260. Vad är Zero Trust-arkitektur?

260. Vad är Zero Trust-arkitektur?

Zero Trust är en arkitektur som utgår från att alla är skyldiga tills motsatsen bevisats. I veckans avsnitt pratar vi om varför vi inte längre kan lita på någon, varför varje request måste förtjäna sin access, och hur du som utvecklare märker av det i din vardag: auth som default, stängda endpoints, secrets i Key Vault och tokens som inte lever till år 2288.

Och så landar vi i en aktuell attack där fejkade Nordkoreanska kodtester används för att lura utvecklare att klicka “Trust” i VS Code – vilket startar ett script i bakgrunden. Allt det här visar varför Zero Trust är mer än ett buzzword: det är ett sätt att bygga system som tål intrång.

Vi reder ut de tre grundprinciperna: explicit verification, least privilege, assume breach, vad Zero Trust inte är och varför det känns som att söka bygglov varje gång du behöver access.

Never trust. Always verify.

🤓 Svårighetsnivå: 4/5

🔗 Länkar:

💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(273)

273. Lossy communication - varför tekniska personer är dåliga på att förklara

273. Lossy communication - varför tekniska personer är dåliga på att förklara

Varje gång du säger "teknisk skuld" menar du något helt annat än personen som nickar tillbaka. Varje gång du förklarar en arkitekturlösning komprimerar du råfilen av din förståelse till ett JPEG och h...

30 Apr 41min

272. Vad händer när man tappat gnistan?

272. Vad händer när man tappat gnistan?

En lyssnare har kodat sedan högstadiet, programmering var hans grej – men nu är gnistan borta. Han undrar om det är AI som tagit något ifrån honom, småbarnsåren, eller om han helt enkelt växt ifrån de...

23 Apr 35min

271. Måste man bli en "yes man" för att lyckas?

271. Måste man bli en "yes man" för att lyckas?

Anthropic släppte nyligen Claude Mythos – en modell så kapabel att de inte vågar ge allmänheten tillgång till den. Den kan på egen hand hitta zero-days, kedja ihop exploits och eskalera privilegier ut...

16 Apr 44min

270. Vad händer egentligen när du kör ett kommando i terminalen?

270. Vad händer egentligen när du kör ett kommando i terminalen?

Du gör det hundratals gånger om dagen utan att tänka på det. Du skriver ett kommando. Du trycker Enter. Saker händer. Men vad händer egentligen?Vi går igenom hela kedjan från tangentbord till skärm - ...

9 Apr 55min

269. Är du fortfarande utvecklare om du inte skriver kod?

269. Är du fortfarande utvecklare om du inte skriver kod?

Är du fortfarande en utvecklare om du inte skriver någon kod? Det är ungefär där en lyssnares insändare landar, och det är en bra fråga. Sen Claude Opus kom har de slutat koda nästan helt. Bara gransk...

2 Apr 42min

268. 10 oskrivna lagar som du inte lär dig förrän du själv har upplevt dem

268. 10 oskrivna lagar som du inte lär dig förrän du själv har upplevt dem

Det finns lagar inom mjukvaruutveckling som ingen skriver ner - för de kan inte läras ut. De måste upplevas. Helst på ett sätt som får dig att slita ut håret och lova att aldrig göra om det igen. Vi g...

26 Mar 44min

267. Vad är ett event-drivet system?

267. Vad är ett event-drivet system?

Om du någonsin suttit i ett möte där någon sagt "vi är event-drivna" och nickat instämmande fast du inte hade en aning om vad de menade - det här avsnittet är för dig. Och troligtvis visste inte de he...

19 Mar 40min

266. Meta ser allt. Nu vill Pentagon det också.

266. Meta ser allt. Nu vill Pentagon det också.

Meta läckte ett internt memo: de planerade att lansera ansiktsigenkänning i sina glasögon just när civilsamhällesorganisationer är för distraherade av politiskt kaos för att reagera. Samtidigt avslöja...

12 Mar 45min

Populært innen Teknologi

lydartikler-fra-aftenposten
romkapsel
tomprat-med-gunnar-tjomlid
teknisk-sett
shifter
energi-og-klima
elektropodden
fornybaren
rss-impressions-2
nasjonal-sikkerhetsmyndighet-nsm
hans-petter-og-co
rss-alt-som-gar-pa-strom
smart-forklart
teknologi-og-mennesker
kunstig-intelligens-med-morten-goodwin
rss-ai-forklart
rss-bouvet-bobler
rss-ki-praten
rss-fish-ships
rss-brukbart