260. Vad är Zero Trust-arkitektur?

260. Vad är Zero Trust-arkitektur?

Zero Trust är en arkitektur som utgår från att alla är skyldiga tills motsatsen bevisats. I veckans avsnitt pratar vi om varför vi inte längre kan lita på någon, varför varje request måste förtjäna sin access, och hur du som utvecklare märker av det i din vardag: auth som default, stängda endpoints, secrets i Key Vault och tokens som inte lever till år 2288.

Och så landar vi i en aktuell attack där fejkade Nordkoreanska kodtester används för att lura utvecklare att klicka “Trust” i VS Code – vilket startar ett script i bakgrunden. Allt det här visar varför Zero Trust är mer än ett buzzword: det är ett sätt att bygga system som tål intrång.

Vi reder ut de tre grundprinciperna: explicit verification, least privilege, assume breach, vad Zero Trust inte är och varför det känns som att söka bygglov varje gång du behöver access.

Never trust. Always verify.

🤓 Svårighetsnivå: 4/5

🔗 Länkar:

💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(273)

201. Vi programmerar inte från grunden längre, det är 2025 😎

201. Vi programmerar inte från grunden längre, det är 2025 😎

“Vi programmerar inte från grunden längre, det är 2025.” Så sa en senior utvecklare till en nybörjare som just klivit in sitt första jobb. Är det här framtiden för programmering? Vi pratar om hur AI-a...

12 Des 202442min

200. OK (livepodd)

200. OK (livepodd)

Vi firar vårt 200:e avsnitt med en livepodd från Malmö! 🎊 Framför en härlig publik dyker vi ner i snabba lyssnarfrågor som spänner över allt från vilka våra värsta kollegor har varit, till vilka råd ...

5 Des 202452min

199. OS-kriget på jobbet - Mac, Windows eller Linux?

199. OS-kriget på jobbet - Mac, Windows eller Linux?

Vad föredras egentligen på svenska arbetsplatser, och varför? Är Windows fortfarande kung i företagsvärlden, eller har Mac och Linux en chans att konkurrera?En lyssnare berättar om sin kamp mellan mac...

28 Nov 202444min

198. Øredev, Gimp, WoW och LoL 🍭

198. Øredev, Gimp, WoW och LoL 🍭

Vi firar nostalgi och framtid! Vi pratar om att World of Warcraft fyller 20 år, att animen (och inte manga som vi råkade säga i avsnittet) Arcane, baserad på League of Legends, är tillbaka med säsong ...

21 Nov 202442min

197. Ska jag gå från konsult till produktbolag? Är gräset verkligen grönare?

197. Ska jag gå från konsult till produktbolag? Är gräset verkligen grönare?

Ska man stanna som konsult eller hoppa till ett produktbolag för att känna mer ägarskap? Den frågan kommer från Sebastian, en fullstackutvecklare som känner att konsultrollen inte riktigt ger honom de...

14 Nov 202432min

196. 9 lagar varje utvecklare borde kunna

196. 9 lagar varje utvecklare borde kunna

Madde har ett nytt spännande jobb och Sofia uppdaterar oss om ChatGPTs senaste drag för att utmana Googles dominans inom sökmotorvärlden. Vad kommer detta innebära för framtiden kring hur vi hittar in...

7 Nov 202444min

195. Är det okej att hata parprogrammering? 😅

195. Är det okej att hata parprogrammering? 😅

Är parprogrammering verkligen för alla? Vad händer när personlighetsdrag och olika arbetsstilar kolliderar? Hur man kan hantera en kollega som måste “prata ut” varje tanke? Vi kollar på Reddit-tråden ...

31 Okt 202442min

194. Konferenssäsongen är här! 🎉 (och varför du borde gå)

194. Konferenssäsongen är här! 🎉 (och varför du borde gå)

Vad är egentligen poängen med att gå på konferenser när man kan lära sig allt på YouTube? En lyssnare ställde frågan, och vi tog in experthjälp! Mattias Karlsson, grundaren av Jfokus, en av Sveriges s...

24 Okt 202439min

Populært innen Teknologi

lydartikler-fra-aftenposten
romkapsel
tomprat-med-gunnar-tjomlid
teknisk-sett
energi-og-klima
elektropodden
shifter
fornybaren
hans-petter-og-co
rss-impressions-2
nasjonal-sikkerhetsmyndighet-nsm
teknologi-og-mennesker
rss-alt-som-gar-pa-strom
rss-ai-forklart
kunstig-intelligens-med-morten-goodwin
rss-bouvet-bobler
pedagogisk-intelligens
rss-for-alarmen-gar
rss-brukbart
rss-grenser-for-ki