DiscoverEffekten | digitalisering - kunskapBygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)
Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Update: 2024-11-24
Share

Description

Att integrera säkerhet i utvecklingsprocessen genom DevSecOps, med fokus på utbildning, verktyg för sårbarhetsanalys, och förbättrat samarbete mellan säkerhets- och utvecklingsteam.


Erik Hjalmarsson, Cloud Architect på Sogeti, med en introduktion till DevSecOps från utvecklingsperspektivet. DevSecOps handlar om att integrera säkerhetsarbetet i den dagliga utvecklingsprocessen. Det innebär ett samarbete och delat ansvar mellan säkerhetsteamet och utvecklingsteamen. Historiskt har det funnits en obalans där ett litet säkerhetsteam har haft ansvaret för alla säkerhetsaspekter, vilket har varit svårt att hantera. Genom DevSecOps kan säkerhetsarbetet bli en naturlig del i alla utvecklingsteam.


Genom kontinuerlig utbildning och införandet av tex ”Security Champions” i varje team. Security Champions fungerar som evangelister och ansvarar för att sprida kunskap och driva säkerhetsarbetet i teamet. Genom parprogrammering och diskussioner kring säkerhet kan medvetenheten öka naturligt.Verktyg och processer för att implementera DevSecOps.


I podden pratar Erik om att det är viktigt att implementera DevSecOps på ett lagom sätt som ger effekt utan att bli för betungande.


Erik Hjalmarsson, Jonas Jaani (20:48 )


Videoversion av avsnittet:

https://youtu.be/KA5ax6AEsuw


<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio">

https://youtu.be/KA5ax6AEsuw

</figure>
Länkar / mer information:


Bra intro till ämnet: https://github.com/resources/articles/devops/devsecops


Rapid Threat modelling: https://github.com/geoffrey-hill-tutamantic/rapid-threat-model-prototyping-docs/blob/master/18×26.Tutamen%20HOWTO-Rapid%20Threat%20Model%20Prototyping.pdf


Lättläst intro till RTMP: https://www.infosecinstitute.com/resources/management-compliance-auditing/rapid-threat-model-prototyping-introduction-and-overview/



Whitepaper från oss om DevSecOps: https://app.zagomail.com/forms/preview?id=5914





<script>
(function(z,a,g,o) { var o=z.createElement(a); var _=z.getElementsByTagName(a)[0];
o.async=1; o.src=g+'?v='+(~~(new Date().getTime()/1000000)); _.parentNode.insertBefore(o,_);
}) (document, 'script', 'https://app.zagomail.com/forms/embed.js');
</script>


Alla avsnitt av digitaliseringens podcast Effekten


Prenumerera:


Apple Podcasts


Spotify:


<figure class="wp-block-embed is-type-rich is-provider-spotify wp-block-embed-spotify wp-embed-aspect-21-9 wp-has-aspect-ratio">

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

</figure>

Är du vår nästa gäst? Maila oss på info@effekten.se

Comments 
00:00
00:00
x

0.5x

0.8x

1.0x

1.25x

1.5x

2.0x

3.0x

Sleep Timer

Off

End of Episode

5 Minutes

10 Minutes

15 Minutes

30 Minutes

45 Minutes

60 Minutes

120 Minutes

Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Bygg säkra applikationer: Guide till DevSecOps. Erik Hjalmarsson (# 226)

Effekten.se