260. Vad är Zero Trust-arkitektur?

260. Vad är Zero Trust-arkitektur?

Zero Trust är en arkitektur som utgår från att alla är skyldiga tills motsatsen bevisats. I veckans avsnitt pratar vi om varför vi inte längre kan lita på någon, varför varje request måste förtjäna sin access, och hur du som utvecklare märker av det i din vardag: auth som default, stängda endpoints, secrets i Key Vault och tokens som inte lever till år 2288.

Och så landar vi i en aktuell attack där fejkade Nordkoreanska kodtester används för att lura utvecklare att klicka “Trust” i VS Code – vilket startar ett script i bakgrunden. Allt det här visar varför Zero Trust är mer än ett buzzword: det är ett sätt att bygga system som tål intrång.

Vi reder ut de tre grundprinciperna: explicit verification, least privilege, assume breach, vad Zero Trust inte är och varför det känns som att söka bygglov varje gång du behöver access.

Never trust. Always verify.

🤓 Svårighetsnivå: 4/5

🔗 Länkar:

💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(273)

177. Hur håller du fokus och får saker gjorda?

177. Hur håller du fokus och får saker gjorda?

ChatGPT har gett en lyssnare oväntat tuff attityd, medan Madde har vunnit en utmärkelse och stått barfota på en scen. Vi har också fått en intressant fråga från en lyssnare: “Hur fokuserar ni för att ...

27 Jun 202442min

176. Våga ta steget: tips för att bli egenkonsult/frilansare! 🙌

176. Våga ta steget: tips för att bli egenkonsult/frilansare! 🙌

Har du funderat på att bli egenkonsult? Du är verkligen inte ensam! Många som har tagit steget säger att de önskar att de gjort det tidigare, men finns det några dolda gotchas? Vi har med oss Joni Puu...

20 Jun 202451min

175. När en läkare skriver kod istället för att hobbyoperera

175. När en läkare skriver kod istället för att hobbyoperera

Vi har blivit påkomna... Ni vet hur vi ibland jämför läkare med utvecklare och tror att ingen läkare lyssnar? Tja, det visade sig att en gjorde det 🙈🤣I dagens avsnitt har vi nöjet att prata med Tobi...

13 Jun 202455min

174. Uttråkad och omotiverad på jobbet?

174. Uttråkad och omotiverad på jobbet?

Är det bara vi som ibland känner oss uttråkade på jobbet och börjar drömma om grönare kodbeten? En lyssnare har skickat in en fråga om just detta, och vi delar med oss av våra bästa (och kanske lite t...

6 Jun 202444min

173. AI, RAG och likheter mellan skateboard och programmering

173. AI, RAG och likheter mellan skateboard och programmering

Vi gästas av veteranutvecklaren Denis Sopovic för ett djupdyk i AI-världen och dess påverkan på utvecklare. Vi snackar om hur verktyg som GitHub Copilot kan boosta din produktivitet och kreativitet, o...

30 Mai 20241h 8min

172. Jag är inte emot mångfald, men…

172. Jag är inte emot mångfald, men…

Alla pratar om DEI (Diversity, Equity, Inclusion), men är det bara tomt snack? Vi utmanar den konventionella bilden och frågar oss: Presterar inte homogena team som till exempel Navy Seals bättre unde...

23 Mai 202445min

171. Hjälp! Min kollega har 3x så hög output som mig!

171. Hjälp! Min kollega har 3x så hög output som mig!

Har du en kollega som är en kodningsmaskin? Vi dyker djupt ner i lyssnarfrågan om hur man hanterar en kollega som är TRE gånger så produktiv. Är det inspirerande eller frustrerande? Och vad händer när...

16 Mai 202445min

170. Vilka branscher är det tabu att arbeta i? 😬

170. Vilka branscher är det tabu att arbeta i? 😬

Har du funderat på vilka branscher som är lite tabu men som du ändå skulle kunna tänka dig jobba inom? Hur skulle det vara att jobba inom vapenindustrin? Är det kontroversiellt att arbeta på Facebook?...

9 Mai 202443min

Populært innen Teknologi

lydartikler-fra-aftenposten
romkapsel
tomprat-med-gunnar-tjomlid
teknisk-sett
energi-og-klima
elektropodden
shifter
fornybaren
nasjonal-sikkerhetsmyndighet-nsm
rss-impressions-2
hans-petter-og-co
rss-ai-forklart
smart-forklart
rss-bouvet-bobler
teknologi-og-mennesker
kunstig-intelligens-med-morten-goodwin
rss-grenser-for-ki
rss-alt-som-gar-pa-strom
pedagogisk-intelligens
rss-for-alarmen-gar