c't 1/2024
S. 128
Wissen
DevOps-Security
Bild: Michael Vogt

Kontinuierlich Sicherheit üben

Eine Security-Einführung für DevOps-Teams

DevOps-Teams entwickeln und betreiben Software in Eigenregie, einschließlich der IT-Sicherheit von Entwicklungs- und Betriebsumgebungen. Wir erklären, was es zu beachten gilt und wie Sie spielerisch Probleme mit dem Kartenspiel OWASP Cumulus aufspüren.

Von Christoph Niehoff

DevOps ist ein Prinzip der Softwareentwicklung, bei dem Teams die Verantwortlichkeiten von Entwicklern und Systemadministratoren in sich vereinen. Sie sind für das gesamte Produkt zuständig, vom Schreiben der Software bis zum Betrieb der Infrastruktur, auf der sie läuft. Um alltäglichen Kleinkram wie etwa die Zugriffsverwaltung muss sich ein DevOps-Team selbst kümmern, und in außergewöhnlichen Notfällen liegt es ebenso an ihm, schnell und angemessen zu reagieren.

Dafür ist es unerlässlich, dass DevOps-Teams auch für die Sicherheit ihrer Produkte garantieren; und zwar zu jedem Zeitpunkt. Das zugehörige Schlagwort, „DevSecOps“, ist allerdings etwas missverständlich. Denn die Sicherheit (Security) stellt gerade kein drittes Aufgabengebiet neben Entwicklung (Development) und Administration (Operations) dar. Sie muss vielmehr ein grundlegendes Anliegen und ein stetiger und natürlicher Bestandteil der verwendeten Prozesse sein.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren