Venafi maakt de resultaten bekend van een onderzoek onder DevOps-professionals naar het gebruik van digitale certificaten. Van 108 geïnterviewden tijdens de DevOps Enterprise Summit 2019 (DOES19) maakt 75 procent zich zorgen over vertraging van softwareontwikkelingen door de policy’s voor certificaatuitgifte.
Ruim een derde (39 procent) is van mening dat ontwikkelaars deze policies moeten kunnen omzeilen, voor het behalen van service level agreements. Minder dan de helft (48 procent) denkt dat ontwikkelaars binnen hun organisatie certificaten altijd via een door het securityteam goedgekeurde methode en leverancier aanvragen.
Onveilige machine-identiteiten en certificaten
Encryptiesleutels en digitale certificaten zijn cruciale machine-identiteiten voor het veilig authenticeren en communiceren met applicaties, servicecontainers en API’s op bedrijfsnetwerken, het Internet en in clouds. Daardoor leidt het gebruik van zwakke of ongeautoriseerde sleutels en certificaten tot aanzienlijk grotere securityrisico’s. Ontwikkelaars gebruiken echter onveilige machine-identiteiten en certificaten van niet geautoriseerde ‘certificate authorities’ (CA's), of zelf ondertekende certificaten, om trage procedures van certificaatuitgifte te omzeilen. Daarmee passeren ze securityteams en introduceren ze onverantwoorde securityrisico’s, zeker als daardoor fouten en kwetsbaarheden in de productieomgeving terechtkomen.
Snelheid versus security
“Bij DevOps staat alles in het teken van snelheid en uit dit onderzoek blijkt dat ontwikkelaars security procedures vaak vertragers vinden”, zegt Kevin Bocek, vice president security strategy & threat intelligence bij Venafi. “Helaas zijn securityprofessionals zich onvoldoende bewust van de risico’s die DevOps-processen met zich meebrengen. Idealiter moeten zij meer invloed hebben op het gebruik van machine-identiteiten door ontwikkelaars. De uitgifte en het beheer daarvan moet sneller en eenvoudiger worden georganiseerd om een exponentiële groei van problemen en risico’s te voorkomen. Om te kunnen vertrouwen op DevOps zijn transparantie, intelligentie en automatisering nodig voor het beschermen van alle gebruikte machine-identiteiten.”
29 en 30 oktober 2025 Deze 2-daagse cursus is ontworpen om dataprofessionals te voorzien van de kennis en praktische vaardigheden die nodig zijn om Knowledge Graphs en Large Language Models (LLM's) te integreren in hun workflows voor datamodel...
3 t/m 5 november 2025Praktische workshop met internationaal gerenommeerde spreker Alec Sharp over het modelleren met Entity-Relationship vanuit business perspectief. De workshop wordt ondersteund met praktijkvoorbeelden en duidelijke, herbruikbare ri...
17 t/m 19 november 2025 De DAMA DMBoK2 beschrijft 11 disciplines van Data Management, waarbij Data Governance centraal staat. De Certified Data Management Professional (CDMP) certificatie biedt een traject voor het inleidende niveau (Associate) tot...
25 en 26 november 2025 Worstelt u met de implementatie van data governance of de afstemming tussen teams? Deze baanbrekende workshop introduceert de Data Governance Sprint - een efficiënte, gestructureerde aanpak om uw initiatieven op het...
26 november 2025 Workshop met BPM-specialist Christian Gijsels over AI-Gedreven Business Analyse met ChatGPT. Kunstmatige Intelligentie, ongetwijfeld een van de meest baanbrekende technologieën tot nu toe, opent nieuwe deuren voor analisten met ...
9 december (online seminar op 1 middag)Praktische tutorial met Alec Sharp Alec Sharp illustreert de vele manieren waarop conceptmodellen (conceptuele datamodellen) procesverandering en business analyse ondersteunen. En hij behandelt wat elke data-pr...
Alleen als In-house beschikbaarWorkshop met BPM-specialist Christian Gijsels over business analyse, modelleren en simuleren met de nieuwste release van Sparx Systems' Enterprise Architect, versie 16.Intensieve cursus waarin de belangrijkste basisfunc...
8 t/m 10 juni 2026Praktische driedaagse workshop met internationaal gerenommeerde spreker Alec Sharp over herkennen, beschrijven en ontwerpen van business processen. De workshop wordt ondersteund met praktijkvoorbeelden en duidelijke, herbruikbare ri...
Deel dit bericht