Effekten | digitalisering - kunskap

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)


Listen Later

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsecops: Development Security Operations, ett sätt att integrera säkerhet i utvecklingsprocessen. Okej, det var många buzzwords i en mening… I detta avsnitt avdramatiserar vår säkerhetsexpert Torbjörn säkerhetsarbetet. Förr hade man ett säkerhetsteam; nu ska alla utvecklare ha säkerhetshatten på för att utveckla och leverera kontinuerligt på ett säkert sätt.
"Man ska alltid ha en säkerhetshatt på sig!”
Om avsnittet:
Målgrupp: ledning, it-folk, studenter, management, utvecklare, projektledare
Lär dig: digitala verktyg, digitalisering, devsecops, hotmodulering, it-säkerhet, systemutveckling
Vad behöver vi tänka på? Man brukar prata om people, process and technology. Det första är det viktigaste för att komma igång - ett ändrat mindset: Det finns hot. Hur gör vi våra system säkrare? För att lyckas i det arbetet behövs en säkerhetskultur i hela utvecklingsorganisationen - vilket innebär både att det utses säkerhetsansvariga, identifieras intresserade (champions) och att alla tillsammans lyfter säkerhetsfrågan.
Att hitta säkerhetsbrister med hjälp av hotmodulering har blivit standard. Men det är lika viktigt att snabbt fånga upp incidenter som inträffar i operations och fångas upp i monitoreringen, t ex hos kunden vid den vanliga driften. Vad händer med dev-sec-ops när releaserna sker i molnet? Torbjörn reder ut det också!
OK, nu kör vi! In med sec i devops... Hur då? 
Kartlägg vilka faser som ingår i den egna produktutvecklingen
Förstå vilka säkerhetskrav som ställs på det som produceras
Utbilda organisationen och skapa medvetenhet kring säkerhet i devops
Ta hjälp av de verktyg som finns på marknaden för att snabba upp processen
Torbjörn Andersson, Jonas Jaani (22:18)
Länkar / mer information:
What is DevSecOps? - IBM
DevSecOps - Redhat
DevSecOps-verktyg - Microsoft
Alla avsnitt av digitaliseringens podcast Effekten:
https://www.effekten.se/avsnitt
Vi finns där du hittar dina övriga poddar:
https://www.effekten.se/prenumerera/
Apple Podcasts:
https://itunes.apple.com/se/podcast/effekten-digitalisering-kunskap/id1171229363
Google Podcasts:
https://www.google.com/podcasts?feed=aHR0cHM6Ly93d3cuZWZmZWt0ZW4uc2UvZmVlZC9wb2RjYXN0Lw==
Acast:
https://www.acast.com/effekten
Spotify:
https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm
https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm
...more
View all episodesView all episodes
Download on the App Store

Effekten | digitalisering - kunskapBy Effekten.se


More shows like Effekten | digitalisering - kunskap

View all
Technokratin by Dagens industri

Technokratin

0 Listeners

Historiepodden by Acast

Historiepodden

53 Listeners

Framgångspodden by Acast

Framgångspodden

98 Listeners

Allt du velat veta by Acast - Fritte Fritzson

Allt du velat veta

10 Listeners

Fördomspodden by Emil Persson / Perfect Day Media

Fördomspodden

34 Listeners

Värvet by Acast

Värvet

56 Listeners

Alex & Sigges podcast by Perfect Day Media

Alex & Sigges podcast

143 Listeners

Somna med Henrik by Kirinaja | Acast

Somna med Henrik

7 Listeners

Den nya ekonomin by Dagens industri

Den nya ekonomin

3 Listeners

Historia.nu med Urban Lindstedt by Historiska Media | Acast

Historia.nu med Urban Lindstedt

14 Listeners

Dumma Människor by Acast - Lina Thomsgård och Björn Hedensjö

Dumma Människor

24 Listeners

Militärhistoriepodden by Historiska Media | Acast

Militärhistoriepodden

10 Listeners

Flashback Forever by Flashback Forever

Flashback Forever

39 Listeners

AI Sweden Podcast by AI Sweden

AI Sweden Podcast

0 Listeners