O3C - Cyber Security Podcast - podcast cover

O3C - Cyber Security Podcast

O3 CYBERo3c.no
Together with our guest we share knowledge and insight about Cyber Security. The podcast is ad-free. Follow us at: https://O3C.no
Download Metacast podcast app
Podcasts are better in Metacast mobile app
Don't just listen to podcasts. Learn from them with transcripts, summaries, and chapters for every episode. Skim, search, and bookmark insights. Learn more

Episodes

S03E05 – Kaffe med Astri Marie Ravnaas

Beskrivelse: I femte episode av sesong tre har vi fått besøk av Astri Marie Ravnaas fra Orkla. I episoden snakker vi blant annet om Orkla, kvinner i bransjen, ISF, community, med mer. Level: 100 Kilder som nevnes/anbefales: – https://O3CYBER.no - https://sikkerhetsfestivalen.no/ - https://isf.no/ Medvirkende: - Olav Østbye, Cloudworks - Karim El-Melhaoui, NBIM – Astri Marie Ravnaas, Orkla Følg oss! - https://www.linkedin.com/company/O3CYBER - https://twitter.com/O3CYBER - https://facebook.com/O3...

Feb 13, 202222 min

S03E04 – NORMA CYBER

Beskrivelse: I fjerde episode av sesong tre har vi fått besøk av Lars Benjamin Vold fra NORMA CYBER. I episoden dykker vi inn i maritim bransje hvor vi blant annet diskuterer fordeler, ulemper, trender, trusselbilde, størrelse, med mer. Level: 100 Kilder som nevnes/anbefales: – https://rederi.no/aktuelt/2022/digitale-angrep-kan-skipsfarten-ogsa-bli-rammet/ – https://www.tu.no/artikler/rederi-hacket-stanset-i-tide/516485 – https://www.tu.no/artikler/ny-rapport-lite-sannsynlig-at-hackere-vil-ta-ov...

Feb 06, 202237 min

S03E03 – Modenhetsvurderinger

Beskrivelse: I tredje episode av sesong tre har vi fått besøk av Eivind Høydal fra Mnemonic. I episoden snakker vi om hva en modenhetsvurdering er, ulike rammeverk, hvorfor man bør gjennomføre en modenhetsvurdering, metodikk, svakheter, risikovurderinger, med mer. Level: 100 Kilder som nevnes/anbefales: – https://www.mckinsey.com/business-functions/risk-and-resilience/our-insights/the-risk-based-approach-to-cybersecurity – https://www.cisecurity.org/controls/v8/ – https://www.nist.gov/cyberframe...

Jan 30, 202240 min

S03E02 – Trussellandskap og trusselaktører

Beskrivelse: I andre episode av sesong tre har vi fått besøk av Freddy fra Nordic Financial Cert og Jørgen fra HelseCert. I episoden snakker vi om dagens trussellandskap og trusselaktører, og er blant annet innom koblinger mellom de ulike aktørene, ulike kategorier av trusselaktører, attribuering, ransomware hendelser i Norge, med mer. Level: 100 Kilder som nevnes/anbefales: – https://norsec.dev/ Medvirkende: - Olav Østbye, Cloudworks - Karim El-Melhaoui, NBIM – Jørgen Bøhnsdalen, HelseCert - Fr...

Jan 23, 202246 min

S03E01 – En prat med Christoffer Hernæs

Beskrivelse: I første episode av sesong tre har vi fått besøk av CDO i Skanska, Christoffer Hernæs. I episoden snakker vi om alt fra nylige angrep, til kultur og ledelse. Level: 100 Kilder som nevnes/anbefales: – https://www.linkedin.com/company/O3CYBER Medvirkende: - Olav Østbye, Cloudworks - Karim El-Melhaoui, NBIM – Christoffer Hernæs, Skanska Følg oss! - https://www.linkedin.com/company/O3CYBER - https://twitter.com/O3CYBER - https://facebook.com/O3CYBER.no Ris og ros? Gi oss gjerne en tilba...

Jan 14, 202237 min

S02E11 – Cyberforsvaret med Inge Kampenes

Beskrivelse: I ellevte og siste episode av sesong 2 har vi fått besøk av Cyberforsvaret og Inge Kampenes. I episoden snakker vi om hva Cyberforsvaret er, hva det er til for, hva det ikke er til for, angrep, politikk, samhandling og deling med det private, NATO, kapasitet, rekruttering, opplæring, med mer. Level: 100 Kilder som nevnes/anbefales: – https://www.forsvaret.no/om-forsvaret/organisasjon/cyberforsvaret Medvirkende: - Olav Østbye, Cloudworks - Karim El-Melhaoui, NBIM – Inge Kampenes, Cyb...

