DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Episoder(247)

Tredjepartskakor. Johan Lidén, Björn Bigander (# 201)

Tredjepartskakor. Johan Lidén, Björn Bigander (# 201)

Tredjepartskakor (eng. Cookies) har länge varit en kontroversiell fråga inom digital marknadsföring. Dessa kakor används för att samla in data om användarnas beteenden och preferenser över olika webbp...

10 Apr 202323min

Effekten firar 200 avsnitt: Spaningar om AI och framtiden

Effekten firar 200 avsnitt: Spaningar om AI och framtiden

Podden Effekten firar 200 avsnitt som upplysare i svenska samhället! Vi har frågat våra experter som deltagit i tidigare avsnitt. Vad har hänt och vad har inte hänt under de sju år vi varit aktiva – o...

28 Mar 202328min

GPT-4: Nu med bilder och mer exakta svar. Joakim Wahlqvist (# 199)

GPT-4: Nu med bilder och mer exakta svar. Joakim Wahlqvist (# 199)

Joakim Wahlqvist från Sogeti gästar oss och pratar om GPT-4, uppföljaren till GPT-3. I avsnittet diskuterar de möjligheterna som nu finns med text, bilder och mer exakta svar. Vad kommer detta innebä...

15 Mar 202331min

Digitalisera tillverkande industri. Per Bay (# 198)

Digitalisera tillverkande industri. Per Bay (# 198)

Digitalisering har varit en pågående process inom tillverkande industri i flera decennier. Per Bay, Product Lead på Comso Consult, pratar om hur digitaliseringen har förändrat industrin och hur företa...

1 Mar 202323min

Design sprint. Accelererad innovation och problemlösning. Micke Norbäck (# 197)

Design sprint. Accelererad innovation och problemlösning. Micke Norbäck (# 197)

Design Sprint är verkligen het just nu och används allt oftare som startskott för digitaliseringar. Så vad är det egentligen? Jo, det är en metod som gör det möjligt att på kort tid ta fram lösningar ...

19 Feb 202323min

AI och säkerhet. Torbjörn Andersson (# 196)

AI och säkerhet. Torbjörn Andersson (# 196)

AI kan användas för att effektivisera säkerhetsarbete genom att identifiera misstänkta beteenden och förutsäga vad som kan hända nästa steg. Torbjörn Andersson, CISO på Medius, om att detta kan göra d...

30 Jan 202321min

Omvänt mentorskap. Marcus Landin Larsson (# 195)

Omvänt mentorskap. Marcus Landin Larsson (# 195)

Marcus Landin Larsson, mentor och Business area manager på Retune AB, om omvänt mentorskap, om att äldre lär sig av yngre. Digitaliseringen är en viktig del av detta, det handlar om att utbilda, förän...

15 Jan 202327min

TEMA: AI, Innovation och Cyberattack ( # 194)

TEMA: AI, Innovation och Cyberattack ( # 194)

Året 2022 var ett år som förändrade världen på många sätt. I dessa mest avlyssnade avsnitten får du en inblick i hur vi har påverkats av artificiell intelligens (AI) och hur innovation har spelat en v...

30 Des 20221h 38min

Populært innen Business og økonomi

stopp-verden
lydartikler-fra-aftenposten
dine-penger-pengeradet
e24-podden
rss-penger-polser-og-politikk
rss-borsmorgen-okonominyhetene
finansredaksjonen
pengepodden-2
pengesnakk
livet-pa-veien-med-jan-erik-larssen
tid-er-penger-en-podcast-med-peter-warren
rss-sunn-okonomi
morgenkaffen-med-finansavisen
utbytte
stormkast-med-valebrokk-stordalen
lederpodden
rss-markedspuls-2
liberal-halvtime
rss-politisk-preik
okonomiamatorene