260. Vad är Zero Trust-arkitektur?

260. Vad är Zero Trust-arkitektur?

Zero Trust är en arkitektur som utgår från att alla är skyldiga tills motsatsen bevisats. I veckans avsnitt pratar vi om varför vi inte längre kan lita på någon, varför varje request måste förtjäna sin access, och hur du som utvecklare märker av det i din vardag: auth som default, stängda endpoints, secrets i Key Vault och tokens som inte lever till år 2288.

Och så landar vi i en aktuell attack där fejkade Nordkoreanska kodtester används för att lura utvecklare att klicka “Trust” i VS Code – vilket startar ett script i bakgrunden. Allt det här visar varför Zero Trust är mer än ett buzzword: det är ett sätt att bygga system som tål intrång.

Vi reder ut de tre grundprinciperna: explicit verification, least privilege, assume breach, vad Zero Trust inte är och varför det känns som att söka bygglov varje gång du behöver access.

Never trust. Always verify.

🤓 Svårighetsnivå: 4/5

🔗 Länkar:

💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(273)

169. Katastrofstart på nya jobbet! (Impostor syndrome deluxe)

169. Katastrofstart på nya jobbet! (Impostor syndrome deluxe)

Har du landat ditt drömjobb, bara för att inse att du inte har en aning om vad du håller på med? Vi har fått en lyssnarfråga där en utvecklare kämpar med en tung start på sitt nya jobb. Python, Go, ån...

2 Mai 202436min

168.  Engineering Manager: Är det värt att offra kodglädjen? (Och Maddes rant om öppen källkodsdesign)

168. Engineering Manager: Är det värt att offra kodglädjen? (Och Maddes rant om öppen källkodsdesign)

En lyssnare ifrågasätter den automatiska jakten på ledarskapspositioner inom tech. Vi reflekterar över huruvida ledarroller verkligen ger mer tillfredsställelse och om det inte finns alternativa vägar...

25 Apr 202445min

167. Är retrospektiv en själsdödande aktivitet?

167. Är retrospektiv en själsdödande aktivitet?

Har du också känt att ditt team fastnat i en loop av "same old, same old"? En lyssnare skriver och verkar ha tappat hoppet om retrospektiv och ser det som en själsdödande aktivitet som alla i teamet h...

18 Apr 202445min

166. Leda sin egen och andras kompetensutveckling med Marcus Rådell

166. Leda sin egen och andras kompetensutveckling med Marcus Rådell

Hur leder man sin egen och sitt teams kompetensutveckling?Vi har med oss en som kan det med kompetensutveckling: Marcus Rådell som är utbildningsledare på SALT och bland annat har varit Director of En...

11 Apr 202436min

165. Hur gör man ett bra första intryck på jobbet?

165. Hur gör man ett bra första intryck på jobbet?

Första intrycket är allt – eller hur? Vi snackar klädkoder, våra spontana fördomar om band-t-shirts på chefer, Stockholmare och tankar om vad som funkar (och inte funkar) första tiden på nya jobbet.Vi...

4 Apr 202445min

164. Är det okej att be sin chef vara referens? 😬

164. Är det okej att be sin chef vara referens? 😬

En av våra lyssnare hamnade i en knivig situation när hen ville byta jobb. Chefen vägrade nämligen att vara referens! 😱Vi är faktiskt lite oense om det är rätt eller fel. Är det okej att neka en refe...

28 Mar 202440min

163. End-2-end testning med Andreas Cederström 🧑‍🔬

163. End-2-end testning med Andreas Cederström 🧑‍🔬

Vi dyker ner i end-2-end testing tillsammans med ingen mindre än Andreas Cederström. Vi pratar om allt från utmaningar med end-2-end tester som får en att slita sitt hår, lite accessibility, Andreas k...

21 Mar 202457min

162. Vad är ett DevOps mindset?

162. Vad är ett DevOps mindset?

Vi reder ut begreppet "DevOps mindset" och DevOps, som ofta misstolkas som enbart en titel eller verktyg. Vi gräver också i hur man kan skapa en DevOps-kultur, bortom yaml-filer, och om hur DevOps kan...

14 Mar 202441min

Populært innen Teknologi

lydartikler-fra-aftenposten
romkapsel
tomprat-med-gunnar-tjomlid
teknisk-sett
energi-og-klima
elektropodden
shifter
fornybaren
nasjonal-sikkerhetsmyndighet-nsm
rss-impressions-2
hans-petter-og-co
rss-ai-forklart
smart-forklart
rss-bouvet-bobler
teknologi-og-mennesker
kunstig-intelligens-med-morten-goodwin
rss-grenser-for-ki
rss-alt-som-gar-pa-strom
pedagogisk-intelligens
rss-for-alarmen-gar