI Semana CMMI
4º Webinar - 3ª Ed. EXIN en Castellano: Profesionalización de los Data Center...
Publicidad

Similar a DevOps (y DevSecOps) e ITSM, el Feedback de Produccion y Seguridad a Desarrollo (20)

PPTX
202408 DevOps y DevSecOps en la Nube: Mejores Prácticas desde el Primer Día
PDF
Devsecops superstar un movimiento masivo
PPTX
Webinar ADF Smart Monitor
PPTX
Gestión de calidad en el departamento TI. El ingrediente indispensable
PPTX
Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...
PPTX
TDC2021-fn-serverless.pptx
PPT
05 Infosys SFIC 2009
PDF
KronOps - Perfil Corporativo
PDF
24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server
PPTX
ALM09 - Scrum, Visual Studio y Buenas Prácticas
PPT
Calidad de software y TDD
PPTX
Testing de Aplicaciones Móviles, Públicas, Masivas y Críticas
PPTX
Caminando hacia la agilidad con Visual Studio 2010
PDF
Qualilogy Servicios - 2014
PPTX
Entrega continua tomandonos la agilidad en serio
PDF
CIO Edge Colombia 2024 Keynote OutSystems - Juan Francisco Sainz AI and GenAI...
PPTX
Jornada Workshop: "Gobernando IT en el Siglo XXI"
PPTX
DevOps on AZURE
PDF
Sunqu Catálogo Perfiles
PPTX
Novedades en CI/CD
202408 DevOps y DevSecOps en la Nube: Mejores Prácticas desde el Primer Día
Devsecops superstar un movimiento masivo
Webinar ADF Smart Monitor
Gestión de calidad en el departamento TI. El ingrediente indispensable
Desayuno Tecnológico Data Adviser: "DevOps, realidad o ficción" ~ 28 de Junio...
TDC2021-fn-serverless.pptx
05 Infosys SFIC 2009
KronOps - Perfil Corporativo
24 Horas Español 2014 - ALM para el desarrollo de base de datos SQL Server
ALM09 - Scrum, Visual Studio y Buenas Prácticas
Calidad de software y TDD
Testing de Aplicaciones Móviles, Públicas, Masivas y Críticas
Caminando hacia la agilidad con Visual Studio 2010
Qualilogy Servicios - 2014
Entrega continua tomandonos la agilidad en serio
CIO Edge Colombia 2024 Keynote OutSystems - Juan Francisco Sainz AI and GenAI...
Jornada Workshop: "Gobernando IT en el Siglo XXI"
DevOps on AZURE
Sunqu Catálogo Perfiles
Novedades en CI/CD
Publicidad

Más de Victor M. Fernández (10)

PDF
Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....
PPTX
Cómo aumentar el ciclo de vida de las infraestructuras con APIS abiertas
PPT
El rol del Service Manager
PDF
Seguridad en open solaris
PDF
Mejora De Procesos Con Open Source (ITIL)
PDF
Virtualizacion De Servidores (Open Source)
PDF
Cloud Computing (Open Source)
PDF
Seguridad Entornos Web Open Source
PDF
Almacenamiento En OpenSolaris
PDF
Monitorización En OpenSolaris
Viaje a la nube,estrategias, modelos operativos, aspectos a tener en cuenta.....
Cómo aumentar el ciclo de vida de las infraestructuras con APIS abiertas
El rol del Service Manager
Seguridad en open solaris
Mejora De Procesos Con Open Source (ITIL)
Virtualizacion De Servidores (Open Source)
Cloud Computing (Open Source)
Seguridad Entornos Web Open Source
Almacenamiento En OpenSolaris
Monitorización En OpenSolaris

Último (20)

PDF
capacitación de aire acondicionado Bgh r 410
PPTX
Tema 1 Taller de tecnologia y proceso tecnologico.pptx
DOCX
Guía 5. Test de orientación Vocacional 2.docx
PPTX
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
PDF
Taller tecnológico Michelle lobo Velasquez
PDF
Teoría de estadística descriptiva y aplicaciones .pdf
PDF
Estrategia de apoyo valentina lopez/ 10-3
PDF
MANUAL de recursos humanos para ODOO.pdf
PPTX
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
DOCX
Trabajo informatica joel torres 10-.....................
PDF
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
PPTX
Presentacion de Alba Curso Auditores Internos ISO 19011
PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
PDF
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
DOCX
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
PDF
Guía_de_implementación_Marco_de_gobierno_y_gestión_de_TI_Universidades.pdf
PPTX
Mecanismos-de-Propagacion de ondas electromagneticas
PPTX
ccna: redes de nat ipv4 stharlling cande
DOCX
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
PPTX
Presentación final ingenieria de metodos
capacitación de aire acondicionado Bgh r 410
Tema 1 Taller de tecnologia y proceso tecnologico.pptx
Guía 5. Test de orientación Vocacional 2.docx
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
Taller tecnológico Michelle lobo Velasquez
Teoría de estadística descriptiva y aplicaciones .pdf
Estrategia de apoyo valentina lopez/ 10-3
MANUAL de recursos humanos para ODOO.pdf
CLAASIFICACIÓN DE LOS ROBOTS POR UTILIDAD
Trabajo informatica joel torres 10-.....................
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
Presentacion de Alba Curso Auditores Internos ISO 19011
Documental Beyond the Code (Dossier Presentación - 2.0)
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
TRABAJO GRUPAL (5) (1).docxjsjsjskskksksk
Guía_de_implementación_Marco_de_gobierno_y_gestión_de_TI_Universidades.pdf
Mecanismos-de-Propagacion de ondas electromagneticas
ccna: redes de nat ipv4 stharlling cande
Trabajo grupal.docxjsjsjsksjsjsskksjsjsjsj
Presentación final ingenieria de metodos

