Close Menu
    DevStackTipsDevStackTips
    • Home
    • News & Updates
      1. Tech & Work
      2. View All

      The Case For Minimal WordPress Setups: A Contrarian View On Theme Frameworks

      June 5, 2025

      How To Fix Largest Contentful Paint Issues With Subpart Analysis

      June 5, 2025

      How To Prevent WordPress SQL Injection Attacks

      June 5, 2025

      CodeSOD: Integral to a Database Read

      June 5, 2025

      Players aren’t buying Call of Duty’s “error” excuse for the ads Activision started forcing into the game’s menus recently

      June 4, 2025

      In Sam Altman’s world, the perfect AI would be “a very tiny model with superhuman reasoning capabilities” for any context

      June 4, 2025

      Sam Altman’s ouster from OpenAI was so dramatic that it’s apparently becoming a movie — Will we finally get the full story?

      June 4, 2025

      One of Microsoft’s biggest hardware partners joins its “bold strategy, Cotton” moment over upgrading to Windows 11, suggesting everyone just buys a Copilot+ PC

      June 4, 2025
    • Development
      1. Algorithms & Data Structures
      2. Artificial Intelligence
      3. Back-End Development
      4. Databases
      5. Front-End Development
      6. Libraries & Frameworks
      7. Machine Learning
      8. Security
      9. Software Engineering
      10. Tools & IDEs
      11. Web Design
      12. Web Development
      13. Web Security
      14. Programming Languages
        • PHP
        • JavaScript
      Featured

      Enable Flexible Pattern Matching with Laravel’s Case-Insensitive Str::is Method

      June 5, 2025
      Recent

      Enable Flexible Pattern Matching with Laravel’s Case-Insensitive Str::is Method

      June 5, 2025

      Laravel OpenRouter

      June 5, 2025

      This Week in Laravel: Starter Kits, Alpine, PDFs and Roles/Permissions

      June 5, 2025
    • Operating Systems
      1. Windows
      2. Linux
      3. macOS
      Featured

      FOSS Weekly #25.23: Helwan Linux, Quarkdown, Konsole Tweaks, Keyboard Shortcuts and More Linux Stuff

      June 5, 2025
      Recent

      FOSS Weekly #25.23: Helwan Linux, Quarkdown, Konsole Tweaks, Keyboard Shortcuts and More Linux Stuff

      June 5, 2025

      Grow is a declarative website generator

      June 5, 2025

      Raspberry Pi 5 Desktop Mini PC: Benchmarking

      June 5, 2025
    • Learning Resources
      • Books
      • Cheatsheets
      • Tutorials & Guides
    Home»Operating Systems»Linux»L’adozione DevSecOps sale (per via dei tool) ma la formazione degli sviluppatori no. Stiamo sbagliando qualcosa…

    L’adozione DevSecOps sale (per via dei tool) ma la formazione degli sviluppatori no. Stiamo sbagliando qualcosa…

    January 21, 2025
    L’adozione DevSecOps sale (per via dei tool) ma la formazione degli sviluppatori no. Stiamo sbagliando qualcosa…

    La notizia che raccontiamo oggi tratta un tema a me caro, anzi carissimo, e si tratta della formazione. Formarsi, o fare training che dir si voglia, significa allargare il proprio spettro di competenze, imparare a fare cose nuove, imparare a farle bene, ascoltando persone che hanno fatto quel pezzo di strada prima di noi e sono in grado di spiegarci i trucchi e le insidie in esso contenute.

    Sulla preziosità dei training non c’è da sindacare, anche perché una persona non formata può offrire nel proprio lavoro quello che sa, e quello che sa prima o poi finisce se non lo si integra.

    Insomma, la formazione è sempre stata cruciale per qualsiasi organizzazione e sempre lo sarà. O forse no?

    Leggendo questo articolo di DevOps.com, che racconta del report Black Duck denominato BSIMM15, parrebbe che le cose non siano poi così chiare nell’attuale mercato. Infatti il dato che emerge dalle 121 organizzazioni interpellate è da una parte la crescita costante nell’adozione delle politiche DevSecOps, e non possiamo che esserne entusiasti visto quanto teniamo all’approccio shift-left, ma dall’altra parte vi è un netta decrescita di quelle che sono le politiche di formazione del personale.

    A dispetto di un 67% di aziende che si preoccupa di Software Composition Analysis (SCA) e che quindi possiamo dire prenda decisamente sul serio l’aspetto della sicurezza, vi è il dato relativo alle aziende che forniscono training base per i propri dipendenti: il 51,2%.

