DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Jaksot(247)

ChatGPT. Joakim Wahlquist, Henrik Rendahl (# 193)

ChatGPT. Joakim Wahlquist, Henrik Rendahl (# 193)

Vi börjar med att logga in och fråga ChatGPT vad ChatGPT är. Svaret tickar fram på skärmen:“ChatGPT är en förkortning av ”chat-based generative pretrained transformer”. Det är en typ av maskininlärnin...

14 Joulu 202223min

Hur man lyckas med systemutveckling. Christian Forsberg (# 192)

Hur man lyckas med systemutveckling. Christian Forsberg (# 192)

Att programmera, systemutveckla eller bara koda! Christian Forsberg är CTO på Sogeti och har kodat i 45 år. Om hur man lyckas med systemutveckling. Lyssna till hans erfarenheter och exempel. Ja, vi pr...

30 Marras 202222min

IT-konsulter. Micael Holmström (# 191)

IT-konsulter. Micael Holmström (# 191)

Att vara IT-konsult. Micael Holmström, CEO på 13|37, berättar om vilka krav och förväntningar som finns på IT-konsulter som vara rådgivande och hjälpa verksamheter med digitaliseringen. I det här avsn...

13 Marras 202222min

Användarcentrerad kultur. Micke Norbäck (# 190)

Användarcentrerad kultur. Micke Norbäck (# 190)

I detta avsnitt pratar vi själva. Mickes passion är som ni vet användaren, så vi diskuterar användarcentrering, organisationers UX-mognad och vad man kan göra för att lyckas med användbarhet.Användarc...

30 Loka 202227min

Microsoft 365 – allas verktyg. John Frankolin (# 189)

Microsoft 365 – allas verktyg. John Frankolin (# 189)

John Frankolin beskriver Microsoft 365 som en fantastisk samarbetsplattform med en uppsjö av verktyg där man kan automatisera sina processer, jobba och dela sina dokument – men också en rörlig, komple...

20 Loka 202222min

AI – hot och möjligheter. Magnus Carling  (# 188)

AI – hot och möjligheter. Magnus Carling (# 188)

”Det är en helt flock av vargar som kommer emot oss”. Den liknelsen gör Magnus Carling i detta avsnitt som handlar om artificiell intelligens och vår framtid tillsammans med den. Magnus jobbar som CIS...

28 Syys 202224min

Digitalt utanförskap. Marianne Engman (# 187)

Digitalt utanförskap. Marianne Engman (# 187)

Digitalt utanförskap är att inte kunna delta i samhället som andra. Att förlora sin självständighet. Att inte längre kunna boka läkartid, uträtta bankärenden, beställa en kopp kaffe på caféet. Att int...

14 Syys 202225min

Innovation. Andreas Sjöström (#186)

Innovation. Andreas Sjöström (#186)

De stora idéer som vi ser framför oss nu – och som vi ofta avfärdar – kommer att vara realitet och framgång om femton år, när tajmingen är rätt. Utnyttja det för att ligga steget före! Om avsnittet:...

30 Elo 202227min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
rss-rahapodi
psykopodiaa-podcast
herrasmieshakkerit
ostan-asuntoja-podcast
rahapuhetta
rss-rahamania
rss-lahtijat
rss-seuraava-potilas
leadcast
rss-merja-mahkan-rahat
rss-40-ajatusta-aanesta
rss-porssipuhetta
rss-levosta-kasin-yrittajyys
rss-sisalto-kuntoon
rss-vaikuttavan-opettajan-vierella
rss-ma
rss-bisneksen-pehmea-puoli
rss-draivi