DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(247)

Skalbara molntjänster. André Andersen (#161)

Skalbara molntjänster. André Andersen (#161)

Molntjänster (eller cloudtjänster) är de resurser som du kan använda on demand och utnyttja för att bygga egna applikationer och system utan att behöva köpa in hårdvara och infrastruktur. Detta gör at...

7 Heinä 202127min

Publicera för webben. Maria Hedlund (#160)

Publicera för webben. Maria Hedlund (#160)

Otåliga, lata, matade. Det är så vi beter oss på webben; vi skumläser och går vidare. Den som publicerar måste fatta sig kort och relevant för målgruppen, strukturerat med tydliga rubriker. Normalt rö...

21 Kesä 202126min

Affiliate marknadsföring. Johan Sunnanängs (#159)

Affiliate marknadsföring. Johan Sunnanängs (#159)

Affiliate marknadsföring handlar om att använda partners för att skaffa nya kunder. I digitala medier ofta en influencer eller en hemsida som rankar och ger svar på sökfrågor och sedan slussar vidare ...

7 Kesä 202123min

Digital försäljning B2B. Simon Fransson (#158)

Digital försäljning B2B. Simon Fransson (#158)

Hur fungerar digital försäljning? För att svara på det måste vi förstå vad försäljning är. Simon Fransson, Senior Growth Consultant på Columbia Road, beskriver de tre stegen, som gäller oavsett om vi ...

25 Touko 202127min

TEMA: Tjänstedesign idag. Katarina Wetter-Edman, Stefan Holmlid (#157)

TEMA: Tjänstedesign idag. Katarina Wetter-Edman, Stefan Holmlid (#157)

I detta avsnitt vänder och vrider vi på begreppen tjänst och design och kombinationen av de båda. Stefan och Katarina har precis gett ut boken “Tjänstedesign – principer och praktiker”. Vi börjar samt...

11 Touko 202138min

Cloud – alla i molnet. Vad händer nu? Raghda Hussein (#156)

Cloud – alla i molnet. Vad händer nu? Raghda Hussein (#156)

“Cloud är en accelerator, ett verktyg att uppnå uppsatta affärsmål.” Vi pratar med Raghda Hussein, Country Manager – Automation & Hybrid Cloud, IBM Sweden. I början var cloud ett sätt att skära ner ko...

29 Huhti 202119min

Digital transformation som offentlig aktör. Jakob Algulin (#155)

Digital transformation som offentlig aktör. Jakob Algulin (#155)

Jakob Algulin är digitaliseringsdirektör i Linköpings kommun och har som uppdrag att transformera Linköping som en geografisk plats i en digital värld. Bäst i världen på att ta tillvara på digitaliser...

16 Huhti 202125min

Hybridkontoret. Jan Bidner (#154)

Hybridkontoret. Jan Bidner (#154)

Här sitter vi och väntar på det perfekta hybridkontoret. Eller vänta, vad är ett hybridkontor? Effekten pratar med Jan Bidner, flitig gäst i Effekten. “För mig är hybridkontoret ett digitalt och ett a...

1 Huhti 202126min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
rss-rahapodi
psykopodiaa-podcast
ostan-asuntoja-podcast
herrasmieshakkerit
rahapuhetta
rss-seuraava-potilas
rss-rahamania
rss-20-30-40-podcast
rss-lahtijat
rss-inderes-femme
rss-strategian-seurassa
rss-porssipuhetta
rss-startup-ministerio
rss-sisalto-kuntoon
rss-paasipodi
rss-inderes
rss-myynnilla-on-asiaa-kert-kenner
rss-40-ajatusta-aanesta