DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(244)

Intern kommunikation – mer än bara intranät (avsnitt 4)

Intern kommunikation – mer än bara intranät (avsnitt 4)

Varför är internkommunikationen ofta dålig? Kan kommunikationsavdelningen göra mer för vad och hur vi kommunicerar? Kan digitalt stöd förbättra den interna kommunikation? Vad är viktigt för organisationen? Lyft blicken, börja med effektstyrning. Börja inte med att skapa ny information, nya processer och nya funktioner! Se över de verktyg du har. Hur får man de olika verktygen att jobba tillsammans? Micke Norbäck, Jonas Jaani (26:11)

5 Marras 201626min

Lyckas med digitala projekt (avsnitt 3)

Lyckas med digitala projekt (avsnitt 3)

Ett projekt har en början, ett slut och ett problem. Enkelt. Det intressanta med digitala projekt är att de har ett eget problem: man börjar med att köpa en lösning i ett verktyg. Men är det så lyckat? Få svaret på frågan hur du lyckas med digitala projekt. Micke Norbäck, Jonas Jaani (20:30)

3 Marras 201620min

Klassa din information. Om informationssäkerhet (avsnitt 2)

Klassa din information. Om informationssäkerhet (avsnitt 2)

Vad är information och vad är säkerhet? Vilket värde har din information – och hur skyddar du den? Hur minskar man riskexponeringen? Vad händer när du använder molnet, vad händer när du delar information? IT-säkerhetsexperten reder ut begreppen och ger dig rekommendationer! Inventera och värdera för sedan skydda det viktigaste genom verktyg, rutiner och intern kommunikation. Torbjörn Andersson, Jonas Jaani (20:02) Torbjörn Andersson.

3 Marras 201620min

UX – användarnas ambassadör (avsnitt 1)

UX – användarnas ambassadör (avsnitt 1)

Joakim Linhardt. Vad är UX? Två användbarhetsexperter beskriver hur de gör allt från kravställning till visuell design. Vad är det som gör Apple till en framgångssaga? Känslan! Det är känslor som styr oss och UX som är experterna på oss, dvs användarna. Se hela användarens behov, hennes resa, hennes kontext. Experterna tipsar om hur du lyckas. Joakim Linhardt, Micke Norbäck, Jonas Jaani (20:00)

2 Marras 201620min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
psykopodiaa-podcast
mimmit-sijoittaa
rss-rahapodi
ostan-asuntoja-podcast
herrasmieshakkerit
rss-lentopaivakirjat
leadcast
rss-rahamania
rss-laakispodi
rss-paasipodi
pomojen-suusta
rss-merja-mahkan-rahat
rss-sisalto-kuntoon
taloudellinen-mielenrauha
rss-neuvottelija-sami-miettinen
rahapuhetta
rss-startup-ministerio
rss-lounastauko
sijoituskaverit