Не можешь победить…Скажи, что это не “те ребята”
Тренд. Так вот. Я наблюдаю за смещением инфопотоков в ИТ. Частенько внимательно, потому что это полезно.И это потоки не из разряда “куда движется DevOps”. Это мое любимое. ИБ.
В статье которую я приложил, очередной сумрачный гений рассуждает про безопасность OpenSource. И естественно об анализаторах.
А теперь окунемся в прошлое. До начала всем известных событий, опенсорс жил и внезапно не создавал много проблем. Всех устраивала ситуация, что закладки как бы есть. И как бы нет. ИБ было занято патчингом коробок, фишингом. Деньги текли, все были довольны.
Но потом происходит “тот, чье имя нельзя называть”. И резко взрывается инфополе, растут атаки. Техдир начинает вести список, опенсорс резко становится врагом человечества. Компании начинают генерировать тонны анализаторов, школы плодить специалистов.
И вот в 2023 я замечаю, что некоторые говорящие головы инфобеза начинают частенько называть opensource неприличными словами. И идет уже явный акцент и давление на бизнес, что пора внедрять devsecops прямо сейчас и прямо срочно ставить еще миллион анализаторов. И тратить еще больше денег.
А теперь следите за руками. Мы смещаем акцент с безопасной разработки ДО, на тонну продуктов для отслеживания после.
Затем мы смещаем акцент со специалиста по безопасности, который может участвовать в продукте и учить команду и имеет сильную квалификацию в инфре, процессах, на специалиста, который просто разбирается в тонне анализаторов, бумажках и гостах.
Пуф. Готово. У вас новый карго культ. С новым нарисованным золотым тельцом в виде DevSecOps.
Safety first всем вам.
P.S Комментарий автора той статьи: А вот про "кушать хочется" не понял. Работа безопасника -- заботиться о безопасности и оценивать риски.
https://habr.com/ru/companies/pt/articles/808023/
Post #498
1.06K