DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(245)

Allt nytt om Microsoft och Office 365. John Frankolin.

Allt nytt om Microsoft och Office 365. John Frankolin.

SharePoint, Office 365, #groupify #hubify. På Ignite presenterar Microsoft varje år sin roadmap. John Frankolin rapporterar därifrån. I år, liksom de senaste åren, är det molnet som gäller. Och molnet växer, data samlas in och beteendemönster analyseras och förbättrar sökupplevelsen för individen. Till molnet hör också den digitala arbetsplatsen, då med stöd av AR och VR för att mötas utan att träffas. Kvantdatorerna finns och fungerar, vilket ger en enorm beräkningskraft, vilket är en förutsättning för utvecklingen av AI. Office 365 då? Där är det senaste att kommunikationssajter plus teamsajter, händelser och nyheter kopplas ihop i hubsajter. Ett sätt att knyta samman grupper och sajter, göra en enhetlig ingång – allt aggregerat. [ictt-tweet-inline]Intranätet vi har idag är dött[/ictt-tweet-inline] – snart arbetar vi alla i snabbrörliga, föränderliga grupper och med information som hittar mig. Allt är i nuet. Gammal, växande, statisk information kommer inte längre att finnas på intranätet. John ger oss goda råd om hur vi ska agera i den här situationen. Han dyker också ner i detaljerna som är intressanta för oss som använder Office 365, Teams och SharePoint. Vi får veta att Skype for Business äts upp av Teams! Det är Microsofts sätt att pressa communityn att styra mot Teams, Microsofts variant av Slack. John Frankolin, Jonas Jaani (22:42) PRENUMERERA – podcast Effekten iPhone, Android, e-post John Frankolin Mer material / länkar: Länkar från Microsoft Ignite 2017 med tema Groups, Modern Teamsites, Site designs, Site hubs och collaboration: Microsoft 365: Unlock creativity and empower teamwork in the modern workplace Accelerate your digital transformation with SharePoint and OneDrive Using custom themes and designs to standardize the creation of clean, functional SharePoint Embrace Office 365 Groups: Overview and roadmap – BRK2047 Understanding your collaboration options in Office 365 – BRK2243 Microsoft Ignite keynote John Frankolin på LinkedIn Utveckla lösningar till Microsoft Hololens Direktlänk till detta avsnitt: https://www.effekten.se/allt-nytt-om-microsoft-och-office-365/

15 Loka 201722min

Machine Learning, IoT och säker säkerhet? (avsnitt 45)

Machine Learning, IoT och säker säkerhet? (avsnitt 45)

Machine Learning, IoT och säkerhet. Du vill bli övervakad! Din mobil samlar in massor av data om dig. Den tipsar dig och ger dig goda råd om allt ifrån hälsa till resande. Det handlar om Machine Learning, första steget till Artificiell Intelligens. Än så länge hjälper maskinerna oss att ta beslut, men även det omvända sker: vi människor förväntas att agera på maskinernas signaler. Machine Learning gör också själva användandet säkrare: den analyserar vårt beteende för att larma vid oväntade mönster, detekterar incidenter och följer hackergruppers rörelser på nätet. Den upptäcker inloggning från okänd geografisk plats, kanske till och med på fel avdelning på kontoret eller vid fel tid av dygnet. Om inte inpasseringstaggen dragits vid ytterdörren, så är det inte du som använder din dator på kontoret. Lösenordet kan ha varit rätt vid inloggningen, men om rörelsemönstret, rytmen när det skrevs in, är fel så kan du bli kontaktad för en bekräftelse via sms. Personuppgifter är ytterligare ett område inom personsäkerhet och integritet. Många IoT-prylar har ingen skärm, men kan likväl lagra och bearbeta data om dig och din identitet. Känsligt ur ett GDPR-perspektiv, men syftet kan vara gott; bilen utnyttjar det den vet om ditt beteende för att göra resan säkrare. Torbjörn Andersson ger sin syn på Machine Learning och Internet of Things ur ett säkerhetsperspektiv. Torbjörn Andersson, Jonas Jaani (19:34) PRENUMERERA – podcast Effekten iPhone, Android, e-post Torbjörn Andersson. Mer material / länkar: Torbjörn Andersson på LinkedIn TEMA: Säkerhet (avsnitt 38) Direktlänk till detta avsnitt: https://www.effekten.se/ml_iot_sakerhet/

