La Seguridad perimetral ha sido siempre uno de los principales objetivos de lasorganizaciones, definiendo requisitos y supervisando el correcto bastionado de los servidores,aplicaciones y sistemas, para reducir la superficie de ataque. Sin embargo, los entornos de desarrollo,tradicionalmente autogestionados y sin supervisión, se están convirtiendo hoy en día en uno de losentornos menos controlados y más vulnerables dentro de las organizaciones, en especial con laimplantación de la metodología DevOps, que introduce nuevas herramientas y vectores de ataque.Esto mismo se demostró en la charla impartida en la anterior edición del congreso “DevSecOps y lacaída de Babilonia”, donde se enumeraron varias vulnerabilidades críticas presentes en versionesrecientes de Jenkins.Durante este año, se ha querido ampliar el alcance de la investigación, definiendo y desarrollando unasuite de herramientas automáticas de reconocimiento y explotación de vulnerabilidades en entornosde DevOps, cubriendo la falta actual de un framework de este tipo que facilite la detección de fallosde seguridad en estos sistemas, y permita automatizar los ejercicios de tests de intrusión. Esta suite sepublicará bajo licencia Open Source, abierta a la comunidad hacker, pero durante la charla se haráen exclusiva una demostración en vivo de su funcionamiento.Además, se presentarán nuevas vulnerabilidades detectadas durante la fase de investigación ydesarrollo. Actualmente, se está trabajando en el reporte de un nuevo CVE que podría ser publicadoa principios de este nuevo año.