En pod om IT-säkerhet. Christoffer och Olle pratar högt och lågt, med kärlek för det tekniska, om säkerhetsläget. Nyheter, utmaningar samt tips och råd. Så lyssna in och vässa dina kunskaper om säkerhet i cyberrymden.
S
Säkerhetssnack


1
Om Kubernetes med Lars Larsson från Elastisys
54:20
54:20
Spela senare
Spela senare
Listor
Gilla
Gillad
54:20
I årets första avsnitt gästas Olle och Christoffer av Lars Larsson från Elastisys som berättar allt du någonsin velat veta om Kubernetes! Ställ gärna frågor och föreslå ämnen som du vill att vi ska svara på eller prata om i framtida avsnitt! Skriv till @Sakerhetssnack på twitter!
I dagens avsnitt gästas Christoffer och Olle av Emil Lundberg från Yubico, för att följa upp hur det gått sedan Emil gästade Säkerhetssnack för tre år sedan, under hösten 2019. Vad har hänt med WebAuthn sedan dess? Hur har utvecklingen gått, och vilka/hur många har börjat tillämpa det för sina webbtjänsters inloggningar? Hur ser framtiden ut för We…
I det här avsnittet gästas Christoffer och Olle av Christoffer Strömblad från Truesec för att diskutera hotunderrättelse. Vad är underrättelser, och vad innebär det att jobba med underrättelser kring IT-säkerhetshot, och hur går det till? Hur ser världsbilden ut just nu, och hur påverkar händelser i världen arbetet kring hotunderrättelse? Ställ gär…
S
Säkerhetssnack


1
Vägen in i säkerhetsbranschen: Del 2
44:04
44:04
Spela senare
Spela senare
Listor
Gilla
Gillad
44:04
I det här avsnittet diskuterar Olle och Christoffer vidare kring vad det finns för avenyer in i säkerhetsbranschen, och vad det finns för kulturer och ev svårigheter som kan stå i vägen för att nytt blod ska kunna manövrera sig på ett bra sätt. Vad finns det för tips på vad man kan tänka på som ny, eller om man vill utvecklas i branschen? Ställ gär…
I det här avsnittet diskuterar Olle och Christoffer mognad i en organisations förmågor. Vad innebär mognad i en organisation, och vad innefattar en mognadsmodell i form av olika nivåer? Hur kan man tillämpa en mognadsmodell till sin organisation, och hur får man reda på hur vilken nivå av mognad organisationen ligger på? Hur kan man utveckla sin or…
Efter ett härligt sommaruppehåll så diskuterar Olle och Christoffer vad det kan finnas för hinder mot att komma till handling inom olika områden av säkerhetsarbete. Var kan denna problematik komma ifrån? Vad finns det för olika typer lösningar, och hur kan man identifiera vilken lösning som passar för ens situation? Vad har tandborstning och flytts…
S
Säkerhetssnack


1
Favorit i repris: Är AI endast ett buzzword?
48:50
48:50
Spela senare
Spela senare
Listor
Gilla
Gillad
48:50
Det här avsnittet släpptes ursprungligen 2019-04-11. Hoppas ni har en härlig sommar! I detta sprillans nya avsnitt blandar killarna högt och lågt och det snackas alltifrån AI till biltvätt. I veckans nyhet reder de ut varför USA motsätter sig Huawei i Tyskland. Hör även hur de ställer sig i frågan att ha en humanoid robot hemma.…
Det här avsnittet släpptes ursprungligen 2019-01-14. Hoppas ni har en härlig sommar! Killarna inleder det nya året med ett avsnitt om molnrädsla. De diskuterar även varför Kaknästornet stängs ner för allmänheten och nyheten om att en serverhall i Norrtälje blivit utsatt för intrångsförsök.
S
Säkerhetssnack


1
Favorit i repris: Ryska hackinggangsters
29:11
29:11
Spela senare
Spela senare
Listor
Gilla
Gillad
29:11
Det här avsnittet släpptes ursprungligen 2019-12-19. Hoppas ni har en härlig sommar! Hur kommer det sig att ryska hackinggangsters lägger ut bilder på sig själva med dyra leksaker och Mikko Hyppönen bara har en bitcoin? Olle och Christoffer pratar om detta och om hur det kan gå till när kriminella hackers stjäl pengar och/eller kreditkortsuppgifter…
S
Säkerhetssnack


1
Favorit i repris: Vägen in i säkerhetsbranschen
40:15
40:15
Spela senare
Spela senare
Listor
Gilla
Gillad
40:15
Det här avsnittet släpptes ursprungligen 2019-06-19. Hoppas ni har en härlig sommar! Det här avsnittet handlar om hur du kan ta steget och lära dig mer inom säkerhetsbranschen. De pratar om kommande konferenshändelser och kommer med lite boktips inför sommaren.
I det här programmet avslutas vårsäsongen innan ett sommaruppehåll med att prata om ett av de bredaste och mest riskabla problem i säkerhetsbranschen, nämligen den ökande kompetensbristen i relation till branschens egen ökning och efterfrågan. Vad bör man kanske tänka på i samband med rekrytering av ny kompetens? Vad ska man tänka på för att föra v…
S
Säkerhetssnack


