Nyhedsbrev

Stakeholder-guide: Sådan får du opbakning til container-sårbarhedsscanning

Af Kenneth Pedersen Betalt indhold: Du kan godt se, hvor det bærer hen. Din organisation har taget containere til sig, og udviklingshastigheden er eksploderet. Teams lancerer services med Docker og Kubernetes i et tempo, der tidligere virkede utænkeligt. Men med den hastighed følger et nyt, ofte usynligt lag af risiko: selve container-imag’et. Du ved, at implementering af en container-scanner er afgørende. Men at vide det og at få budget og organisatorisk opbakning er to vidt forskellige kampe. At overbevise beslutningstagere, fra CFO til Head of Engineering, kræver mere end tekniske argumenter. Det kræver en forretningscase. Du skal tale deres sprog, adressere deres bekymringer og præsentere en klar, overbevisende vision for en mere sikker fremtid. Denne guide er din plan for at bygge den case og sikre den nødvendige buy-in til en solid container-scanner. Lad os rammesætte dette ikke som en anmodning om et nyt værktøj, men som en strategisk forretningsbeslutning. Argumentet: Fra teknisk behov til forretningsprioritet Godkendelse starter med at ændre narrativet. I stedet for at begynde med “vi har brug for et værktøj til at scanne for sårbarheder”, skal du lede med forretningsresultater. Dit pitch skal målrettes forskellige interessenter og adressere det, der betyder mest for dem. Kommunikation til CFO og ledelsen: Risiko og ROI Topledelsen tænker i risiko, omkostninger og afkast (ROI). En teknisk gennemgang af CVE’er (Common Vulnerabilities and Exposures) vil ikke vinde dem. I stedet skal du fokusere på de økonomiske og omdømmemæssige konsekvenser af et sikkerhedsbrud i containere. Kommunikation til Head of Engineering: Workflow og …. (læs mere her)
Business

VMware vil fremme Kubernetes

VMworld 2019, Barcelona, Spanien På deres årlige brugerkonference, VMworld i Barcelona, kunne VMwares øverste chef, Pat Gelsinger, på hans keynote, fortælle at de vil fremskynde udbredelsen af VMware Tanzu, en ny portefølje af produkter og tjenester, der er designet til at gøre det let for virksomheder at bygge, drive og administrere software med Kubernetes. Det var ved samme lejlighed, at Pat Gelsinger kunne fortælle om et nye betaprogram, Project Pacific og om deres nye VMware Tanzu Mission Control. Hele Tanzu-porteføljen er stadig relativ ny for VMware, det er kun ganske få måneder siden de offentliggjorde den. Tanken bag er, at den skal give et enkelt kontrolpunkt, hvorfra kunder kan styre alle deres Kubernetes-klynger, uanset hvor de måtte køre – helt i den tankegang som VMware er talsmænd for, nemlig at alt skal kunne styres fra et sted, uanset hvor de fysiske installationer måtte befinde sig. Project Pacific er et andet projekt, der har til opgave at omdanne VMware vSphere til en Kubernetes-native platform. På konferencen kunne Ray O’Farrell, der er koncerndirektør i VMware, fortælle at deres kunder har reageret positivt på deres holistiske vision for VMware Tanzu og Project Pacific. ”Der er efterspørgsel efter løsninger, tjenester, uddannelse og træning til at hjælpe kunderne med at udnytte det fulde potentiale i Kubernetes og bygge, køre og styre deres applikationer og multi-cloud Kubernetes-klynger med gode resultater. Denne efterspørgsel har resulteret i en overvældende kunderespons for at deltage i betaprogrammer til både Project Pacific og VMware Tanzu Mission Control.”