8 Loka 201719min

Digital plattform för oss (avsnitt 44)

Digital plattform för oss (avsnitt 44)

Hur ser vårt digitala jag ut? Alla frågar Christian Forsberg, systemarkitekt och innovatör: [ictt-tweet-inline]Hur ser en digital version av vår affär/verksamhet ut? [/ictt-tweet-inline]Vad behöver vi för att skapa den? Hur kan vi göra det snabbare? Men motfrågan blir allt som oftast: Hur skulle du göra om du började från början, fast i liten skala? Den tekniska lösningen är sällan viktigast, det kan lika gärna vara organisationen och processerna som behöver förändras, närmare kunden. Tekniken blir då steg två. Gamla industrier har en lite längre resa, men molnet gör att alla (stora som små) har möjlighet att lyckas med sina digitala plattformar, utan att behöva bygga upp egna serverparker. Okej, det låter bra. Men hur lyckas jag? Börja enkelt: 1) Välj ett avgränsat behov som ni kämpat med länge, men inte det mest kritiska/känsliga. 2) Sätt upp en labbverksamhet i molnet. Skapa ett autonomt team, som en startup, kundnära och med stöd från ledningsnivå. 3) Gör nåt som ger värde på en månad! Något litet men effektivt. Försök inte att lösa allt samtidigt. Låt organisationen följa med på resan, men låt dem inte bromsa inte det nya teamet. Christian Forsberg, Jonas Jaani (18:58) PRENUMERERA – podcast Effekten iPhone, Android, e-post Christian ”Chris” Forsberg Mer material / länkar Christians bloggar: http://labs.sogeti.com/meet-the-experts/christian-forsberg/  Digitecture: https://www.sogeti.com/digitecture YouTube-kanal: https://www.youtube.com/chforsb Direktlänk till detta avsnitt: https://www.effekten.se/digitalplattform/

27 Syys 201719min

Tjänstedesign på riktigt (avsnitt 43)

Tjänstedesign på riktigt (avsnitt 43)

“Vi ska vara ett kundcentrerat företag.” Så står det i alla årsrapporter, men är bolagen det? Tjänstedesign är kunddriven affärsutveckling. Att förstå kundens upplevelse och behov genom hela resan med ens varumärke och tjänst. Att lösa kunders och blivande kunders problem. Att möta dem på ett sätt man inte gjort förut. Projektet La Vita samlar tre myndigheter som arbetar med efterlevande. Resultat av detta är att man ändrar lagen (inför sorgedagar), inom vården kan man få en lots och på webben finns all viktig information på efterlevandeguiden.se. Ett annat exempel är Just arrived, en tjänst för att få nyanlända snabbt in i arbete – här är behovet av kundcentrering ännu tydligare: vilka målgrupper och vilka behov finns det? De nyanlända förstås, men lika mycket myndigheter och arbetsgivare. Upplevelsekartor/kundresor visualiserar situationen. Så, hur gör man då? Prata med användarna! Det är steg ett. Att förstå underliggande behov hos dem. Intervjua användare om tiden innan, under och efter användandet av tjänsten. Visualisera och kommunicera internt. Interna kompetenser måste prata med varandra, de bidrar på sitt sätt till kundupplevelsen – det handlar inte bara om digitala gränssnitt. Anlita en tjänstedesigner! Och slutligen: Glöm inte att tjänsten ska vara lätt och lustfylld att använda! Zandra Rauchwerger, Jonas Jaani (17:34) PRENUMERERA – podcast Effekten iPhone, Android, e-post Zandra Rauchwerger Mer material / länkar http://antrop.se/vara-case/lavita – Uppdrag: Öka stöttningen av människor som förlorat en nära anhörig http://www.efterlevandeguiden.se/ -Efterlevandeguiden.se – det digitala resultatet av projektet Lavita http://antrop.se/vara-tjanster/tjanstedesign – En beskrivning av vad tjänstedesign är Direktlänk till detta avsnitt: https://www.effekten.se/tjanstedesign/