DevOps (y DevSecOps) e ITSM, el Feedback de Produccion y Seguridad a Desarrollo

  • 1. [DevOps (y DevSecOps) e ITSM, el Feedback desde Producción y Seguridad a Desarrollo] [Victor M. Fernandez] @vfernandezg Sesión: 13:00
  • 2. 2Congreso AGILE17 Presentación  Licenciado en Ciencias y Diplomado en CAP  Master en Comunicaciones, Redes y Sistemas  Senior manager de Tecnología e Infraestructura con mas de 15 años de experiencia  Formaciones y Certificaciones  Arquitectura: TOGAF, Big Data  Proyectos: Agile, PMBOK, PRINCE, ISO 21500  Servicios: DevOps, Lean IT, ITIL, ISO 20000  Seguridad: CSX, Cloud Computing, ISO 27001/2
  • 3. 3Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo ¿Que es eso de DevOps?
  • 4. 4Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo
  • 5. 5Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo ¿En que se basa DevOps? - Orientación a servicio extremo a externo - Gestion conjunta de proyectos y servicios https://www.devopsagileskills.org/
  • 6. 6Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo ¿Qué propone DevOps? Lemniscata Delivery (entrega) y Feedback (retorno) continuo y conjunto
  • 7. 7Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos - Mantenimientos DevOps
  • 8. 8Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos Desarrollo • Programación • Test unitarios Test Parcial • Pruebas aceptación • (funcionales) Tecnología & Infraestructura • Despliegue entornos • Test unitarios Test Parcial • Pruebas aceptación (up & running) Testing Completo • Pruebas técnicas • Pruebas regresión • Pruebas de carga • Monitorización Kick–Off (Diseño funcional y técnico) PaP Continuo, iterado, coordinado y sincronizado
  • 9. 9Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Flujo de trabajo - Equipo multidisciplinar, todos - Todos forman parte del Kick-off - Líneas de trabajo paralelas y sin embargo pasos conjuntos - Batería de pruebas completa, conjunta y automatizada - - Monitorización técnica y Funcional, conjunta y automatizada - PaP automatizado y conjunto (incluida marcha atrás)
  • 10. 10Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos Desarrollo • Programación • Test unitarios Test Parcial • Pruebas aceptación • (funcionales) Tecnología & Infraestructura • Despliegue entornos • Test unitarios Test Parcial • Pruebas aceptación (up & running) Testing Completo • Pruebas técnicas • Pruebas regresión • Pruebas de carga • Monitorización Kick–Off (Diseño funcional y técnico) PaP …Y la Seguridad? En los test unitarios de la programación (1), en las pruebas de calidad del software (2), en las tecnologías a instalar, configurar e integrar (3) y vulnerabilidades en entornos previos y promoción (4) 1 2 3 4
  • 11. 11Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Mantenimientos Programación Compilación Calidad Empaquetado Versionado Pruebas Despliegue Petición PaP Continuo, coordinado, sincronizado y automático Integración Continua Entrega Continua Test unitarios Orquestación
  • 12. 12Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Mantenimientos Programación Compilación Calidad Empaquetado Versionado Pruebas Despliegue Petición PaP Integración Continua Entrega Continua …Y la Seguridad? Test unitarios Orquestación Herramientas de seguridad que se integran con programación (Eclipse, etc…), orquestación (Jenkins, etc…), QA (Sonar, etc…), vulnerabilidades en entorno previos de pruebas, etc… sin tener que recurrir a metodologías de desarrollo seguros y/o auditoria del código
  • 13. 13Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo … además cuadra muy bien con las nuevas capacidades de Ciberseguridad Básico • Audit, Antivirus, Antispam, IDM, SSO, DoS Protection, Network Segmentation, Firewall (DPI), Proxy y VPN Mejorado • MDM/MAM (BYOD), Endpoint protection, Anti-malware, Anti- APT, NAC, SSL Inspection, WAF, Vulnerabilities Analysys, etc… Avanzado • DLP, CASB, SIEM, SOC, CERT 24 x7, etc… Experto • Hunting, Forensics, SDS, etc…
  • 14. 14Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos - Mantenimientos DevOps
  • 15. 15Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos y mantenimientos Proyecto o Petición Monitorización ágil • Mapas visuales • Dashboards reactivos y predictivos Monitorización avanzada • Experiencia de usuario • Robots de navegaciones funcionales • Transacciones sintéticas Inteligencia operacional • Dashboards de indicadores de negocio en tiempo real Resolución de Problemas • Pruebas de regresión automatizadas • APM y similares Continuo, coordinado y sincronizado
  • 16. 16Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo - Proyectos y mantenimientos Proyecto o Petición Monitorización ágil • Mapas visuales • Dashboards reactivos y predictivos Monitorización avanzada • Experiencia de usuario • Robots de navegaciones funcionales • Transacciones sintéticas Inteligencia operacional • Dashboards de indicadores de negocio en tiempo real Resolución de Problemas • Pruebas de regresión automatizadas • APM y similares …Y la Seguridad? 1 2 4 3 Vulnerabilidades, SIEM (recolección y correlación), Test de intrusión, Test de penetración, etc…
  • 17. 17Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo Ejemplos 1
  • 18. 18Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo Ejemplos 2
  • 19. 19Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo Ejemplos 3
  • 20. 20Congreso AGILE17 Feedback desde Producción y Seguridad a Desarrollo Ejemplos 4