260. Vad är Zero Trust-arkitektur?

260. Vad är Zero Trust-arkitektur?

Zero Trust är en arkitektur som utgår från att alla är skyldiga tills motsatsen bevisats. I veckans avsnitt pratar vi om varför vi inte längre kan lita på någon, varför varje request måste förtjäna sin access, och hur du som utvecklare märker av det i din vardag: auth som default, stängda endpoints, secrets i Key Vault och tokens som inte lever till år 2288.

Och så landar vi i en aktuell attack där fejkade Nordkoreanska kodtester används för att lura utvecklare att klicka “Trust” i VS Code – vilket startar ett script i bakgrunden. Allt det här visar varför Zero Trust är mer än ett buzzword: det är ett sätt att bygga system som tål intrång.

Vi reder ut de tre grundprinciperna: explicit verification, least privilege, assume breach, vad Zero Trust inte är och varför det känns som att söka bygglov varje gång du behöver access.

Never trust. Always verify.

🤓 Svårighetsnivå: 4/5

🔗 Länkar:

💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(273)

185. Nytt jobb & passivt aggressiva tips för fokus

185. Nytt jobb & passivt aggressiva tips för fokus

En av oss ska byta jobb! Det är en mix av pepp och lite nervositet, precis som det ska vara. Kommer allt vara som man hoppas, eller väntar överraskningar?Vi måste också ta upp det eviga problemet med ...

22 Aug 202447min

184. När chefer misslyckas med att stötta sina stjärnor ⭐

184. När chefer misslyckas med att stötta sina stjärnor ⭐

En lyssnare delar sin frustration över att chefer verkar fokusera mer på att hjälpa de som kämpar, medan de som presterar bäst får mindre uppmärksamhet. Är det inkompetens eller bara dålig ledarskap?V...

15 Aug 202435min

183. Blev trollad av IT-dude i ett decennium och kritiserande kodgurus

183. Blev trollad av IT-dude i ett decennium och kritiserande kodgurus

Vi börjar med en otroligt förskräcklig historia från Reddit om en person som blev trollad av en på IT i över ett decennium.Vi har också fått en lyssnarfråga från en konsult som kämpar med en “Guru” på...

8 Aug 202429min

182. Kontorets bästa pranks och pinsamma ögonblick

182. Kontorets bästa pranks och pinsamma ögonblick

Fniss utlovas! Vi har samlat några pranks där kollegor fått lära sig den hårda vägen att alltid låsa sina datorer och delar även med oss av våra egna pranks på jobbet. Dessutom pressar Sofia Madde att...

1 Aug 202435min

181. Ingångslöner, löneförhandlingar och Crowdstrike-haveriet med Jakob Nilsson-Ehle

181. Ingångslöner, löneförhandlingar och Crowdstrike-haveriet med Jakob Nilsson-Ehle

Har du någonsin svettats över din lön? Undrat om du sålt dig för billigt? Eller kanske funderat på om alla dina jobbyten kommer straffa sig i längden? Då är det här avsnittet för DIG!Vi dyker djupt ne...

25 Jul 202447min

180. Slösurfande på jobbet och vikten av READMEs

180. Slösurfande på jobbet och vikten av READMEs

Vår lyssnare har svårt att hålla sig borta från Reddit och andra distraherande sajter, särskilt när arbetet känns överväldigande. Vad kan man göra för att bryta denna vana, särskilt när man jobbar rem...

18 Jul 202438min

179. En lång rant om dåliga REST API:er 😤

179. En lång rant om dåliga REST API:er 😤

Planen var att prata om hur man bygger ett bra REST API, men istället blev det en lång rant om alla de dåliga REST API:er vi har stött på. Vi går igenom de vanligaste misstagen, som bristande felmedde...

11 Jul 202440min

178. När kroppen ger upp vid 30+ 😝

178. När kroppen ger upp vid 30+ 😝

Vi har fått en lyssnarfråga från Linus som undrar om vi också har ont i kroppen av att sitta vid datorn. Vi delar med oss av våra egna krämpor och hur vi blivit av med dem. Vi pratar också om ergonomi...

4 Jul 202437min

Populært innen Teknologi

lydartikler-fra-aftenposten
romkapsel
tomprat-med-gunnar-tjomlid
teknisk-sett
energi-og-klima
elektropodden
shifter
fornybaren
hans-petter-og-co
rss-impressions-2
nasjonal-sikkerhetsmyndighet-nsm
teknologi-og-mennesker
rss-alt-som-gar-pa-strom
rss-ai-forklart
kunstig-intelligens-med-morten-goodwin
rss-bouvet-bobler
pedagogisk-intelligens
rss-for-alarmen-gar
rss-brukbart
rss-grenser-for-ki