Introducing G2.ai, the future of software buying.Try now

Tendenze DevSecOps nel 2022

Gennaio 13, 2022
da Adam Crivello

Questo post fa parte della serie di tendenze digitali 2022 di G2. Leggi di più sulla prospettiva di G2 sulle tendenze della trasformazione digitale in un'introduzione di Tom Pringle, VP, ricerca di mercato, e ulteriori coperture sulle tendenze identificate dagli analisti di G2.

L'interesse per il software DevSecOps riprenderà vigore dopo essere stato de-prioritizzato nel 2021

PREVISIONE DELLE TENDENZE 2022

La sicurezza sarà l'aspetto più importante del DevOps nel 2022.

Il 2021 ha segnato il nostro secondo anno di confronto con una pandemia globale, la continuazione del lavoro a distanza e una costante domanda di offerte digitali in sostituzione di esperienze in presenza ad alto rischio. Una maggiore domanda di offerte digitali significa più carico di lavoro per i team di sviluppo applicazioni delle aziende, portando a esaurimento degli sviluppatori mentre questi team lottano per tenere il passo con una maggiore adozione della tecnologia.

Argomenti precedentemente di tendenza nello spazio dello sviluppo software, pur ricevendo ancora molta attenzione, sono stati comprensibilmente messi in discussione in termini di priorità nel mondo reale. Nel 2019, come parte delle tendenze dello sviluppo software 2020 di G2, un ottimista aveva previsto che era giunto il momento di "lasciare che la polvere si depositasse" sull'adozione di DevSecOps (sviluppo, sicurezza, operazioni). Due anni dopo, sembra che, mentre il clamore rimane, l'interesse reale per il software DevSecOps abbia preso un po' un posto in secondo piano mentre le aziende si spingono semplicemente a far uscire software funzionanti. Il maggiore carico di lavoro per i team di sviluppo come risultato di un mondo più remoto ha applicato una pressione che rende difficile una vera adozione di DevSecOps.

Tuttavia, il 2022 porterà nuove convinzioni per lo sviluppo software orientato alla sicurezza mentre le aziende riconoscono che misure preventive robuste sono una necessità, non un'opzione.

Il traffico di categoria di G2 mostra che DevSecOps sta riprendendo slancio

Quindi ora ho fatto un'altra previsione su DevSecOps. Ottimo. Fortunatamente, ho i dati per supportarla.

2021 variazione percentuale del traffico per le categorie DevSecOps da gennaio

Il traffico combinato di categoria di G2 per le nostre categorie di software DevSecOps mostra che l'interesse per il software DevSecOps è stato tumultuoso, con un forte inizio dell'anno seguito da un calo del 40% tra marzo e agosto del 2021. Queste indicazioni di incertezza si allineano con il sondaggio DevSecOps 2021 di GitLab, che ha rilevato che mentre le pratiche DevOps sono maturate, la proprietà della sicurezza rimane un punto dolente. Chiaramente, le aziende stanno ancora vivendo alcune difficoltà di crescita nel raggiungere l'obiettivo della sicurezza per default nel DevOps. 

Tuttavia, l'interesse per queste categorie ha recentemente ripreso slancio, con un aumento del 24% del traffico da agosto. Alimentate dalle notizie di violazioni della sicurezza di alto profilo come la famigerata fuga di codice sorgente di Twitch all'inizio di ottobre, le aziende stanno realizzando che i team di sviluppo devono assumersi la responsabilità delle loro pratiche di sicurezza in modo che i rilasci di software siano sicuri per design, non per audit successivo. Questo segue un sentimento centrato sulla sicurezza condiviso dal più ampio mercato del software B2B. Il rapporto sul comportamento degli acquirenti 2021 di G2 ha rilevato che, quando è stato chiesto quali fossero i tre fattori più importanti nell'acquisto di software, la risposta principale tra le aziende di medie e grandi dimensioni era la sicurezza. Per le piccole imprese, la sicurezza era la terza risposta più comune. Con la consegna accelerata del software arriva un'accelerata occorrenza di conseguenze per i rilasci che non soddisfano un alto standard di sicurezza tramite una corretta scansione delle vulnerabilità e analisi della composizione del software, per citare solo un paio dei modi in cui le aziende dovrebbero proteggere il loro software.

Un ritorno nel 2022

Data la tendenza recente, mi aspetto che la maturazione di DevSecOps continui. La mia previsione? La sicurezza sarà l'aspetto più importante del DevOps per i team di sviluppo nel 2022. Tieni d'occhio questo spazio mentre sempre più aziende si rendono conto che nella corsa a consegnare software, è imprudente risparmiare sulla sicurezza. 

Vuoi saperne di più su Software di scansione delle vulnerabilità? Esplora i prodotti Scanner di vulnerabilità.

Adam Crivello
AC

Adam Crivello

Adam is a research analyst focused on dev software. He started at G2 in July 2019 and leverages his background in comedy writing and coding to provide engaging, informative research content while building his software expertise. In his free time he enjoys cooking, playing video games, writing and performing comedy, and avoiding sports talk.