17 Syys 201717min

Test i en agil miljö (avsnitt 41)

Test i en agil miljö (avsnitt 41)

Vad är test? Mats Johansson, testexpert, förklarar: Test är att säkerställa funktionalitet, att hitta fel innan slutanvändaren drabbas. Vi pepprar Mats med kritiska frågor: Behövs test eller kan utvecklarna sköta det själva – eller kan man låta slutanvändarna vara testare? Hur fungerar test i agila utvecklingprocesser? Vad är det minsta man kan göra? Vilka är framgångsfaktorerna? Smoke test? Automatiserade tester? Testledare? Checklistan för bra test: Få med test tidigt. En testare/testledare kan bidra med så mycket mer än bara test. Våga ställ krav på kraven. Dåligt specificerade krav ger bara mertid från början till slut Klargöra vilka uppgifter som faller på testaren/testledaren. Våga göra fel. En testare blir/är aldrig fullärd. Området är enormt och det växer hela tiden. Mats Johansson, Jonas Jaani (20:00) PRENUMERERA – podcast Effekten iPhone, Android, e-post Mats Johansson Mer material / länkar: En testares vardag Testresursen, den saknade pusselbiten Lider testare Direktlänk till detta avsnitt: https://www.effekten.se/test/

28 Elo 201720min

Digital kommun – 80% verksamhetsutveckling, 20% teknik (avsnitt 40)

Digital kommun – 80% verksamhetsutveckling, 20% teknik (avsnitt 40)

Karlstad kommun ska leverera en smartare välfärd för Karlstadborna. Medborgarna ska kunna utföra kommunens tjänster när de vill, på det sätt de vill och med större valfrihet. Den största utmaningen i en “stor men liten” kommun är infrastrukturen; fiber måste finnas för att möjliggöra digitaliseringen av kommunens e-tjänster. Men nyckelfria lås i kommunala lokaler är också en digitalisering som ger ökad tillgänglighet och ökad säkerhet för Karlstadborna. Eller en matningsmaskin inom vården! Ann Otto Nemes beskriver en kommun som är mer digitaliserad än man kan tro. Hennes råd är att utesluta begrepp som automatisering, effektivisering, rationalisering, visa upp nyttan istället. Ha stenkoll på hur din organisation är uppbyggd – det handlar om förändringsledning. Gör livscykeln – drift och support, förvaltning måste finnas med i planering och budgetering. Ann Otto Nemes, Jonas Jaani (15:12) Ann Otto Nemes PRENUMERERA – podcast Effekten iPhone, Android, e-post

19 Elo 201715min

Gamification – spelifiering skapar användarvänlighet (avsnitt 39)

Gamification – spelifiering skapar användarvänlighet (avsnitt 39)

