Han visto que siempre cuando uno va a un asado dice “hoy sí que voy a conversar tranquilo” … y termina mirando cómo ocho personas conversan entre ellas, pero con la cabeza inclinada mirando una pantalla. Hace unos meses fui a un asado con excompañeros y me di cuenta de algo que me dejó pensando. Éramos dos o tres los que no teníamos el celular en la mano. El resto estaba ahí... pero no estaba. Uno conversaba y, a los pocos segundos, miraba el teléfono. Otro escuchaba mientras hacía scroll. Había quienes directamente estaban solos en una esquina, completamente metidos en su pantalla. Y pensé: ¿en qué momento aceptamos que estar juntos significa estar cada uno en otro lugar? Después empecé a verlo en todas partes. Fui a un concierto y vi a cientos de personas grabando el espectáculo completo. No sé para qué. Quizás para demostrar después que estuvieron ahí. Pero mientras intentaban guardar el concierto en el teléfono, se estaban perdiendo el concierto que estaba ocurriendo frente a sus o...
Durante años, muchas organizaciones trataron la seguridad como la última etapa del desarrollo. Primero se analizaban los requerimientos. Después se desarrollaba. Luego se probaba. Se desplegaba... Y recién al final alguien preguntaba: "¿Ya revisó seguridad?" Ese modelo ya no funciona. DevSecOps dejó de ser una buena práctica para convertirse en una necesidad estratégica. Hoy las organizaciones enfrentan amenazas constantes, ataques automatizados, cadenas de suministro de software vulnerables, dependencias de terceros y regulaciones cada vez más exigentes. En este escenario, la seguridad no puede seguir siendo un cuello de botella ni una auditoría al final del proyecto. Debe formar parte del proceso desde el primer día. Pero DevSecOps no significa simplemente agregar herramientas como SonarQube, SAST, DAST, escaneo de contenedores o análisis de dependencias. DevSecOps significa incorporar la seguridad como una responsabilidad compartida entre todos los actores del ciclo de vid...