    La metà di queste aziende quindi non si preoccupa tanto di avere persone che siano formate per operare nel campo della sicurezza, quanto piuttosto di avere tool che possano rilevare quanto prima le problematiche.

    Se a questa miscela diabolica aggiungiamo l’invasione di campo delle AI, si fa in fretta a capire come l’atteggiamento generale delle aziende sia sul modello del “finché la barca va’“. Fintanto infatti che tutto torna, le problematiche vengono rilevate dai, l’AI fornisce i corretti suggerimenti e non bisogna investire soldi nella formazione (che, incredibilmente, ha un suo costo, come del resto ogni strumento utilizzato per fare business) che ragione c’è di cambiare qualcosa?

    Il punto è tutto in quel fintanto.

    Perché inevitabilmente arriverà il momento in cui il know-how su cui oggi si basano tutte le soluzioni e la stessa AI finirà. E forse non è nemmeno così lontano. Perché questa fase di ingestion e digestion ha riguardato fino ad ora lo scibile di quanto prodotto dall’umanità, basti pensare che la base di apprendimento di mostri come ChatGPT è stato GitHub.

    Ma con questo atteggiamento sarà complicato anticipare i tempi sulle nuove minacce, su quelle inedite, di cui ad oggi almeno, non vi è traccia. Pertanto a quel punto chi prenderà in mano la situazione? Chi non è stato formato?

    Le persone che studiano maturano un sano spirito critico e la capacità di muoversi nel mondo…

    https://upload.wikimedia.org/wikipedia/commons/thumb/7/7c/Pinochio2_1940.jpg/260px-Pinochio2_1940.jpg

    Lo aveva capito lui nonostante il Gatto e la Volpe… Chissà se i manager di oggi lo capiranno!

    790f89849d535c46ddf9fb9b8fa033b4?s=150&d=mp&r=g
    Raoul Scarazzini

    Da sempre appassionato del mondo open-source e di Linux nel 2009 ho fondato il portale Mia Mamma Usa Linux! per condividere articoli, notizie ed in generale tutto quello che riguarda il mondo del pinguino, con particolare attenzione alle tematiche di interoperabilità, HA e cloud.
    E, sì, mia mamma usa Linux dal 2009.

    Fonte: https://www.miamammausalinux.org/2025/01/ladozione-devsecops-sale-per-via-dei-tool-ma-la-formazione-degli-sviluppatori-no-stiamo-sbagliando-qualcosa/

    Source: Read More

    Facebook Twitter Reddit Email Copy Link
    Previous ArticleEditor’s Soapbox: Ticking Toks and Expertise
    Next Article Firefox Nightly: arriva il gestore profili

    Related Posts

    Learning Resources

    FOSS Weekly #25.23: Helwan Linux, Quarkdown, Konsole Tweaks, Keyboard Shortcuts and More Linux Stuff

    June 5, 2025
    Linux

    Grow is a declarative website generator

    June 5, 2025
    Leave A Reply Cancel Reply

    Continue Reading

    Watch out for these traps lurking in search results

    Development

    Oniux: anonimizzazione avanzata delle connessioni su GNU/Linux attraverso la rete Tor

    Linux

    Salesforce AI Research Introduces Reward-Guided Speculative Decoding (RSD): A Novel Framework that Improves the Efficiency of Inference in Large Language Models (LLMs) Up To 4.4× Fewer FLOPs

    Machine Learning

    CVE-2025-31329 – SAP NetWeaver Information Disclosure Injection Vulnerability

    Common Vulnerabilities and Exposures (CVEs)

    Highlights

    CVE-2024-40461 – Ocuco Innovation Privilege Escalation Vulnerability

    May 22, 2025

    CVE ID : CVE-2024-40461

    Published : May 22, 2025, 7:15 p.m. | 1 hour, 30 minutes ago

    Description : An issue in Ocuco Innovation v.2.10.24.51 allows a local attacker to escalate privileges via the STOCKORDERENTRY.EXE component

    Severity: 0.0 | NA

    Visit the link for more details, such as CVSS details, affected products, timeline, and more…

    Networking with SwiftUI [SUBSCRIBER]

    June 25, 2024

    PonyProg is a serial device programmer

    April 22, 2025

    CVE-2025-24977 – OpenCTI Container Escalation Vulnerability

    May 5, 2025
    © DevStackTips 2025. All rights reserved.
    • Contact
    • Privacy Policy

    Type above and press Enter to search. Press Esc to cancel.