DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Episoder(247)

Zero trust. Torbjörn Andersson (#177)

Zero trust. Torbjörn Andersson (#177)

Digital säkerhet är hetare än någonsin. I detta avsnitt pratar vi zero trust med vår säkerhetsexpert Torbjörn. Det går inte att köpa zero trust som en tjänst och det är ingen certifiering. Men vad är ...

8 Mar 202222min

Grön IT. Jonas Hultenius (#176)

Grön IT. Jonas Hultenius (#176)

Vi pratar grön IT! För trettio år sedan hade det handlat om vad vi ska göra med e-soporna. Sedan svängde frågan mer mot virtualisering, tunna klienter och vidare till dagens klimateffektivisering. Vi ...

21 Feb 202221min

Metaverse i dagligt arbete. Henrik Rendahl (#175)

Metaverse i dagligt arbete. Henrik Rendahl (#175)

VR är för många numera Metaverse. En virtuell värld är kul förstås, men hur använder vi det effektivt i arbetet? Vi spelar in vårt andra poddavsnitt i VR-miljö! Kolla eller lyssna som vanligt. Vi fråg...

7 Feb 202222min

Digitalisera elbranschen. Niclas Sigholm (#174)

Digitalisera elbranschen. Niclas Sigholm (#174)

Elbranschen befinner sig i en våldsam resa för att klara av klimatomställningen. Niclas Sigholm, VD Sigholm Tech, hjälper till att digitalisera elbranschen. I detta avsnitt får du en intressant överbl...

20 Jan 202226min

TEMA: Säkerhet 2022. Torbjörn Andersson (#173)

TEMA: Säkerhet 2022. Torbjörn Andersson (#173)

Säkerhet 2022 med Torbjörn Andersson, senior expert inom området. Vi ser att tex att ämnet säkerhet, cybersäkerhet och informationssäkerhet blir viktigare för varje dag. Digitaliseringen och cloudtekn...

4 Jan 20221h 3min

TEMA: Nätkrig. Jonathan Lundberg (#172)

TEMA: Nätkrig. Jonathan Lundberg (#172)

Möt Jonathan Lundberg och hör hans rapport om ett digitalt kulturkrig mellan liberala och konservativa i hela västvärlden. Ett högt tonläge mellan människor som vill förbättra världen på sitt sätt. Et...

20 Des 202132min

Power BI – Verktyg för datadrivna beslut. Gustav Segerberg (#171)

Power BI – Verktyg för datadrivna beslut. Gustav Segerberg (#171)

Power BI är ett verktygen för att organisera din data. Det är en molnbaserad applikation som som du kan använda för att utforska data, dela insikter med andra och skapa anpassade bilder/grafer/diagram...

9 Des 202122min

Populært innen Business og økonomi

lydartikler-fra-aftenposten
stopp-verden
dine-penger-pengeradet
e24-podden
rss-borsmorgen-okonominyhetene
rss-penger-polser-og-politikk
finansredaksjonen
livet-pa-veien-med-jan-erik-larssen
pengepodden-2
utbytte
rss-sunn-okonomi
tid-er-penger-en-podcast-med-peter-warren
pengesnakk
liberal-halvtime
stormkast-med-valebrokk-stordalen
morgenkaffen-med-finansavisen
lederpodden
okonomiamatorene
rss-politisk-preik
rss-markedspuls-2