Effekten | digitalisering - kunskap

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)


Listen Later

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.

”Man ska alltid ha en säkerhetshatt på sig!”

Om avsnittet:

Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare

Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling

Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång – ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen – vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.

Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!

OK, nu kör vi! In med sec i devops… Hur då? 
  1. Kartlägg vilka faser som ingår i den egna produktutvecklingen
  2. Förstå vilka säkerhetskrav som ställs på det som produceras
  3. Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
  4. Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen
  5. Torbjörn Andersson, Jonas Jaani (22:18)

    Länkar / mer information:

    What is DevSecOps? – IBM

    DevSecOps – Redhat

    DevSecOps-verktyg – Microsoft

    Alla avsnitt av digitaliseringens podcast Effekten:

    https://www.effekten.se/avsnitt

    Vi finns där du hittar dina övriga poddar:

    https://www.effekten.se/prenumerera/

    Apple Podcasts:

    https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363

    Google Podcasts:

    https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==

    Acast:

    https://www.acast.com/effekten

    Spotify:

    https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm
    https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm
    ...more
    View all episodesView all episodes
    Download on the App Store

    Effekten | digitalisering - kunskapBy Effekten.se


    More shows like Effekten | digitalisering - kunskap

    View all
    Technokratin by Dagens industri

    Technokratin

    1 Listeners

    Makrorådet by Dagens industri

    Makrorådet

    1 Listeners

    Kapitalet by Monopol Media AB

    Kapitalet

    11 Listeners

    Framgångspodden by Acast

    Framgångspodden

    89 Listeners

    Allt du velat veta by Acast - Fritte Fritzson

    Allt du velat veta

    11 Listeners

    Värvet by Acast

    Värvet

    51 Listeners

    Sportbladets Premier League-podd by Aftonbladet Sportbladet

    Sportbladets Premier League-podd

    6 Listeners

    Hemma hos Strage by Lejon Media

    Hemma hos Strage

    5 Listeners

    Alex & Sigges podcast by Perfect Day Media

    Alex & Sigges podcast

    141 Listeners

    Avanzapodden by Avanza - Aleksander Jovanovic Aronsen med gästen Philip Scholtzé från Placera

    Avanzapodden

    8 Listeners

    Den nya ekonomin by Dagens industri

    Den nya ekonomin

    2 Listeners

    Dumma Människor by Acast - Lina Thomsgård och Björn Hedensjö

    Dumma Människor

    20 Listeners

    Militärhistoriepodden by Historiska Media | Acast

    Militärhistoriepodden

    7 Listeners