Gamification, detta magiska, lite barnsliga, lekfulla ord, som ska generera så mycket pengar. Vad handlar det om egentligen? Hur applicerar man spelmekanismer i andra sammanhang utan att det känns krystat? Jan Bidner flyttar fokuset från knappar och poäng på skärmen till användaren och hens drivkrafter. Börja med dig själv: Hur designar man ett gränssnitt så att det blir optimalt för just mig? Kanske kickas din kreativa process igång av enkla, utmanande begränsningar, som Twitters 140 tecken? Låt inte tjänsten bli ett nödvändigt ont, som sänker humöret och tempot hos användaren. [ictt-tweet-inline]Gör användarupplevelsen roligare, mer meningsfullt! [/ictt-tweet-inline]Gamification är ett verktyg i UX-designlådan. Vilka drag har spelaren i ett visst läge, hur vinner hen, vilken feedback får hen? Progressbaren i LinkedIn är ett tydligt exempel på hur detta används. Hälsoappar är en annan. Hur hänger gamification ihop med BI (business intelligence)? Energibolagen arbetar med BI, presenterar massor av information. Men vilka drag har användaren, hur kan hen agera på informationen? Ta med användarna i utvecklingsprocessen, se spelaren! Hur engagerar man ungdomar, spelare, som idag tar 100 beslut per minut på en arbetsplats där takten är fyra beslut per minut. Boredom bug. “Vad engagerar dig?” är första frågan. Vi drivs av vår inre motivation: Autonomy (kunna påverka sin situation), Mastery (kunna utvecklas), Purpose (ha ett högre syfte) och Relatedness (känna samhörighet). Jan Bidner, Jonas Jaani (20:04) Jan Bidner Mer material / länkar: Yu-Kai Chou – http://yukaichou.com/  Andrzej Marczewski – https://www.gamified.uk/  Jan Bidner på GamifyUs – Stockholmsmässan 28.09.17  Jan Bidners podcast om Gamification – http://www.gamificationfredag.se Jan Bidner på: LinkedIn, Twitter UX – användarens ambassadör (poddavsnitt) Digitalisering – What’s in it for me? (poddavsnitt) PRENUMERERA – podcast Effekten iPhone, Android, e-post

7 Elo 201720min

TEMA: Säkerhet (avsnitt 38)

TEMA: Säkerhet (avsnitt 38)

Samlingsavsnitt. Informationssäkerhet, dataskydd, ransomware och GDPR är exempel på ord och begrepp som nu ligger högt upp på agendan i organisationer. Säkerhetsexperten Torbjörn Andersson tar oss igenom tre delar och berättar hur du ska tänka gällande säkerhet. GDPR – Allt du behöver veta + senaste nytt Vi närmar oss 25 maj 2018, dagen då vi får en gemensam lag inom EU för hur vi tillåts behandla personuppgifter. GDPR. Med sanktionsavgifter på upp till 20 miljoner euro eller 4 procent av omsättningen har detta blivit en angelägen fråga för såväl företag, myndigheter och verksamheter i offentlig sektor. Men hur börjar man? IT-säkerhet – varför ska jag bry mig? IT-säkerhetskonsult berättar om aktuella risker: * Ransomware – nätfiske – social engineering * Dataläckage – informationsspridning * Den mobila användaren – kliver utanför kontorets gamla murar Bromsa inte utvecklingen, men ta med säkerhet från början och öka säkerhetsmedvetenheten bland medarbetare och vänner. Framtidens säkerhet och personliga integritet EN identitet, privat och i arbetslivet vore optimalt menar Torbjörn, säkerhetsexpert, men då krävs autentiseringsmetoder som biometri, med tumavtryck och irisscanning. Fast vad händer då med den personliga integriteten? Kopplar vi ihop identiteten med internet of things kommer upplevelsen, till exempel rummet, att individualiseras efter dig som användare. Ett steg längre är att vi låter någon externt monitorera din hälsa, då krockar identitet och integritet Torbjörn Andersson, Jonas Jaani (66:46) Torbjörn Andersson. Mer material / länkar: Torbjörn Andersson på LinkedIn Alla tidigare avsnitt av Effekten Spellistor: Lyckas med digitalisering Använd rätt verktyg inom digitaliseringen Säkerhet, GDPR, integritet, dataskydd PRENUMERERA – podcast Effekten iPhone, Android, e-post

27 Heinä 20171h 6min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
psykopodiaa-podcast
mimmit-sijoittaa
rss-rahapodi
ostan-asuntoja-podcast
rss-lahtijat
pomojen-suusta
taloudellinen-mielenrauha
rahapuhetta
io-techin-tekniikkapodcast
oppimisen-psykologia
rss-seuraava-potilas
inderespodi
kasvun-kipuja
sijoituspodi
hyva-paha-johtaminen
rss-markkinointiradio
leadcast
kultaiset-hoitajat
rss-rikasta-elamaa