DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(247)

Digitaliseringen vänder på kartan (avsnitt 23)

Digitaliseringen vänder på kartan (avsnitt 23)

Digitaliseringen är nu på väg in i det fysiska rummet, bilar och vardagsrum blir digifysiska. Arkitekter och industridesigners levererar till människors behov, medan vi tekniker bara ser tekniska lösn...

24 Huhti 201715min

LinkedIn och framtidens digitala nätverk. Lisa Gunnarsson. (avsnitt 22)

LinkedIn och framtidens digitala nätverk. Lisa Gunnarsson. (avsnitt 22)

“De digitala nätverken kommer att bringa ordning i en kaotisk värld.” Möt Lisa Gunnarsson, Head of LinkedIn Nordics. Sociala nätverk, informationsnätverk, professionella jobbnätverk – idag är de en mi...

18 Huhti 201719min

Digital transformation (avsnitt 21)

Digital transformation (avsnitt 21)

“En floskel!” Conny Björnehall, digital strateg, menar att det är mycket snack och lite kunskap bakom digital transformation idag. Som att man skulle kunna ta en analog affär och klistra på digitalise...

13 Huhti 201720min

Digital marknadsföring – tips, kunskap och bra exempel (avsnitt 20)

Digital marknadsföring – tips, kunskap och bra exempel (avsnitt 20)

Digital marknadsföring innebär flera kanaler och möjlighet till individanpassning. Idag vill du inte lägga hela marknadsbudgeten på att nå alla, idag vill du nå precis dina målgrupper – och få exakta ...

7 Huhti 201720min

Kreativitet och digital innovation. Tobias Degsell.  (avsnitt 19)

Kreativitet och digital innovation. Tobias Degsell. (avsnitt 19)

När olika kompetenser blandas kan det ske magi. Men det räcker inte att vara kreativ, tänka nytt och annorlunda. Du måste ha förmågan att genomföra det också. Digitaliseringen är ett verktyg, tillgäng...

31 Maalis 201717min

Digitaliseringen ur ett samhällsperspektiv (avsnitt 18)

Digitaliseringen ur ett samhällsperspektiv (avsnitt 18)

Vi konsulter pratar om digitaliseringen med våra kunder dagligen. Vi sprider vår vision och visar kunderna hur de kan utnyttja ny teknik för att uppnå största möjliga effekt i sin verksamhet. Men digi...

26 Maalis 201721min

Design culture – ett nödvändigt gott (avsnitt 17)

Design culture – ett nödvändigt gott (avsnitt 17)

Vad är design culture egentligen? Effekten besöker Linköpings Universitet i jakten på svaret. Där finner vi Stefan Holmlid, professor i design, som ger oss en klarare bild av begreppet. Design culture...

17 Maalis 201722min

GDPR –  förklarat enkelt (avsnitt 16)

GDPR – förklarat enkelt (avsnitt 16)

[lyssna även på det uppdaterade avsnittet ”GDPR – Allt du behöver veta + senaste nytt” från 2017-06-27 – klicka här] En ny bokstavsförkortning att ta hänsyn till… Lagen GDPR – den allmänna dataskyddsf...

7 Maalis 201718min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
rss-rahapodi
psykopodiaa-podcast
herrasmieshakkerit
rss-rahamania
taloudellinen-mielenrauha
ostan-asuntoja-podcast
rss-sami-miettinen-neuvottelija
rahapuhetta
juristipodi
lakicast
rss-h-asselmoilanen
rss-startup-ministerio
rss-seuraava-potilas
rss-paasipodi
rss-draivi
rss-sisalto-kuntoon
rss-bisnespaiva
rss-myynnilla-on-asiaa-kert-kenner