1
Motståndskraft & återhämtningsförmåga
38:36
38:36
Spela senare
Spela senare
Listor
Gilla
Gillad
38:36
I det här avsnittet diskuterar Olle och Christoffer hur man kan tänka för att jobba i ett team när man har svåra förhållanden eller en svår balans att bibehålla, men ändå göra ett så gott säkerhetsarbete som möjligt. Vad är det som behöver balanseras? Vad är det som påverkar den balansen? Kan en ny bollsport vara på väg att uppfinnas efter den meta…
I det här specialavsnittet så tillbringade Olle och Christoffer en kväll tillsammans med en livepublik för att prata om Legacy, dvs. äldre hårdvara och mjukvara som inte är lika relevant längre, men som ändå måste förhållas till i säkerhetsarbetet. Hur bör man tänka för att på ett smidigt och säkert sätt vara vän med en legacy-produkt? Hur svarar p…
I detta avsnitt är gästas Olle Segerdahl av kollegan Erik Eklund som diskuterar arbete kring DevSecOps. Vad är DevSecOps, och varför behövs det? På vilket sätt kan man organisera sin verksamhet runt det, och vad finns det för för- och nackdelar? På vilket sätt kan det uppstå friktion mellan team, och hur kan man undvika det? Hur kan man använda aut…
I detta näst intill meditativa avsnitt gör Christoffer och Olle en liten avstickare till ett oerhört viktigt ämne men som allt för ofta glöms bort, nämligen hur man ska se till att vi som människor får möjlighet att vila och återhämta oss. Vad kan vara bra att ha i åtanke för att motverka stress i vardagen, och vad är bra att tänka på inom specifik…
I detta avsnitt pratar Christoffer och Olle om ett oerhört aktuellt ämne som drabbat många svenska myndigheter och företag senaste veckorna, nämligen DDoS-angrepp. Vad är ett DDoS-angrepp och hur kan de se ut och fungera? Hur kan man känna igen DDoS-angrepp, och hur kan man planera för att motverka dem, dels preventivt, men även under angreppets gå…
Denna gång går Christoffer och Olle in på ett ämne som de senaste åren bara ökat i relevans för likväl företag som privatpersoner, dvs phishing och alla former som det kommer i. Hur har phishing utvecklats de senaste åren och vilka sätt är mest effektiva idag? Hur kan man känna igen phishingförsök, och vad kan man göra för att försöka motverka att …
I detta avsnitt går pratar Christoffer och Olle om incidenter, som blivit mer och mer relevant även i Svenska säkerhetsbranschen. Det diskuteras bl.a. om vad för typ av förberedelser som behöver göras för att kunna hantera incidenter, vad man behöver tänka på inom detektionen och analysen av en incident när den har skett, samt vad man behöver tänka…
S
Säkerhetssnack


1
PODDSERIE III: Del 3: Praktiskt Riskhantering – Verkligheten
40:34
40:34
Spela senare
Spela senare
Listor
Gilla
Gillad
40:34
I den tredje och sista delen av denna poddserie som avhandlar riskbaserat säkerhetsarbete i praktiken så kommer Olle och Christoffer in på hur verkligheten brukar se ut inom detta arbete. Hur brukar strukturen se ut, och hur bör strukturen och arbetsflödet i teamet se ut? Hur kan man jobba för att effektivisera arbetsflödet och samtidigt lyfta indi…
Med bara några dagar kvar på året så framkom en stor och kritisk sårbarhet i mjukvaran Log4j, vilket orsakat oerhörda påföljder inom säkerhetsbranschen. I det här extrainsatta avsnittet går Olle och Christoffer igenom vad sårbarheten innebär, vad den haft och fortsätter att ha för påföljder, samt hur man kanske bör tänka om man behöver jobba med oc…
S
Säkerhetssnack


1
PODDSERIE III: Del 2: Praktisk Riskhantering
50:20
50:20
Spela senare
Spela senare
Listor
Gilla
Gillad
50:20
I denna andra del av poddserien som avhandlar riskbaserat säkerhetsarbete i praktiken, så pratar Christoffer och Olle om bl.a. olika typer av risker, penetrationstester och incidenthantering. Vad bör man ställa för krav på säkerhetsarbetet, och vad har Cityakuten med dagens ämne att göra? Efter en lyssnarfråga så resoneras det även kring hur man bö…
S
Säkerhetssnack


1
PODDSERIE III: Del 1: Praktisk Riskidentifiering
38:36
38:36
Spela senare
Spela senare
Listor
Gilla
Gillad
38:36
Denna vecka påbörjar Christoffer och Olle ännu en ny poddserie med ämnet riskbaserat säkerhetsarbete i praktiken, varav det första handlar om att identifiera risker. Vad finns det för praktiska metoder att identifiera risker? Vad är Honeypots och hur används de? Vad har Super Mario och godis med riskbedömning att göra? Ställ gärna frågor och ämnen …
Efter en liten paus så är Olle och Christoffer äntligen tillbaka med ett nytt avsnitt där de diskuterar den kraftiga övergången till att använda SAAS-tjänster i tekniksamhället, alltså Software As A Service. Hur och varför kom den övergången? Vad måste man ha i beaktning vad gäller säkerheten och riskbedömningen i sitt bolag om man ska använda SAAS…
I det här avsnittet har Christoffer med sig kollegan Ingrid Waldeheim. De pratar om vad hotbilder och risker har för inverkan på hur nya projekt hanteras. Vad är ett hållbart sätt att tänka kring risk, och hur brukar olika typer av företag hantera detta? Hur ska man prioritera risker och hur tänker man kring prevention?…
S
Säkerhetssnack


1
PODDSERIE II: Del 3: Red teaming
1:01:08
1:01:08
Spela senare
Spela senare
Listor
Gilla
Gillad
1:01:08
I den tredje och sista delen av den senaste poddserien som handlar om organisationers försvarsförmåga, så prata Olle och Christoffer med en gäst och kollega från F-Secure, Jonathan Adler. De går igenom vad det innebär att jobba med red teaming, vad man behöver förbereda för att göra det på ett säkert sätt, och hur man går vidare med informationen m…