DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(246)

AI, Automation & Förändring: Tema (# 216)

AI, Automation & Förändring: Tema (# 216)

De mest avlyssnade avsnitten av Effekten under de senaste 12 månaderna. Här är temaavsnittet som ger dig mer insikter om AI, automation och om att skapa förändring. En kort översikt av varje detta tem...

3 Tammi 20241h 22min

Digital evolution. Martin Mazur (# 215)

Digital evolution. Martin Mazur (# 215)

Vi har tidigare pratat om digital transformation. Martin Mazur, CPTO på tretton37, vill hellre att vi kallar det digital evolution. Transformation antyder att det finns ett slut, men digitaliseringen ...

17 Joulu 202320min

Automation – insikter och misstag. Cecilia Clinch (# 214)

Automation – insikter och misstag. Cecilia Clinch (# 214)

Automation – en möjliggörare, ett tillväxtverktyg för bolag en förlängd arm som vi människor arbetar i synk med för att snabbare nå våra mål. Ny teknik är superkul!!! Cecilia Clinch från Roboyo Oavset...

23 Marras 202324min

Onlineannonser med AI. Gustav Westman (# 213)

Onlineannonser med AI. Gustav Westman (# 213)

CPC, CPO, CPA, ROAS, LTV. En djungel för onlineannonser. Stor och komplex, många som tävlar om samma kunder, men samtidigt många möjligheter. Gustav Westman VDn för BrightBid beskriver onlineannonsmar...

7 Marras 202322min

IT-rekrytering av utvecklare. Henrik Enström (# 212)

IT-rekrytering av utvecklare. Henrik Enström (# 212)

IT-rekrytering med fokus på utvecklare / programmerare. Färdighetstester, kodtester och AI’s roll, med gästen Henrik Enström från Future Skill. Här är några huvudpunkter som diskuteras: Rekryteringsp...

25 Loka 202322min

Intelligent automation i offentlig sektor. Erik Vallgren (# 211)

Intelligent automation i offentlig sektor. Erik Vallgren (# 211)

Intelligent automation i offentlig sektor. Jonas Jaani intervjuar Erik Vallgren, som är Chief Data Officer (CDO) på Region Västerbotten. Erik definierar intelligent automation som en form av digitalis...

27 Syys 202324min

Generativ AI. Johan Leidefors (# 210)

Generativ AI. Johan Leidefors (# 210)

Generativ AI och dess potential. Johan Leidefors, Experience Designer på Sogeti, diskuterar hur generativ AI kan förändra arbetsmiljön och vardagen, samt hur det kan användas för att skapa individuell...

12 Syys 202326min

MLOps – förvalta AI-modeller. Kim Berg (# 209)

MLOps – förvalta AI-modeller. Kim Berg (# 209)

Introduktion till MLOps – Machine Learning Operations. Hur du produktionssätter maskininlärningsmodeller inom AI. Kim Berg, lösningsarkitekt på Sogeti, berättar mer om hur man kan göra maskininlärning...

16 Elo 202324min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
psykopodiaa-podcast
rss-rahapodi
pomojen-suusta
ostan-asuntoja-podcast
rss-rahamania
rss-draivi
herrasmieshakkerit
rss-myyntikoulu
rss-sami-miettinen-neuvottelija
rahapuhetta
inderespodi
salkunrakentaja-podi
juristipodi
rss-lahtijat
rss-bisnesta-bebeja
rss-seuraava-potilas
rss-set-for-life-sijoita-ja-vaurastu
rss-rahataito-podcast