260. Vad är Zero Trust-arkitektur?

260. Vad är Zero Trust-arkitektur?

Zero Trust är en arkitektur som utgår från att alla är skyldiga tills motsatsen bevisats. I veckans avsnitt pratar vi om varför vi inte längre kan lita på någon, varför varje request måste förtjäna sin access, och hur du som utvecklare märker av det i din vardag: auth som default, stängda endpoints, secrets i Key Vault och tokens som inte lever till år 2288.

Och så landar vi i en aktuell attack där fejkade Nordkoreanska kodtester används för att lura utvecklare att klicka “Trust” i VS Code – vilket startar ett script i bakgrunden. Allt det här visar varför Zero Trust är mer än ett buzzword: det är ett sätt att bygga system som tål intrång.

Vi reder ut de tre grundprinciperna: explicit verification, least privilege, assume breach, vad Zero Trust inte är och varför det känns som att söka bygglov varje gång du behöver access.

Never trust. Always verify.

🤓 Svårighetsnivå: 4/5

🔗 Länkar:

💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(273)

217. En utvecklare tröttnade och implementerade en kill switch

217. En utvecklare tröttnade och implementerade en kill switch

Madde har testat ChatGPT:s nya bildgenerator och lyckas både bli 15 år äldre och förvandlas till en night elf i Darnassus. AI:n verkar ha en förkärlek för rynkor, slitenhet och existentiellt mörker, s...

3 Apr 202538min

216. Mångfald och vägen till att känna sig hemma i tech med Sabrina Sandhu

216. Mångfald och vägen till att känna sig hemma i tech med Sabrina Sandhu

Känner du dig som en bluff i techbranschen? Du är inte ensam.I det här avsnittet gästas vi av ingen mindre än Sabrina Sandhu – Nordic Sales Manager på Pax8, tidigare på Microsoft, och en riktig powerh...

27 Mar 202551min

215. Falska AI-kandidater avslöjas i rekrytering av utvecklare

215. Falska AI-kandidater avslöjas i rekrytering av utvecklare

Tänk dig att du sitter på en videointervju med en kandidat som nailar kodtestet, har grymma referenser och ett imponerande CV från stora techbolag. Men något känns… off. Kandidaten pratar med en konst...

20 Mar 202542min

214. AI-skiftet och kollegan använder ChatGPT för att “stringify:a” objekt…

214. AI-skiftet och kollegan använder ChatGPT för att “stringify:a” objekt…

Sofia har börjat koda Java(!) och funderar på om det ens är en grej att kalla sig Java-utvecklare idag – eller om man bara är utvecklare punkt. Vi snackar om språklojalitet, varför vissa språk är “coo...

13 Mar 202549min

213. Massor med AI-nyheter, CRA skandal och får man fixa småfel utan en Jira-ticket?

213. Massor med AI-nyheter, CRA skandal och får man fixa småfel utan en Jira-ticket?

Create React App (CRA) är officiellt dött, men det var inte den nyheten i sig som skapade mest drama – det var React-teamets märkliga rekommendationer och den efterföljande Twitter-stormen.Samtidigt h...

6 Mar 202542min

212. Framtiden för hybridjobb, woke-panik och VD:ar som hatar frihet

212. Framtiden för hybridjobb, woke-panik och VD:ar som hatar frihet

Google har slängt sina mångfaldsmål på skräphögen, och vi undrar: är vi tillbaka på stenåldern? Eller åtminstone 2015? Vi pratar om varför stora techbolag som Google, Meta och Amazon plötsligt gör en ...

27 Feb 202548min

211. Hur man blir utvecklaren ingen vill jobba med 

211. Hur man blir utvecklaren ingen vill jobba med 

Vad är det värsta en utvecklare kan göra för att få sina kollegor att hata att jobba med dem? I det här avsnittet går vi igenom en lista på åtta punkter – och vissa punkter träffar lite för nära hem. ...

20 Feb 20251h 5min

210. Chefen har lagt till ett “Person to Blame” fält 😵

210. Chefen har lagt till ett “Person to Blame” fält 😵

En utvecklare delar sin frustration över ett beslut som verkar vara taget rakt ur “WTF Software Management 101”. Utöver det snackar vi om Maddes oväntade förälskelse efter en LoTR-kväll, OpenAIs nya l...

13 Feb 202543min

Populært innen Teknologi

lydartikler-fra-aftenposten
romkapsel
tomprat-med-gunnar-tjomlid
teknisk-sett
energi-og-klima
elektropodden
shifter
fornybaren
hans-petter-og-co
rss-impressions-2
nasjonal-sikkerhetsmyndighet-nsm
teknologi-og-mennesker
rss-alt-som-gar-pa-strom
rss-ai-forklart
kunstig-intelligens-med-morten-goodwin
rss-bouvet-bobler
pedagogisk-intelligens
rss-for-alarmen-gar
rss-brukbart
rss-grenser-for-ki