DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(247)

Gamification – spelifiering skapar användarvänlighet (avsnitt 39)

Gamification – spelifiering skapar användarvänlighet (avsnitt 39)

Gamification, detta magiska, lite barnsliga, lekfulla ord, som ska generera så mycket pengar. Vad handlar det om egentligen? Hur applicerar man spelmekanismer i andra sammanhang utan att det känns kry...

7 Elo 201720min

TEMA: Säkerhet (avsnitt 38)

TEMA: Säkerhet (avsnitt 38)

Samlingsavsnitt. Informationssäkerhet, dataskydd, ransomware och GDPR är exempel på ord och begrepp som nu ligger högt upp på agendan i organisationer. Säkerhetsexperten Torbjörn Andersson tar oss ige...

27 Heinä 20171h 6min

TEMA: Projekt och ledarskap inom digitaliseringen (avsnitt 37)

TEMA: Projekt och ledarskap inom digitaliseringen (avsnitt 37)

Samlingsavsnitt. Digitaliseringen skapar möjligheter för dagens ledarskap och de projekt som genomförs i organisationer. Vi pratar om bra ledarskap och hur du lyckas med utvecklingsprojekt samt hur vå...

17 Heinä 20171h 10min

TEMA: Intro till Digitaliseringen (avsnitt 36)

TEMA: Intro till Digitaliseringen (avsnitt 36)

Samlingsavsnitt. Introduktion i tre delar. Vi tar upp transformation, utveckling, innovation och kreativitet. Vi förklarar och belyser digitaliseringen från flera perspektiv. Jonas Jaani, Torbjörn And...

7 Heinä 20171h 11min

GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)

GDPR – Allt du behöver veta + senaste nytt (avsnitt 35)

Vi närmar oss 25 maj 2018, dagen då vi får en gemensam lag inom EU för hur vi tillåts behandla personuppgifter. GDPR. Med sanktionsavgifter på upp till 20 miljoner euro eller 4 procent av omsättningen...

27 Kesä 201720min

Framtidens marknadsföring (avsnitt 34)

Framtidens marknadsföring (avsnitt 34)

Marknadsföring med Fredrik. Det går inte så fort för oss människor, tyvärr. Människan ändras långsamt. Våra beslut fattas på samma sätt, oavsett all nya kanaler. Det som är intressant är hur vi anpass...

21 Kesä 201721min

Social media i en kommun – framgångsreceptet (avsnitt 33)

Social media i en kommun – framgångsreceptet (avsnitt 33)

Linus Mattisson lever i social media. Det är hans yrkesroll, det är hans fritid och det är här han har framgång. I dagens podd berättar Linus om hur Örebros kommun lyckades med sin digitala kommunikat...

17 Kesä 201718min

Machine learning och kognitiva tjänster (avsnitt 32)

Machine learning och kognitiva tjänster (avsnitt 32)

Här jämförs två vedertagna begrepp inom artificiell intelligens, AI. AI delas upp i engelska machine learning och svenska kognitiva tjänster. Pulsklockan använder machine learning när den spelar in oc...

10 Kesä 201719min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
psykopodiaa-podcast
rss-rahapodi
pomojen-suusta
ostan-asuntoja-podcast
rss-rahamania
rahapuhetta
rss-myyntikoulu
rss-draivi
herrasmieshakkerit
juristipodi
salkunrakentaja-podi
sijoitusovi-podcast
rss-h-asselmoilanen
rss-lahtijat
rss-startup-ministerio
rss-seuraava-potilas
rss-set-for-life-sijoita-ja-vaurastu
rss-viisas-raha-podi