DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Episoder(248)

En digitaliserad skola (avsnitt 49)

En digitaliserad skola (avsnitt 49)

Förbättrad källkritik, förmåga att läsa digitala texter och programmering på schemat – är det digitalisering och en digitaliserad skola? Ja, enligt Skolverket och regeringen. Jan Bidner, digital strat...

8 Nov 201722min

SEO – att flörta med en akademiker (avsnitt 48)

SEO – att flörta med en akademiker (avsnitt 48)

Michael Wahlgren, Sökpodden, gästar Effekten för att berätta om Search Engine Optimization (SEO) – att synas när ens kunder letar efter det du erbjuder. Googles algoritmer är extremt komplicerade, det...

29 Okt 201721min

Vi firar ett år och 47 avsnitt med Effekten.se

Vi firar ett år och 47 avsnitt med Effekten.se

Vi tittar i backspegeln och genomskådar spåkulan. Vad har hänt i digitaliseringens Sverige under det här året? Nationella säkerhetsskandaler inom myndigheter fick mycket uppmärksamhet, men digitala be...

25 Okt 201718min

Allt nytt om Microsoft och Office 365. John Frankolin.

Allt nytt om Microsoft och Office 365. John Frankolin.

SharePoint, Office 365, #groupify #hubify. På Ignite presenterar Microsoft varje år sin roadmap. John Frankolin rapporterar därifrån. I år, liksom de senaste åren, är det molnet som gäller. Och molnet...

15 Okt 201722min

Machine Learning, IoT och säker säkerhet? (avsnitt 45)

Machine Learning, IoT och säker säkerhet? (avsnitt 45)

Machine Learning, IoT och säkerhet. Du vill bli övervakad! Din mobil samlar in massor av data om dig. Den tipsar dig och ger dig goda råd om allt ifrån hälsa till resande. Det handlar om Machine Learn...

8 Okt 201719min

Digital plattform för oss (avsnitt 44)

Digital plattform för oss (avsnitt 44)

Hur ser vårt digitala jag ut? Alla frågar Christian Forsberg, systemarkitekt och innovatör: [ictt-tweet-inline]Hur ser en digital version av vår affär/verksamhet ut? [/ictt-tweet-inline]Vad behöver vi...

27 Sep 201719min

Tjänstedesign på riktigt (avsnitt 43)

Tjänstedesign på riktigt (avsnitt 43)

“Vi ska vara ett kundcentrerat företag.” Så står det i alla årsrapporter, men är bolagen det? Tjänstedesign är kunddriven affärsutveckling. Att förstå kundens upplevelse och behov genom hela resan med...

17 Sep 201717min

Test i en agil miljö (avsnitt 41)

Test i en agil miljö (avsnitt 41)

Vad är test? Mats Johansson, testexpert, förklarar: Test är att säkerställa funktionalitet, att hitta fel innan slutanvändaren drabbas. Vi pepprar Mats med kritiska frågor: Behövs test eller kan utvec...

28 Aug 201720min

Populært innen Business og økonomi

stopp-verden
dine-penger-pengeradet
lydartikler-fra-aftenposten
rss-penger-polser-og-politikk
e24-podden
rss-borsmorgen-okonominyhetene
pengepodden-2
pengesnakk
finansredaksjonen
rss-politisk-preik
utbytte
livet-pa-veien-med-jan-erik-larssen
morgenkaffen-med-finansavisen
tid-er-penger-en-podcast-med-peter-warren
stormkast-med-valebrokk-stordalen
rss-markedspuls-2
rss-sunn-okonomi
lederpodden
rss-pa-konto
okonomiamatorene