#184 - Martin Mazur om DevSecOps

#184 - Martin Mazur om DevSecOps

Hur integreras säkerhet i en utvecklingscykel? Detta disktuerar IT-säkerhetspodden med tretton37s tekniske chef Martin Mazur. Martin menar att egentligen är det enkelt. Få med säkerhetsfolket i utvecklingen genom att tillhöra samma organisation. DevSecOps. Men, det är en utmanande resa där man måste ta hänsyn till organisationen, processen och framför allt kulturen.

För vad händer om man bara omorganiseras och lägger med säkerhetsansvariga i utvecklingsteamet? Hur ska stressen och oron hos säkerhetsansvariga lätta och hur ska ansvaret fördelas?

Det blir ett spännande samtal som tar sin början i tidigt 2000-tal med klassiska "nej-sägare" som tar månader på sig att skapa infrastruktur till dagens höga tempo och krav på innovation, men också robust drift och starkt skydd mot det ökade hotet.

Show notes:
https://www.itsakerhetspodden.se/184-martin-mazur-om-devsecops/

Episoder(200)

#243 - Vad är fel med Metavärlden?

#243 - Vad är fel med Metavärlden?

Begreppet Metaverse är en aning förvirrande. Dels den virtuella världen som Meta (ni vet de som står bakom Facebook och instragram), dels den digitala spelvärlden. För just i den enorma spelvärlden sk...

7 Apr 202426min

#242 - Är det fritt fram att använda molnet nu?

#242 - Är det fritt fram att använda molnet nu?

Patrik Jonasson har arbetet med informationssäkerhetsfrågor i 20 år och har har grundat företaget IT-Säkerhetsbolaget AB. I detta avsnitt diskuteras det ganska heliga beslutet som EU tog sommaren 2023...

24 Mar 202438min

#241 - "Bug hunt"-jägaren

#241 - "Bug hunt"-jägaren

Kasper Karlsson har snittat på att hitta en bug per dag sedan 2017. När hans vanliga jobb på Omegapoint har avslutats och familjen sover vaknar "Bug hunt"-jägaren i Kasper. Vad innebär Bug hunting ell...

17 Mar 202432min

#240 - Ransomware, Lessons learned med Truesec

#240 - Ransomware, Lessons learned med Truesec

Under en FOKUS-kväll hos SIG Security diskuterade Mats Hultgren och Viktor Sahin-Uppströmer (båda från Truesec) om vad vi lärt oss hittils kring Ransomware. Och denna duo borde veta, för Mats tar kris...

10 Mar 20241h 23min

#239 - X-force 2024

#239 - X-force 2024

Mattias Jadesköld och Erik Zalitis har för tredje året i rad granskat rapporten X-force. I år tar doun Calle Dahlin (Security Sales specialist på IBM) till hjälp. Och rapporten beskriver en förvånande...

3 Mar 202439min

#238 - en biljett, tack!

#238 - en biljett, tack!

Mattias och Erik tar sig en titt på federationens resa som startar i 2000-talets början. Då, med Microsoft och "den våta drömmen" om Passports och deras önskan om hur de ville att alla skulle logga in...

25 Feb 202428min

#237 - Livepodden "Vad var det ÖB sa?"

#237 - Livepodden "Vad var det ÖB sa?"

Detta avsnitt är en inspelning från "livepodden", eller säkerhetseventet som Dataföreningen kompetens höll tillsammans med Mattias Jadesköld och Erik Zalitis. Så, med utgångspunkten "vad var det ÖB sa...

18 Feb 202432min

#236 - Historien om Ada Lovelace

#236 - Historien om Ada Lovelace

I detta avsnitt berättar Mattias jadesköld och Erik Zalitis om Ada Lovelace som anses vara världens första datorprogrammerare. Men vad var det hon gjorde eller snarare vilket avtryck gjorde hon? Duon ...

11 Feb 202423min

Populært innen Politikk og nyheter

aftenpodden
giver-og-gjengen-vg
stopp-verden
popradet
aftenpodden-usa
forklart
lydartikler-fra-aftenposten
det-store-bildet
rss-gukild-johaug
dine-penger-pengeradet
rss-ness
hanna-de-heldige
fotballpodden-2
nokon-ma-ga
rss-utenrikskomiteen-med-bogen-og-grasvik
e24-podden
aftenbla-bla
rss-penger-polser-og-politikk
rss-dannet-uten-piano
bt-dokumentar-2