DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då?
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen

Torbjörn Andersson, Jonas Jaani (22:18)

Länkar / mer information:

What is DevSecOps? – IBM

DevSecOps – Redhat

DevSecOps-verktyg – Microsoft

Alla avsnitt av digitaliseringens podcast Effekten:

https://www.effekten.se/avsnitt

Vi finns där du hittar dina övriga poddar:

https://www.effekten.se/prenumerera/

Apple Podcasts:

https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

Google Podcasts:

https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

Acast:

https://www.acast.com/effekten

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Avsnitt(246)

Är din organisation en maskin eller en trädgård? Klas Fjärstedt (# 232)

Är din organisation en maskin eller en trädgård? Klas Fjärstedt (# 232)

Känns det som att era IT-projekt ständigt kämpar i motvind, eller att förändringsinitiativ sällan landar som tänkt? Jonas Jaani gästas av Klas Fjärstedt som lanserar en tankeväckande metafor: se din...

29 Maj 202525min

AI-utvecklingen i Sverige. Hur ser verkligheten ut? Niklas Silfverström (# 231)

AI-utvecklingen i Sverige. Hur ser verkligheten ut? Niklas Silfverström (# 231)

Effekten gästas av Niklas Silfverström från Klang för att prata med Jonas om AI-utvecklingen i Sverige. Niklas ser att AI mognar, men Sverige har utmaningar. Många AI-modeller fungerar sämre på svensk...

30 Apr 202521min

AI-assistenter och e-handel. Joakim Bissmark (# 230)

AI-assistenter och e-handel. Joakim Bissmark (# 230)

AI och e-handel: Hur assistenter och agenter formar framtidens shopping. E-handeln genomgår en snabb förändring, där AI-assistenter och AI-agenter blir allt mer framträdande. I detta avsnitt av podcas...

11 Mars 202525min

Software first. En företagsstrategi. Samuel Skott (# 229)

Software first. En företagsstrategi. Samuel Skott (# 229)

I detta avsnittet av podcasten Effekten samtalar Jonas Jaani med Samuel Skott om konceptet ”Software First” och dess betydelse för dagens och framtidens företag. Digitalisering är inte längre en sidov...

16 Feb 202519min

Hantering av data och databaser. Pierre Petersson (# 228)

Hantering av data och databaser. Pierre Petersson (# 228)

Hantering av data och databaser en av de mest kritiska faktorerna för företagens framgång. I vårt podcastavsnitt, ”Hantering av data och databaser,” utforskar vi detta ämne i detalj och ger insikter i...

19 Jan 202522min

Smart manufacturing. Marcus Norrgren (# 227)

Smart manufacturing. Marcus Norrgren (# 227)

I detta avsnitt av Effekten – Digitaliseringens podcast möter vi Marcus Norrgren från Sogeti för att prata om hur smart manufacturing förändrar industrin i grunden. Genom att använda data från fabrike...

22 Dec 202426min

Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Att integrera säkerhet i utvecklingsprocessen genom DevSecOps, med fokus på utbildning, verktyg för sårbarhetsanalys, och förbättrat samarbete mellan säkerhets- och utvecklingsteam. Erik Hjalmarsson, ...

24 Nov 202420min

European Accessibility Act. Tobias Kheir-Buchmann (# 225)

European Accessibility Act. Tobias Kheir-Buchmann (# 225)

Den nya europeiska tillgänglighetslagen träder i kraft i juni 2025. Det kommer innebära konsekvenser för digitala produkter och tjänster. Introduktion av den nya lagen Tobias Kheir-Buchmann, tillgängl...

18 Okt 202423h 37min

Populärt inom Business & ekonomi

badfluence
framgangspodden
varvet
rss-jossan-nina
rss-borsens-finest
uppgang-och-fall
rss-svart-marknad
avanzapodden
fill-or-kill
svd-tech-brief
rss-inga-dumma-fragor-om-pengar
bathina-en-podcast
dynastin
lastbilspodden
rss-kort-lang-analyspodden-fran-di
borsmorgon
rss-dagen-med-di
24fragor
kapitalet-en-podd-om-ekonomi
tabberaset