Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (1)
Emner GOTO, Hacking, It-sikkerhed

IT-sikkerhed på en udviklerkonference?

Af Lars Sommer 4. oktober 2011 kl. 10:04

De sidste mange år, er jeg blevet forsøgt lokket med til Jaoo-konferencen, der hedder Goto i dag. Det er dog først i år jeg har overgivet mig, og nu sidder og ser frem til at opleve den. Goto-konferencen er en af de største udviklerkonferencer i verden. Jeg er ikke selv udvikler, men jeg rådgiver en del udviklere fra tid til anden.

I mit daglige arbejde, er jeg ofte i kontakt med udviklere. Vi kommer ud til mange forskellige projekter under udvikling, og ser mange forskellige måder at konstruere software og systemer på. Mit fokus er sikkerhed, og det generelle billede er, at sikkerhed stadig ikke bliver prioriteret særlig højt på udviklingsbudgettet. Når det endelig gør, er det ofte færdigkøbte sikkerhedsprodukter, der tillægges projektet når resten er færdigt, og så antageligt skal sørge for al sikkerheden i systemet. Alt for mange ”færdige” systemer er ikke sikret overfor meget basale sårbarheder, som f.eks. SQL Injections.

Er det projektlederne og deres overordnede, der prioriterer sikkerhed for lavt? – Eller er det udviklerne der ved for lidt om sikkerhed?

De forrige år har jeg takket nej til Jaoo, med den begrundelse at der ikke var nogen sikkerhedsorienterede foredrag. I år lød beskeden fra min kammerat, at der skulle være et helt ”security track”. Men det er vist en overdrivelse. På konferencens hjemmeside finder man deres Topics Tag Cloud i menuen, og ordet ”Security” er der faktisk, om end ikke så stort. Der er fire foredrag om sikkerhed. Et om Identity Management, et om hvordan Cloud Computing måske kan sikres, et om Incident Response hos Microsoft, samt et enkelt om sikkerheden i webapplikationer. De nævnte foredrag afholdes i konferencens mindste lokale – konferencens planlæggere har måske tænkt det samme som mange undervisere, uddannelsesinstitutioner og virksomheder; ”Det der med IT-sikkerhed, det er ikke så spændende igen”

Send Tweet
Udskriv
Billede af Lars SommerOm Lars Sommer

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Peter Nørregaards billede
Peter Nørregaard 6. okt. 2011 - 08.11
 
Usexet sikkerhed

Mit bud er at sikkerhed har den der uheldige kombination af at være usexet, uproduktiv og at stille sig i vejen for hvordan man helst vil udvikle. Så derfor tilegner udviklere sig ikke viden om sikkerhed, og vælger i stedet at klaske en perimetersikkerhed på til sidst (fx en firewall som jo er nogle andres hovedpine at gennemtænke).

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

Udgivet 23. feb 7.57Opdateret 23. feb 7.57

Galleri: Asus Eee Pad Transformer Prime

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

15 kommuner køber it-systemer for 300 millioner i kæmpeudbud

Udgivet 22. feb 15.40Opdateret 22. feb 15.40

Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

Udgivet 22. feb 14.53Opdateret 22. feb 14.53
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

    1 comment.
    Last update 1 minut 27 sekunder
    Skrevet af Christian Wilken
  2. Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

    2 comments.
    Last update 11 minutter 13 sekunder
    Skrevet af Ove Andersen
  3. 44 procent af CSC's projekter til staten er forsinkede

    7 comments.
    Last update 14 minutter 34 sekunder
    Skrevet af David Nielsen
  4. Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

    6 comments.
    Last update 32 minutter 58 sekunder
    Skrevet af Thomas Bundgaard
  5. Apple må tage en voldsom beslutning i år

    28 comments.
    Last update 1 time 24 minutter
    Skrevet af Max Tobiasen
  6. KMD's monopol igen-igen

    1 comment.
    Last update 3 timer 39 minutter
    Skrevet af Jan Pedersen
  7. Censurens grænser

    59 comments.
    Last update 5 timer 1 minut
    Skrevet af Rene Andersen
  8. Digital video med Linux: Hvilken HW bruger du?

    25 comments.
    Last update 7 timer 12 minutter
    Skrevet af Kent Knudsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300