Apps und digitale Dienste müssen heutzutage ein einwandfreies Benutzererlebnis bieten. Hierzu zählt auch ein Höchstmaß an Performance und Sicherheit. DevSecOps hilft dabei, die richtige Balance zwischen gutem Handling und nicht allzu restriktiven Sicherheitsmaßnahmen zu finden.
Vor über 30 Jahren ging die erste Webseite online – heute besteht das WWW aus rund 1,8 Mrd. Internetseiten. Was hat sich in Sachen Sicherheit in den letzten drei Jahrzehnten getan? Und wo besteht heute noch Handlungsbedarf?
Mit dem DevOps-Umbruch müssen Unternehmen einen Schwerpunkt auf die Stärkung des Servicemanagements legen. Das hat zur Entwicklung des Site Reliability Engineering zur Unterstützung des IT-Betriebs geführt.
Wer möchte bei der Softwareentwicklung nicht sicherstellen, dass die Qualität kontinuierlich überprüft wird? Am besten geht das automatisiert. Doch damit können einige Hürden einhergehen.
Eine jede Software ist nur so gut wie ihre Kompatibilität mit anderer Software, Treibern und Hardware. Eines der wichtigsten Tools, um sicherzustellen, dass alle Zahnräder ineinander greifen, ist die Developer Preview.
Das Signieren von Code, mit dem die Vertrauenswürdigkeit von Software sichergestellt wird, gehört für Entwickler zum täglichen Brot – jedoch keineswegs zu den beliebtesten Aufgaben. Open Source Communities treiben deshalb die Entwicklung unkomplizierterer Software-Signierumgebungen voran.
Sicher „eingedock(er)t“? Die legendäre Simplizität von Containern erkaufen sich viele Nutzer durch reihenweise Sicherheitsvorfälle. Zum Glück geht es auch anders. Praxiserprobte Tipps und Tricks zur sicheren „Containerisierung“ von Arbeitslasten verhelfen Docker in ruhige Gewässer.
Trotz steigender Ausgaben für Cybersecurity nehmen Angriffe und kompromittierte Datensätze weiter zu, obwohl Unternehmen mit allen Mitteln versuchen den Schaden zu minimieren.
Angesichts immer neuer Cyber-Bedrohungslagen sollte Security von Beginn an in die Entwicklung und über den Lebenszyklus einer Web-App eingebunden sein. So profitieren DevOps- und Security-Teams gleichermaßen davon.
Von Code über Software-Pakete und -Bibliotheken bis hin zu ganzen Anwendungen: Open Source ist ein wichtiger Faktor für den florierenden Entwicklermarkt. Aber wie kann man mit – und vielleicht sogar dank – allgemein zugänglichem Code wirklich sicher arbeiten.