Su proyecto de etiquetado de recursos en la nube de código abierto disponible hoy
Palo Alto Networks oficialmente hizo que el código para su proyecto de código abierto Yor esté disponible en GitHub hoy.
Yor que se puso en marcha el lunes es un Proyecto de código abierto que marca automáticamente los recursos de la nube en la infraestructura como marcos de código como Terraform, Kubernetes, Cloudformation y Serverless Framework como lo anunció la empresa.
«DevSecOps se trata de romper silos y mejorar la productividad», dijo Ismail Yenigul, colaborador de código abierto y experto en DevSecOps, en el anuncio. “Imagine que hay un incidente de seguridad SEV0. Lo último que desea hacer es pasar horas averiguando qué causó una configuración incorrecta o rastreando al desarrollador que escribió o cambió el código de infraestructura, trabajando juntos de manera mucho más efectiva y teniendo un tiempo medio de resolución más rápido. «
En una presentación al SD Times, Palo Alto Networks enumeró una serie de personas y casos de uso de Yor que destacan los beneficios para ellos.
Primero para desarrolladores, Las etiquetas ayudan a rastrear una configuración incorrecta de seguridad desde la base del código hasta la nube. Con el etiquetado automatizado de Yor, los desarrolladores ya no tienen que etiquetar manualmente estos recursos en la nube, o incluso memorizar las etiquetas y luego usarlas.
Para los gerentes, las etiquetas de Yor a la línea de pedido muestran qué desarrollador comprometió qué código, por lo que las alertas se pueden enviar directamente al desarrollador que realizó el cambio e incluso los tickets de Jira se pueden asignar a la persona adecuada.
Lo mismo ocurre con los equipos de seguridad, que pueden usar Yor para determinar qué código comprometido por el desarrollador generó una vulnerabilidad y luego trabajar juntos para resolverla.
Para operaciones y SRE, las etiquetas pueden ayudar a determinar qué ingeniero implementó la infraestructura, ya que todas las implementaciones se identifican como Terraform, por ejemplo.
«El etiquetado eficaz de la infraestructura es fundamental para rastrear la asignación de costos, el control de acceso, las operaciones y, por supuesto, la seguridad en la nube», dijo Barak Schoster, arquitecto jefe de Palo Alto Networks, en el comunicado de prensa. “Hasta ahora, este ha sido un proceso demasiado manual para los desarrolladores, ya que cada proveedor de nube y cada organización de nube tiene diferentes estándares y convenciones de nomenclatura. Al automatizar el etiquetado estandarizado, Yor ofrece transparencia y trazabilidad desde la configuración de IaC hasta los recursos en la nube en producción. «
Yor fue construido por Bridge Crew, que fue adquirida por Palo Alto Networks en marzo.