IT-Sicherheit: Eine Security-Einführung für DevOps-Teams

DevOps-Teams kümmern sich selbst um die IT-Sicherheit ihrer Projekte. Wir erklären, was es zu beachten gilt und wie man Probleme mit einem Kartenspiel aufspürt.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht
, Michael Vogt

(Bild: Michael Vogt)

Lesezeit: 14 Min.
Von
  • Christoph Niehoff
Inhaltsverzeichnis

DevOps ist ein Prinzip der Softwareentwicklung, bei dem Teams die Verantwortlichkeiten von Entwicklern und Systemadministratoren in sich vereinen. Sie sind für das gesamte Produkt zuständig, vom Schreiben der Software bis zum Betrieb der Infrastruktur, auf der sie läuft.

Um alltäglichen Kleinkram wie etwa die Zugriffsverwaltung muss sich ein DevOps-Team selbst kümmern, und in außergewöhnlichen Notfällen liegt es ebenso an ihm, schnell und angemessen zu reagieren.

Mehr zu IT-Security

Dafür ist es unerlässlich, dass DevOps-Teams auch für die Sicherheit ihrer Produkte garantieren; und zwar zu jedem Zeitpunkt. Das zugehörige Schlagwort, "DevSecOps", ist allerdings etwas missverständlich. Denn die Sicherheit (Security) stellt gerade kein drittes Aufgabengebiet neben Entwicklung (Development) und Administration (Operations) dar. Sie muss vielmehr ein grundlegendes Anliegen und ein stetiger und natürlicher Bestandteil der verwendeten Prozesse sein.