Was DevOps und Open-Source-Sicherheit gemeinsam haben
16. August 2016
0 Min. LesezeitVor Kurzem hatte ich das Vergnügen, bei Courtney Nash im neuen O’Reilly-Security-Podcast zu Gast zu sein. Wir hatten ein wirklich gutes Gespräch über wichtige Themen wie:
Warum Entwickler für Sicherheit verantwortlich sein sollten – und warum sie es bisher nicht sind
Wie können wir die DevOps-Revolution in die Welt der Sicherheit übertragen?
Welche Rolle spielen wir alle dabei, die Open-Source-Sicherheit zu verbessern?
Ganz konkret: der Umgang mit Schwachstellen in Open-Source-Komponenten
Courtney ist eine großartige Interviewerin und selbst eine Expertin. Ich finde, unser Gespräch enthält viele wertvolle Gedanken dazu, wie wir die Anwendungssicherheit voranbringen können. Es lohnt sich auf jeden Fall, reinzuhören – das können Sie über iTunes oder SoundCloud tun. Die Folge ist unten eingebettet:
Hören Sie O'Reilly Radar – Guy Podjarny über mehr Sicherheit für Open Source
O’Reilly Security: The Defenders Conference
Dieser Podcast war Teil von O’Reillys jüngstem Ausbau des Sicherheitsangebots. Ich freue mich sehr, dass sich O’Reilly dem Thema Sicherheit widmet. Ich glaube, dass die Reichweite bei Entwicklern und der Ansatz des Unternehmens viel dazu beitragen können, Sicherheit zu einem selbstverständlichen Teil der Entwicklung zu machen. Wie auch im Podcast erwähnt, geht es bei Sicherheit – wie bei den meisten Themen – vor allem um Menschen. Wenn wir die Kultur und das Bewusstsein aus der DevOps-Welt in die Sicherheitswelt übertragen, kann das entscheidend dazu beitragen, unsere Systeme sicherer zu machen.
Ein wichtiger Bestandteil von O’Reillys Sicherheitsangebot ist die neue Konferenz mit dem etwas wenig aufregenden Namen „O’Reilly Security“. Anders als bei vielen Sicherheitskonferenzen stehen hier weder die neueste Forschung noch eine spannende neue Hacking-Technik im Mittelpunkt, sondern die andere Seite: die Verteidiger. Die Konferenz deckt viele Bereiche der Sicherheit ab, doch überall geht es darum, wie wir uns wirksam schützen können.
Es geht um Kultur, Tools, Praktiken, Fallstudien und vieles mehr. Ich kann Ihnen nur dringend empfehlen, dabei zu sein – auch wenn „Security“ nicht in Ihrer Berufsbezeichnung steht. Alle Informationen finden Sie auf der O’Reilly-Security-Website. Mit dem Code SEC20 erhalten Sie 20 % Rabatt!
Starten Sie mit Capture-the-Flag
Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Challenges lösen.