DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(247)

Drönare – framtiden, tekniken och lagarna (avsnitt 15)

Drönare – framtiden, tekniken och lagarna (avsnitt 15)

Ludvig Emgård. Ludvig ville kartlägga Världen i tre dimensioner. 2012 blev det möjligt tack vare drönarnas intåg. Drönare är nu en av de populäraste tillämpningarna av IoT och finns i hela skalan; med...

26 Helmi 201723min

Office 365 – hur börjar jag. Vad är framtiden (avsnitt 14)

Office 365 – hur börjar jag. Vad är framtiden (avsnitt 14)

“Office 365 är det klassiska Officepaketet fast i molnet.” Vad innebär det? Allt är en tjänst, du driftar inga servrar själv. Du kan köra desktopapplikationer som förr, men också mobilapplikationer oc...

16 Helmi 201719min

Konflikt i projektet. Konflikthantering (avsnitt 13)

Konflikt i projektet. Konflikthantering (avsnitt 13)

Anders Hydén. Anders Hydén är utvecklare med många års erfarenhet som ordningsvakt. Han förklarar konflikttrappan och hur man kan hantera situationen i de olika stegen. Vänta inte ut konflikten, utan ...

6 Helmi 201719min

Utvecklingsprojekt ger del av nyttan (avsnitt 12)

Utvecklingsprojekt ger del av nyttan (avsnitt 12)

Hur uppnår man den bästa effekten i utvecklingsprojektet? Mjukvaruutvecklaren ger sin syn! Linus Engback. När man kan programmera är det andra faktorer som leder till framgång: kommunikation mellan ut...

27 Tammi 201718min

IT-säkerhet – varför ska jag bry mig? (avsnitt 11)

IT-säkerhet – varför ska jag bry mig? (avsnitt 11)

Säkerhet. IT-säkerhetskonsult berättar om aktuella risker: Ransomware – nätfiske – social engineering Dataläckage – informationsspridning Den mobila användaren – kliver utanför kontorets gamla murar ...

16 Tammi 201719min

Webbdesign – bra och dålig (avsnitt 10)

Webbdesign – bra och dålig (avsnitt 10)

Joakim Linhardt. Trender inom webbdesign de senaste 25 åren: Teknisk utveckling, analogier, visuella effekter, mobilmenyer, olika skärmar och kontexter. Flat 2.0 – Material Design, fyrkantig layout. D...

6 Tammi 201719min

Produktivitet – boost! (avsnitt 9)

Produktivitet – boost! (avsnitt 9)

Livet med mobilen – rätt använd kan den boosta din produktivitet! Kalender, e-post, anteckningar, foton, att-göra-listor och samlingar av information – hur hanterar man dem? Tips på hur du kan öka din...

26 Joulu 201614min

Digitalisering – nästa steg (avsnitt 8)

Digitalisering – nästa steg (avsnitt 8)

Alla pratar om digitalisering – men är vi inte digitala redan idag? Vi har länge kommunicerat digitalt och vi är på väg mot det kontaktlösa samhället. Netflix, Spotify, Uber, Air BnB är vardag på frit...

16 Joulu 201618min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
psykopodiaa-podcast
rss-rahapodi
pomojen-suusta
ostan-asuntoja-podcast
rss-rahamania
rahapuhetta
rss-myyntikoulu
rss-draivi
herrasmieshakkerit
juristipodi
salkunrakentaja-podi
sijoitusovi-podcast
rss-h-asselmoilanen
rss-lahtijat
rss-startup-ministerio
rss-seuraava-potilas
rss-set-for-life-sijoita-ja-vaurastu
rss-viisas-raha-podi