Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Att integrera säkerhet i utvecklingsprocessen genom DevSecOps, med fokus på utbildning, verktyg för sårbarhetsanalys, och förbättrat samarbete mellan säkerhets- och utvecklingsteam.

Erik Hjalmarsson, Cloud Architect på Sogeti, med en introduktion till DevSecOps från utvecklingsperspektivet. DevSecOps handlar om att integrera säkerhetsarbetet i den dagliga utvecklingsprocessen. Det innebär ett samarbete och delat ansvar mellan säkerhetsteamet och utvecklingsteamen. Historiskt har det funnits en obalans där ett litet säkerhetsteam har haft ansvaret för alla säkerhetsaspekter, vilket har varit svårt att hantera. Genom DevSecOps kan säkerhetsarbetet bli en naturlig del i alla utvecklingsteam.

Genom kontinuerlig utbildning och införandet av tex ”Security Champions” i varje team. Security Champions fungerar som evangelister och ansvarar för att sprida kunskap och driva säkerhetsarbetet i teamet. Genom parprogrammering och diskussioner kring säkerhet kan medvetenheten öka naturligt.Verktyg och processer för att implementera DevSecOps.

I podden pratar Erik om att det är viktigt att implementera DevSecOps på ett lagom sätt som ger effekt utan att bli för betungande.

Erik Hjalmarsson, Jonas Jaani (20:48)

Videoversion av avsnittet:

https://youtu.be/KA5ax6AEsuw

https://youtu.be/KA5ax6AEsuw Länkar / mer information:

Bra intro till ämnet: https://github.com/resources/articles/devops/devsecops

Rapid Threat modelling: https://github.com/geoffrey-hill-tutamantic/rapid-threat-model-prototyping-docs/blob/master/18×26.Tutamen%20HOWTO-Rapid%20Threat%20Model%20Prototyping.pdf

Lättläst intro till RTMP: https://www.infosecinstitute.com/resources/management-compliance-auditing/rapid-threat-model-prototyping-introduction-and-overview/

Whitepaper från oss om DevSecOps: https://app.zagomail.com/forms/preview?id=5914


Alla avsnitt av digitaliseringens podcast Effekten

Prenumerera:

Apple Podcasts

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Är du vår nästa gäst? Maila oss på info@effekten.se

Episoder(246)

Är din organisation en maskin eller en trädgård? Klas Fjärstedt (# 232)

Är din organisation en maskin eller en trädgård? Klas Fjärstedt (# 232)

Känns det som att era IT-projekt ständigt kämpar i motvind, eller att förändringsinitiativ sällan landar som tänkt? Jonas Jaani gästas av Klas Fjärstedt som lanserar en tankeväckande metafor: se din...

29 Mai 202525min

AI-utvecklingen i Sverige. Hur ser verkligheten ut? Niklas Silfverström (# 231)

AI-utvecklingen i Sverige. Hur ser verkligheten ut? Niklas Silfverström (# 231)

Effekten gästas av Niklas Silfverström från Klang för att prata med Jonas om AI-utvecklingen i Sverige. Niklas ser att AI mognar, men Sverige har utmaningar. Många AI-modeller fungerar sämre på svensk...

30 Apr 202521min

AI-assistenter och e-handel. Joakim Bissmark (# 230)

AI-assistenter och e-handel. Joakim Bissmark (# 230)

AI och e-handel: Hur assistenter och agenter formar framtidens shopping. E-handeln genomgår en snabb förändring, där AI-assistenter och AI-agenter blir allt mer framträdande. I detta avsnitt av podcas...

11 Mar 202525min

Software first. En företagsstrategi. Samuel Skott (# 229)

Software first. En företagsstrategi. Samuel Skott (# 229)

I detta avsnittet av podcasten Effekten samtalar Jonas Jaani med Samuel Skott om konceptet ”Software First” och dess betydelse för dagens och framtidens företag. Digitalisering är inte längre en sidov...

16 Feb 202519min

Hantering av data och databaser. Pierre Petersson (# 228)

Hantering av data och databaser. Pierre Petersson (# 228)

Hantering av data och databaser en av de mest kritiska faktorerna för företagens framgång. I vårt podcastavsnitt, ”Hantering av data och databaser,” utforskar vi detta ämne i detalj och ger insikter i...

19 Jan 202522min

Smart manufacturing. Marcus Norrgren (# 227)

Smart manufacturing. Marcus Norrgren (# 227)

I detta avsnitt av Effekten – Digitaliseringens podcast möter vi Marcus Norrgren från Sogeti för att prata om hur smart manufacturing förändrar industrin i grunden. Genom att använda data från fabrike...

22 Des 202426min

European Accessibility Act. Tobias Kheir-Buchmann (# 225)

European Accessibility Act. Tobias Kheir-Buchmann (# 225)

Den nya europeiska tillgänglighetslagen träder i kraft i juni 2025. Det kommer innebära konsekvenser för digitala produkter och tjänster. Introduktion av den nya lagen Tobias Kheir-Buchmann, tillgängl...

18 Okt 202423h 37min

Populært innen Business og økonomi

stopp-verden
lydartikler-fra-aftenposten
dine-penger-pengeradet
e24-podden
rss-penger-polser-og-politikk
rss-borsmorgen-okonominyhetene
pengesnakk
pengepodden-2
utbytte
finansredaksjonen
livet-pa-veien-med-jan-erik-larssen
tid-er-penger-en-podcast-med-peter-warren
rss-sunn-okonomi
morgenkaffen-med-finansavisen
lederpodden
okonomiamatorene
rss-markedspuls-2
rss-andelige-tanker-med-camillo
rss-fa-makro
rss-investering-gjort-enkelt