Publikation von Christoph Puppe
Azure Security
Sicherheit aus der DevOps-Perspektive statt aus der Compliance-Brille: Die Folge nimmt sich das Klischee vor, Entwickler seien das geborene Sicherheitsrisiko, und hält dagegen, was agile Prozesse besser können als jährliche Prüfungen: kontinuierliche Kontrolle der Entwicklungsprozesse, gelebte Best Practices und kurze Wege zwischen Security und Entwicklung, damit Schwachstellen früh auffallen statt spät. Aufhänger ist die Absicherung von Azure, verhandelt wird das Grundsätzliche: Shift-Left funktioniert nur, wenn Sicherheit als Teil der Entwicklungsarbeit organisiert ist und nicht als Schranke dahinter.