Herramientas
Herramientas
Herramientas
C.D.G. - 1
HERRAMIENTAS DEVSECOPS
C.D.G. - 2
HERRAMIENTAS DEVSECOPS
Reducción Costes
Velocidad de Entrega: La integración y automatización de todos los
procesos de una factoría garantizan poder afrontar los retos que impone
esta nueva sociedad de la información.
Entrega Continua
a. Garantiza una evolución futura en cada una de las piezas que componen
la solución final, para adaptarse a la vertiginosa evolución de estas
tecnologías de nube.
b. Descartar sistemas obsoletos, reduciendo costes de mantenimiento de
todo el legacy que va amontonándose en los centros de datos (ejm.:
abandonar las máquinas virtuales cuya complejidad de gestión implica
Solución de
elevados costes de mantenimiento al punto de impedir la escalabilidad
futuro
de las aplicaciones; sustituir por contenedores).
C.D.G. - 3
HERRAMIENTAS DEVSECOPS
1
Lt. Gen. Jack Shanahan (director del centro de inteligencia artificial del Departamento
de Defensa de Estados Unidos), “la falta de nube empresarial” https://fcw.com/it-
modernization/2020/05/pentagons-ai-chief-lack-of-enterprise-cloud-has-slowed-us-
down/196057/
2
ETSI, OSM Hackfest 9, “OSM Architecture and Installation, the Software Defined Datacenter”:
https://osm.etsi.org/wikipub/index.php/OSM9_Hackfest
3
Ciberseguridad, “iSIM, eSIM, XDR”: https://www.nokia.com/networks/cyber-
security/cybersecurity-tech-talk/
4
OPNFV, “Andamiaje Pruebas de Certificación Telco Clouds”: https://www.opnfv.org/
C.D.G. - 4
HERRAMIENTAS DEVSECOPS
C.D.G. - 5
HERRAMIENTAS DEVSECOPS
Certificaciones
Exposición Diseño APIs Construcción
antes de
Datos (Dependencias) Contenedor
Producción
Políticas de
Acceso a
Filogenética Metodología Continuous Authorization to
los Datos
de Servicios NSA & CISA Operate
( Visibilidad
FE -> BE)
Secure Access
Service Edge Manifiesto Lenguaje de
IP eXtended (SASE) Malla Políticas Lista
Multimedia Detection and (Automatización Servicios Blanca por
Subsystem Response (XDR) extremo a extremo, (Sidecar Servicio
(AAA para (Escaneo Continuo Control central de Container, (Gestión de la
Tarjetas SIM) de Accesos) accesos a cada Monitorización Superficie de Datos
recurso de la nube Plataforma) Expuesta)
empresarial)
Metodología NSA &CISA, “Guía de securización Kubernetes” https://www.nsa.gov/Press-
Room/News-Highlights/Article/Article/2716980/nsa-cisa-release-kubernetes-hardening-guidance/
Departamento de Defensa de Estados Unidos cATO, “Continuous Authorization to Operate”,
https://media.defense.gov/2022/Feb/03/2002932852/-1/-1/0/CONTINUOUS-AUTHORIZATION-TO-
OPERATE.PDF
C.D.G. - 6
HERRAMIENTAS DEVSECOPS
o Capa L0: Software Defined Data Center... en Telco Cloud esta capa
recibe el nombre de VIM (Virtual Infrastructure Manager, Gestor de
la Infraestructura de Virtualización), se simula cada uno de los
centros de datos de la red con OpenStack metido en una máquina
virtual. En un entorno de computación cada centro de datos
consistiría en una red de clústeres kubernetes, que admite tres
posibles esquemas de montaje: máquinas físicas directamente,
sobre OpenStack o sobre un Network Operating System (Arista
CloudVision, Juniper Apstra, Cisco ACI, Nokia NOS).
