DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(247)

VR – Vad händer nu? (avsnitt 55)

VR – Vad händer nu? (avsnitt 55)

Vi ringer Niclas på VR Sverige för att ta pulsen på VR (Virtual Reality) och AR (Augmented Reality)! Det visar sig att AR, B2B (business to business) och mjukvara har fokus just nu! Det är här miljard...

6 Tammi 201823min

Extramaterial: VR – Vad händer nu?

Extramaterial: VR – Vad händer nu?

Extramaterial från avsnitt 55 “VR – Vad händer nu?”. Niclas Johansson från VR Sverige pratar vidare om den tekniska utvecklingen för VR och AR. Google lägger ner Tango? Varför? ARKit, ARCore är inkast...

6 Tammi 20185min

TEMA: Vart är Internet på väg? Hör spanarna om: teknik, marknadsföring, dataanalys, användning och ledarskap (avsnitt 54)

TEMA: Vart är Internet på väg? Hör spanarna om: teknik, marknadsföring, dataanalys, användning och ledarskap (avsnitt 54)

Dags för en framtidsspaning om Internet, med personer som kan digitalisering. I detta extra långa avsnitt tar vi dig på en resa in i framtiden för internet. Johan Johansson tolkar den data som redan f...

23 Joulu 201742min

Social engineering och personlig säkerhet (avsnitt 53)

Social engineering och personlig säkerhet (avsnitt 53)

”Hello, I’m calling from Windows”. Social engineering eller social manipulation blir allt vanligare. De som vill dig illa hittar hela tiden nya vägar för att nå sina mål. Syftet är oftast att få tag i...

16 Joulu 201715min

Den digitala trädgården (avsnitt 52)

Den digitala trädgården (avsnitt 52)

Är gräset grönare hos grannen? Nej, inte nu längre! Vi pratar digitalisering med Jonas Florvik, manager på Husqvarna. “Digitalisering är att förbättra interna processer, vilket har skett hos oss under...

6 Joulu 201720min

Strategi för nationens säkerhet (avsnitt 51)

Strategi för nationens säkerhet (avsnitt 51)

Vårt moderna samhälle är helt beroende av att myndigheters och privata aktörers system fungerar. Infrastruktur som el, vatten, internet och samhällsfunktioner som media, polis, sjukvård och försvar är...

26 Marras 201716min

Cloud transformation (avsnitt 50)

Cloud transformation (avsnitt 50)

Den tekniska lösningen cloud transformation går snabbt att genomföra; att gå från lokala servrar till en molnbaserad plattform. Det är bara att lift and shift-migrera, föra över gamla filer till molne...

14 Marras 201715min

En digitaliserad skola (avsnitt 49)

En digitaliserad skola (avsnitt 49)

Förbättrad källkritik, förmåga att läsa digitala texter och programmering på schemat – är det digitalisering och en digitaliserad skola? Ja, enligt Skolverket och regeringen. Jan Bidner, digital strat...

8 Marras 201722min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
rss-rahapodi
psykopodiaa-podcast
rss-rahamania
rss-seuraava-potilas
herrasmieshakkerit
ostan-asuntoja-podcast
rss-20-30-40-podcast
taloudellinen-mielenrauha
pomojen-suusta
rss-sisalto-kuntoon
rahapuhetta
rss-lahtijat
rss-myynnilla-on-asiaa-kert-kenner
rss-draivi
juristipodi
rss-startup-ministerio
rss-bisnesta-bebeja
rss-karon-grilli