DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(247)

Innovation gör dig framgångsrik (avsnitt 31)

Innovation gör dig framgångsrik (avsnitt 31)

“Hur vet du varifrån innovation kommer? Det gör du inte!” Möt Andreas Sjöström på Sogeti som är en av pionjärerna inom innovation globalt. En sån kille som har träffat Bill Gates, Steve Ballmer och de...

1 Kesä 201729min

Mediekoncerner, vad händer med dem? (avsnitt 30)

Mediekoncerner, vad händer med dem? (avsnitt 30)

För mediekoncerner är relevant innehåll fortfarande det viktigaste, men kanalerna varierar och mottagaren bestämmer hur hen vill ta till sig innehållet. Traditionella medier ropar nu Var är du? Inte K...

28 Touko 201716min

Digital analys – det är bara att cruncha! Johan Johansson (avsnitt 29)

Digital analys – det är bara att cruncha! Johan Johansson (avsnitt 29)

Johan Johansson. Att hitta guld i en komplex värld. Det är det som är digital analys menar analytikern Johan Johansson. Var ska jag lägga min digitala marknadsföring? Hur söker studenter till universi...

22 Touko 201719min

Att ta IT-projekt i förvaltning (avsnitt 28)

Att ta IT-projekt i förvaltning (avsnitt 28)

När projektledaren lämnar över sin present till verksamheten, krymper den! Varför då? Förvaltningsledaren Stina Jonsson, förklarar projektledar-Jonas frustration och vad som krävs för att lyckas. Förv...

17 Touko 201719min

Ledarskap – fram med visionen och kommunikationen (avsnitt 27)

Ledarskap – fram med visionen och kommunikationen (avsnitt 27)

“Digitalt ledarskap – finns det?” Vi frågar Karin Zingmark, med erfarenhet som bl a marknadschef på Microsoft och Viasat: “Jag är urtrött på uttrycket digitalisering. Jag pratar hellre bra ledarskap!”...

12 Touko 201717min

Autonoma system i vardagen (avsnitt 26)

Autonoma system i vardagen (avsnitt 26)

System som sköter sig själva låter lite läskigt. Men de finns redan hemma: robotdammsugare och gräsklippare har den enklaste nivån av autonomitet. Olof arbetar inom militära projekt, där autonomitet h...

7 Touko 201719min

Skapa värde med VR/AR (avsnitt 25)

Skapa värde med VR/AR (avsnitt 25)

Adam Österman och Jonas Jaani VR/AR kommer att förbättra oss och förflytta oss till en verklighet med smartare lager. Adam Österman förklarar varför Augmented reality (AR) och Virtual reality (VR) om...

2 Touko 201717min

Framtidens säkerhet och personliga integritet (avsnitt 24)

Framtidens säkerhet och personliga integritet (avsnitt 24)

Losenörd, lös1ord, LØ5€n0rd! Bankkonton, molntjänster, sociala medier, jobbets system – alla har sina konton och vi tvingas att skapa olika identiteter hela tiden – och lika många lösenord. Kraven på ...

28 Huhti 201721min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
rss-rahapodi
psykopodiaa-podcast
herrasmieshakkerit
rss-rahamania
taloudellinen-mielenrauha
ostan-asuntoja-podcast
rss-sami-miettinen-neuvottelija
rahapuhetta
juristipodi
lakicast
rss-h-asselmoilanen
rss-startup-ministerio
rss-seuraava-potilas
rss-paasipodi
rss-draivi
rss-sisalto-kuntoon
rss-bisnespaiva
rss-myynnilla-on-asiaa-kert-kenner