5
Simulación de una nube empresarial:
https://jwcn-eurasipjournals.springeropen.com/articles/10.1186/s13638-019-1493-2
C.D.G. - 7
HERRAMIENTAS DEVSECOPS
6
Nokia, The Universal Networking Fabric: https://onestore.nokia.com/asset/212701
7
OVH Installs Nuage SDN for OpenStack as a Service, https://convergedigest.com/ovh-installs-
nuage-sdn-for-openstack-as/
C.D.G. - 8
HERRAMIENTAS DEVSECOPS
8
IBM RedHat Secure Software Factory: http://redhatgov.io/workshops/secure_software_factory/
9
Michael Bryzek, Design Microservices the Right Way: https://youtu.be/j6ow-UemzBc
10
Nokia Berlin Security Centre, análisis y mejora continua de la seguridad en aplicaciones
informáticas: https://youtu.be/JIEoRChIus8
C.D.G. - 9
HERRAMIENTAS DEVSECOPS
11
Developer Tools, RedHat Code Ready Roadmap:
https://developers.redhat.com/summit/2020/developer-tools-codeready-roadmap
12
API Builder: https://www.apibuilder.io/
13
Endor Labs, gestion de dependencias: https://www.endorlabs.com/
14
Métrica v3:
https://administracionelectronica.gob.es/pae_Home/pae_Documentacion/pae_Metodolog/pae_Metrica_v3
.html
C.D.G. - 10
HERRAMIENTAS DEVSECOPS
C.D.G. - 11
HERRAMIENTAS DEVSECOPS
1
normalización, como ETSI, coordinan todo el ecosistema
productivo gracias a un único modelo de sistema para la
plataforma, tomando como punto de partida las
especificaciones de fabricación de las plataformas Cloud One
y Platform One del Departamento de Defensa de Estados
Arquitectura Unidos, disponibles al público en internet.
• Diseño - Factorías de Plataforma y Componentes: dos
2
piezas claramente diferenciadas:
o L0 - Software Defined Data-Center: la infraestructura
física de estas plataformas. Hay varias soluciones en el
mercado, entre ellas Nokia Datacenter Fabric, cuya
ventaja es la imposibilidad de vendor-lockin (las
operadoras necesitan instalar un mix de fabricantes en sus
Telco Clouds, además de OpenStack).
Diseño o L1-L2-L3-L4 - Plataforma de entrega continua: solo existe
en el mercado una solución que contemple las cuatro
capas de la entrega continua (Kubernetes, CI/CD, Malla de
Servicios y Serverless): RedHat OpenShift.
• Pruebas - Homologación de Plataforma: los andamiajes
3
de pruebas de certificación evalúan las diferentes opciones
tecnológicas, estableciendo modelos de infraestructura para
cada caso de uso que permitan versionar cada evolución.
OPNFV certifica núcleos de red 5G sobre Telco Clouds, siendo
Pruebas el instituto Fraunhofer su representante más destacado.
• Clientes – Sistema de Necesidades: la evolución depende
de las directrices provenientes del sistema de necesidades:
4 las factorías de aplicaciones y los operadores de centros de
datos de las distintas actividades económicas. Es necesaria la
colaboración de sectores estratégicos, como la banca, las
Despliegue telecomunicaciones o la aeronáutica.
C.D.G. - 12
HERRAMIENTAS DEVSECOPS
C.D.G. - 13
HERRAMIENTAS DEVSECOPS
6.- BIBLIOGRAFÍA.
TELCO CLOUD
OSM ETSI https://osm.etsi.org
OPNFV Pharos Lab https://www.opnfv.org/community/projects/pharos
Enterprise Cloud https://jwcn-eurasipjournals.springeropen.com/articles/10.1186/s13638-019-1493-2
Simulation
LÍNEAS DE INVESTIGACIÓN
Single Unix Specification https://es.wikipedia.org/wiki/Single_Unix_Specification
Constellation System https://en.wikipedia.org/wiki/Sun_Constellation_System
INCOSE, International Council https://www.incose.org/
for Systems Engineering
C.D.G. - 14