Skip to main content

Security-Transformation und die drei Gesichter von DevSecOps

Artikel von

8. März 2019

0 Min. Lesezeit

Diese Woche hatte ich das Vergnügen, den Track „Security-Transformation“ auf der QCon London zu leiten. Wir sprechen regelmäßig über die digitale Transformation und darüber, wie sich Dev- und Ops-Praktiken verändern lassen, aber selten darüber, wie sich Security daran anpassen sollte. In unserem Track haben wir genau dieses Thema behandelt. Ich habe mich sehr gefreut, dafür großartige Speaker wie Michael Brunton-spall, Gareth Rushgrove, Shraya Ramani und Kevin Gilpin gewinnen zu können. Außerdem war es schön zu sehen, dass jede Session gut besucht war (mindestens 100 Personen) – ein Zeichen dafür, dass Entwickler mehr über Security lernen und ihre eigenen Security-Praktiken weiterentwickeln möchten!

Ich selbst hielt einen Vortrag mit dem Titel „Die drei Gesichter von DevSecOps“ und bot darin eine Perspektive darauf, was dieser Begriff überhaupt bedeutet. Ich finde es hilfreich, drei Aspekte des Begriffs zu betrachten: Security-DevOps-Technologien, Security für DevOps-Methoden und die Einbindung von Security in die Philosophie der gemeinsamen Verantwortung von DevOps. Die Slides finden Sie im Anhang. Bei Fragen können Sie sich gern über Twitter an mich wenden!

Noch ein letzter Gedanke: Die QCon zählt zu meinen Lieblingskonferenzen und bot den perfekten Rahmen für einen solchen Track. Das Publikum ist größtenteils erfahren genug, um tiefgehende Gespräche zu führen, und pragmatisch genug, um zu verstehen, dass die Welt nicht schwarz-weiß ist und keine Lösung perfekt ist. Darüber hinaus sorgen die Konferenzorganisatoren für eine großartige Durchführung – einschließlich der besten Sammlung von Publikumsfeedback, die ich je gesehen habe.

Titelfolie mit dem Text „The Three Faces of DevSecOps“ von Guy Podjarny, mit Snyk-Branding und einem stilisierten Hundelogo.

Gepostet in:

Weiterlesen

feature insights context
Blog

Autonome Angriffe sind bereits Realität. Die Verteidigung muss Schritt halten.

Autonome Angreifer verkürzen das Zeitfenster für die Verteidigung. Erfahren Sie, wie kontinuierliches Erkennen, Beheben, Validieren und Verhindern Sicherheitsteams helfen kann, Schritt zu halten.

illustration hero ai
Blog

Was ist Agentic AppSec?

Erfahren Sie, wie Agentic AppSec fundierte, klar begrenzte und unabhängig überprüfte KI-Agenten einsetzt, um den Application-Security-Kreislauf zu steuern.

Blog

Evo ADS Govern Agent Behavior ist allgemein verfügbar: MCP-Nutzung unter Kontrolle bringen

Evo ADS Govern Agent Behavior ist jetzt allgemein verfügbar und startet mit MCP Governance. Entdecken, genehmigen, überwachen, protokollieren und blockieren Sie die MCP-Server-Nutzung in führenden KI-Coding-Agenten.