Ik werk in een DevOps achtige omgeving, alles van k8s configuratie tot de ontwikkeling van software (java/kotlin/angular) wordt bij ons op de afdeling gedaan.
Er wordt ook steeds meer aandacht geschonken aan security en tot dusver was het altijd makkelijk doordat er OF niet over gepraat werd OF er was iemand senior genoeg die ik 'gewoon' geloofde.
Steeds meer en meer beland ik alleen in gesprekken over security, met beperkte kennis vindt ik zelf. Het is alleen wel dat hoe meer ik lees over het onderwerp naar aanleiding van die gesprekken dat ik erg veel lege argumentatie spot in de meer senior/architecture achtige rollen. Mijn conclusie is eigenlijk dat er erg veel over geluld wordt, maar maar weinig tot in de kern kennis aanwezig is EN er maar weinig hands-on uitgeprobeerd word (automatisch gevolg gok ik als je denkt dat je het weet).
Ik blijf redelijk neutraal tot dusver en volg, maar het begint te wringen.
Dingen zoals 'we moeten x gebruiken' en als antwoord op de waarom vraag krijg je -> 'dat is meer secure', dan ga ik lezen en inderdaad eerste 10 google hits zetten dat het secure is, maar met maar bar weinig onderbouwing wat het nou echt secure maakt. Allemaal in de trant van ja dan kunnen we meer data krijgen van wat er door de deur komt, maar het is niet echt een slot op de deur ofzo. (1 voorbeeld als illustratie, gelieve niet hierop inhaken, want ben bang dat dan mijn vraag in het niet verdwijnt)
Vaak krijg ik game of thrones flitsen waarbij ik die dienstmeiden telkens 'it is known' zie zeggen op een of andere bullshit gewoonte
Mijn vragen
- Zien jullie dit ook binnen jullie organisaties?
- Hoe kan ik mijzelf ontwikkelen om echt meer core security kennis te krijgen?
Wat ik al gevonden of geprobeerd heb
Boeken en artikelen omvatten vaak ook te weinig detail om het 'waarom' uit te leggen, zelf zit ik te denken om de werkgever wat tijd met een security expert te vragen zodat hij mij op weg kan helpen. Voordat ik doe wil ik hier eerst even proberen of er nog betere inzichten komen?
@Woy als het niet helemaal devschuur is, kick me dan aub naar de juiste, ik twijfelde
Er wordt ook steeds meer aandacht geschonken aan security en tot dusver was het altijd makkelijk doordat er OF niet over gepraat werd OF er was iemand senior genoeg die ik 'gewoon' geloofde.
Steeds meer en meer beland ik alleen in gesprekken over security, met beperkte kennis vindt ik zelf. Het is alleen wel dat hoe meer ik lees over het onderwerp naar aanleiding van die gesprekken dat ik erg veel lege argumentatie spot in de meer senior/architecture achtige rollen. Mijn conclusie is eigenlijk dat er erg veel over geluld wordt, maar maar weinig tot in de kern kennis aanwezig is EN er maar weinig hands-on uitgeprobeerd word (automatisch gevolg gok ik als je denkt dat je het weet).
Ik blijf redelijk neutraal tot dusver en volg, maar het begint te wringen.
Dingen zoals 'we moeten x gebruiken' en als antwoord op de waarom vraag krijg je -> 'dat is meer secure', dan ga ik lezen en inderdaad eerste 10 google hits zetten dat het secure is, maar met maar bar weinig onderbouwing wat het nou echt secure maakt. Allemaal in de trant van ja dan kunnen we meer data krijgen van wat er door de deur komt, maar het is niet echt een slot op de deur ofzo. (1 voorbeeld als illustratie, gelieve niet hierop inhaken, want ben bang dat dan mijn vraag in het niet verdwijnt)
Vaak krijg ik game of thrones flitsen waarbij ik die dienstmeiden telkens 'it is known' zie zeggen op een of andere bullshit gewoonte
Mijn vragen
- Zien jullie dit ook binnen jullie organisaties?
- Hoe kan ik mijzelf ontwikkelen om echt meer core security kennis te krijgen?
Wat ik al gevonden of geprobeerd heb
Boeken en artikelen omvatten vaak ook te weinig detail om het 'waarom' uit te leggen, zelf zit ik te denken om de werkgever wat tijd met een security expert te vragen zodat hij mij op weg kan helpen. Voordat ik doe wil ik hier eerst even proberen of er nog betere inzichten komen?
@Woy als het niet helemaal devschuur is, kick me dan aub naar de juiste, ik twijfelde