260. Vad är Zero Trust-arkitektur?

260. Vad är Zero Trust-arkitektur?

Zero Trust är en arkitektur som utgår från att alla är skyldiga tills motsatsen bevisats. I veckans avsnitt pratar vi om varför vi inte längre kan lita på någon, varför varje request måste förtjäna sin access, och hur du som utvecklare märker av det i din vardag: auth som default, stängda endpoints, secrets i Key Vault och tokens som inte lever till år 2288.

Och så landar vi i en aktuell attack där fejkade Nordkoreanska kodtester används för att lura utvecklare att klicka “Trust” i VS Code – vilket startar ett script i bakgrunden. Allt det här visar varför Zero Trust är mer än ett buzzword: det är ett sätt att bygga system som tål intrång.

Vi reder ut de tre grundprinciperna: explicit verification, least privilege, assume breach, vad Zero Trust inte är och varför det känns som att söka bygglov varje gång du behöver access.

Never trust. Always verify.

🤓 Svårighetsnivå: 4/5

🔗 Länkar:

💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(273)

145. Från utvecklare till lead: vägen dit, utmaningar och egenskaper 🌟🛠️

145. Från utvecklare till lead: vägen dit, utmaningar och egenskaper 🌟🛠️

Har du ambitioner att växa i din karriär och kanske en dag bli tech lead eller arkitekt? Vi utforskar övergången från utvecklare till tech lead. Vad krävs egentligen för att lyckas i en ledande teknis...

16 Nov 202352min

144. Hur du skapar next-level PR:s (enligt Google)

144. Hur du skapar next-level PR:s (enligt Google)

Vi har alla gjort Pull Requests (PRs) som är röriga, för stora, utan vettiga beskrivningar, för att inte tala om suckarna över kommentarer från kodgranskare. Men nu är det dags för en förändring! I de...

9 Nov 20231h

143. Konsten att granska kod (enligt Google) 🧐

143. Konsten att granska kod (enligt Google) 🧐

I dagens avsnitt dyker vi djupt in i Google's Code Review Guidelines. Vi diskuterar vad man ska titta efter, hur snabb en kodgranskning bör vara, hur man undviker/hanterar konflikter och det kanske vi...

2 Nov 202357min

142. Passkeys: slutet på lösenord och framtidens autentisering är nu här! 🔐

142. Passkeys: slutet på lösenord och framtidens autentisering är nu här! 🔐

Vad är en Passkey, hur skiljer den sig från lösenord och varför ska du bry dig? Vi gästas av Anders Åberg, Director of Passwordless på Bitwarden, och diskuterar hur passkeys är på väg att förändra spe...

26 Okt 202352min

141. Monoliter vs. Microservices

141. Monoliter vs. Microservices

Vi tar oss an den brännande frågan om monoliter kontra microservices! Amazon Prime Video-teamet har nyligen övergett sin microservices-arkitektur för en monolit, vilket utlöst en het debatt. Vi har me...

19 Okt 202348min

140. Nya HTML-element och attribut som boostar prestanda och tillgänglighet 🚀

140. Nya HTML-element och attribut som boostar prestanda och tillgänglighet 🚀

En uppdatering av webben som som du inte vill missa – de senaste HTML-elementen och attributen som levlar upp ditt game! Vi går igenom hur tekniker som direkt kan förbättra prestanda och användarupple...

12 Okt 202341min

139. Hur hanterar man kollegor som är mot all förändring?

139. Hur hanterar man kollegor som är mot all förändring?

Vi lyfter fram en lyssnarfråga som många kan känna igen sig i: Hur hanterar man kollegor som är motsträviga mot förändring och innovation på arbetsplatsen? Om du känner att du har hamnat i en arbetsmi...

5 Okt 202338min

138. Kan man fortfarande bli självlärd 2023?

138. Kan man fortfarande bli självlärd 2023?

Sebastian Berglönn, vår inspirerande gäst från Luleå, berättar om sin resa från nybörjare till expert utan traditionell utbildning. Från självstudier till att landa sina första frilansuppdrag, bjuder ...

28 Sep 202345min

Populært innen Teknologi

lydartikler-fra-aftenposten
romkapsel
teknisk-sett
tomprat-med-gunnar-tjomlid
energi-og-klima
rss-impressions-2
shifter
nasjonal-sikkerhetsmyndighet-nsm
elektropodden
fornybaren
rss-heis
smart-forklart
rss-ai-forklart
hans-petter-og-co
rss-bouvet-bobler
teknologi-og-mennesker
pedagogisk-intelligens
rss-alt-vi-kan
rss-grenser-for-ki
kortslutning