Security-Transformation und die drei Gesichter von DevSecOps
8. März 2019
0 Min. LesezeitDiese Woche hatte ich das Vergnügen, den Track „Security-Transformation“ auf der QCon London zu leiten. Wir sprechen regelmäßig über die digitale Transformation und darüber, wie sich Dev- und Ops-Praktiken verändern lassen, aber selten darüber, wie sich Security daran anpassen sollte. In unserem Track haben wir genau dieses Thema behandelt. Ich habe mich sehr gefreut, dafür großartige Speaker wie Michael Brunton-spall, Gareth Rushgrove, Shraya Ramani und Kevin Gilpin gewinnen zu können. Außerdem war es schön zu sehen, dass jede Session gut besucht war (mindestens 100 Personen) – ein Zeichen dafür, dass Entwickler mehr über Security lernen und ihre eigenen Security-Praktiken weiterentwickeln möchten!
Ich selbst hielt einen Vortrag mit dem Titel „Die drei Gesichter von DevSecOps“ und bot darin eine Perspektive darauf, was dieser Begriff überhaupt bedeutet. Ich finde es hilfreich, drei Aspekte des Begriffs zu betrachten: Security-DevOps-Technologien, Security für DevOps-Methoden und die Einbindung von Security in die Philosophie der gemeinsamen Verantwortung von DevOps. Die Slides finden Sie im Anhang. Bei Fragen können Sie sich gern über Twitter an mich wenden!
Noch ein letzter Gedanke: Die QCon zählt zu meinen Lieblingskonferenzen und bot den perfekten Rahmen für einen solchen Track. Das Publikum ist größtenteils erfahren genug, um tiefgehende Gespräche zu führen, und pragmatisch genug, um zu verstehen, dass die Welt nicht schwarz-weiß ist und keine Lösung perfekt ist. Darüber hinaus sorgen die Konferenzorganisatoren für eine großartige Durchführung – einschließlich der besten Sammlung von Publikumsfeedback, die ich je gesehen habe.



