#184 - Martin Mazur om DevSecOps

#184 - Martin Mazur om DevSecOps

Hur integreras säkerhet i en utvecklingscykel? Detta disktuerar IT-säkerhetspodden med tretton37s tekniske chef Martin Mazur. Martin menar att egentligen är det enkelt. Få med säkerhetsfolket i utvecklingen genom att tillhöra samma organisation. DevSecOps. Men, det är en utmanande resa där man måste ta hänsyn till organisationen, processen och framför allt kulturen.

För vad händer om man bara omorganiseras och lägger med säkerhetsansvariga i utvecklingsteamet? Hur ska stressen och oron hos säkerhetsansvariga lätta och hur ska ansvaret fördelas?

Det blir ett spännande samtal som tar sin början i tidigt 2000-tal med klassiska "nej-sägare" som tar månader på sig att skapa infrastruktur till dagens höga tempo och krav på innovation, men också robust drift och starkt skydd mot det ökade hotet.

Show notes:
https://www.itsakerhetspodden.se/184-martin-mazur-om-devsecops/

Det här avsnittet är hämtat från ett öppet RSS-flöde och publiceras inte av Podme. Det kan innehålla reklam.

Avsnitt(346)

#335 - Testdata, för utveckling med informationssäkerhet, har du kontroll?

#335 - Testdata, för utveckling med informationssäkerhet, har du kontroll?

Från en FOKUS-kväll hos SIG Security talade Ludwig Östlund om testdata och det vill ju givetvis IT-säkerhetspoddens Mattias Jadesköld och Erik Zalitis ta en närmare titt på. Är testdata en flaskhals? ...

6 Sep 45min

#334 - Angripare tar till "vibe hacking" och förenklad malware

#334 - Angripare tar till "vibe hacking" och förenklad malware

I dagens avsnitt diskuterar Erik Zalitis och Mattias Jadesköld tillsammans med Patrick Schlapfer på HP. Patrick arbetar till vardags med Threat reseach och ligger bakom HP:s senaste rapport. Vad är de...

30 Aug 42min

#333 - Har AI tagit ett kliv i sommar?

#333 - Har AI tagit ett kliv i sommar?

I sommar har några uppmärksammade nyheter kring AI figurerat. Vad är det senaste kring Mythos? Kan AI bli så bra på att hacka att man inte kan kontrollera den? Är AI så pass kompetent nu att vi uppnåt...

26 Aug 28min

#332 - Wordpress säkerhetsresa

#332 - Wordpress säkerhetsresa

Mattias Jadesköld och Erik Zalitis undersöker content management system (CMS) systemet Wordpress. Wordpress startades av två unga studenter år 2003 och sedan dess har plattformen behövt tampats med fl...

5 Juli 45min

#331 - AI, säkerheten och tre infallsvinklar

#331 - AI, säkerheten och tre infallsvinklar

Diskussionen om kombinationen AI och cybersäkerhet kretsar ofta kring framtidsscenarier med avancerade autonoma attacker. Men tester som dagens gäst gjort visar något helt annat. Dagens avsnitt av IT-...

8 Juni 46min

#330 - Säker drift av kod samt utveckling med eller utan AI?

#330 - Säker drift av kod samt utveckling med eller utan AI?

IT-säkerhetspoddens samarbete med SIG Security innebär att vi gör avsnitt av föreningens olika föredrag. Dagens avsnitt bygger på en FOKUS-kväll från April. Hannes Ullman och Viktor Laszlo diskuterade...

1 Juni 28min

#329 - Skurkar och hjältar i tevespelen

#329 - Skurkar och hjältar i tevespelen

I detta avsnitt har Erik Zalitis gått igenom sitt arkiv bland gamla tevespel från 80-, 90- och 2000-talet och siktat in sig på dess hjältar och skurkar. Varför då? Jo, tillsammans med Mattias Jadesköl...

27 Maj 41min

#328 - Cyberkriget i Latinamerika

#328 - Cyberkriget i Latinamerika

Mattias och Erik tar sig en titt på gruppen hacktivist Guacamaya som tog sin form 2022 och har gjort en rad olika dataintrång i latinamerikanska intressen. Vad innebär hacktivism? Är man brottsling el...

12 Maj 38min

Populärt inom Politik & nyheter

svenska-fall
aftonbladet-krim
p3-krim
en-runda-till
rss-krimstad
fordomspodden
politiken
flashback-forever
aftonbladet-daily
rss-vad-fan-hande
rss-krimreportrarna
rss-sanning-konsekvens
svd-ledarredaktionen
rss-flodet
motiv
rss-frandfors-horna
omni-podd
rss-expressen-dok
kungligt
krimmagasinet