Dec 19, 202133 min

S02E10 – GDPR med Jan Sandtrø

Beskrivelse: I tiende episode av sesong 2 har vi fått besøk av en av Norges fremste eksperter på GDPR, Jan Sandtrø. I episoden snakker vi om hvorfor GDPR og informasjonssikkerhet henger så tett sammen, databehandleravtaler, overføringsgrunnlag, Schrems II, med mer! Level: 100 Kilder som nevnes/anbefales: – https://sandtro.no Medvirkende: - Olav Østbye, Cloudworks - Karim El-Melhaoui, NBIM – Jan Sandtrø, advokat og GDPR ekspert Følg oss! - https://www.linkedin.com/company/O3CYBER - https://twitte...

Dec 15, 202148 min

S02E09 – Cyber Security Student

Beskrivelse: I niende episode av sesong 2 har vi fått besøk av to meget lovende Cyber Security studenter, Tiril Celine Buck og Stian Kvålshagen. Vi snakker blant annet om dagens muligheter, masterstudier, kilder til læring, Oslo CTF, hva næringslivet kan gjøre bedre for studentene, dagens marked og drømmejobben. Level: 100 Kilder som nevnes/anbefales: – https://osloctf.no Medvirkende: - Olav Østbye, Cloudworks - Karim El-Melhaoui, NBIM – Tiril Celine Buck, tirilbuck@gmail. com – Stian Kvålshagen...

Oct 31, 202131 min

S02E08 – Trusselmodellering

Beskrivelse: I åttende episode av sesong 2 får vi besøk av Lars Godejord fra DNV som deler sin kunnskap om Trusselmodellering. Level: 100 Kilder som nevnes/anbefales: – https://open.spotify.com/show/76cxbNjWBBGzc486SV48YE?si=25f3a719efb24a74 – https://nsm.no/hold-deg-oppdatert/podcaster/ – https://youtu.be/hU3-33wDyAo – https://youtu.be/xSk7JrxOMGE – https://www.threatmodelingmanifesto.org/ Medvirkende: - Olav Østbye, Cloudworks - Karim El-Melhaoui, NBIM -Lars Godejord, DNV Følg oss! - https://w...

Oct 17, 202122 min

S02E07 – Oljefondet og Nicolai Tangen

Beskrivelse: I syvende episode av sesong 2 får vi besøk av to av Nicolai Tangen, sjef for Oljefondet (NBIM). I episoden snakker vi blant annet om historien til Oljefondet hva gjelder Cyber Security, NBIM sin cyber security satsning, en vellykket Red Team øvelse, hvordan NBIM skal satse videre, dagens Cyber Security utfordringer, med mer. Level: 100 Kilder som nevnes/anbefales: - ingen Medvirkende: - Olav Østbye, Cloudworks - Karim El-Melhaoui, NBIM - Nicolai Tangen, NBIM Følg oss! - https://www....

Sep 28, 202117 min

S02E06 – MFA Bypass

Beskrivelse: I I sjette episode av sesong 2 får vi besøk av to av Norges fremste sikkerhetstestere, Martin Ingesen og Melvin Langvik. I episoden snakker vi mye om MFA Bypass, men også om Signatur vs Behavioural basert forsvar, og dagens marked innenfor sikkerhetstesting. Level: 200 Kilder som nevnes/anbefales: – https://open.spotify.com/show/76cxbNjWBBGzc486SV48YE (5h3llcast) Medvirkende: - Olav Østbye, Cloudworks - Martin Ingesen, Kovert - Melvin Langvik, TrustedSec Følg oss! - https://www.link...

Sep 01, 202146 min

S02E05 – Wilhelmsen

Beskrivelse: I femte episode av sesong 2 får vi besøk av Wilhelmsen som deler hvordan de jobber med Cyber Security med et ekstra fokus på awareness og maturity assessments. Level: 100 Kilder som nevnes/anbefales: – https://casto3.no Medvirkende: - Olav Østbye, Cloudworks - Karim El-melhaoui, NBIM - Morten Drægni, Wilhelmsen - Mari Svestad, Wilhelmsen Følg oss! - https://www.linkedin.com/company/O3CYBER - https://twitter.com/O3CYBER - https://facebook.com/O3CYBER.no Ris og ros? Gi oss gjerne en t...

Jun 29, 202128 min

S02E04 – Cyber Threat Intelligence

Beskrivelse: I fjerde episode av sesong 2 kjører vi på med en ganske heftig innføring i Cyber Threat Intelligence. Ettersom emnet er komplekst har vi hentet inn en av norges skarpeste på fagfeltet, nemlig Freddy fra Nordic Financial Cert. Freddy deler også sin historie og hvordan han kom inn i Cyber Security. Vi snakker blant annet om hvorfor man trenger threat intelligence, hvordan data og informasjon blir til etterretning, hva det er, hvem som trenger det, hvilke tjenester som finnes, indikato...

Jun 24, 202146 min

S02E03 – Cloud Security Controls

Beskrivelse: I tredje episode av sesong 2 går vi nærmere inn på Cloud Security Controls. Det er viktig at du tar med deg alt fra sesong 1, men i denne episoden spisser vi det enda litt mer til. Vi er blant annet innom IAM, API nøkler, CASB, mikrosegmentering, infrastruktur som kode (IaC), Guardrails, logging, kryptering, BCDR, med mer. Level: 200 Kilder som nevnes/anbefales: – https://CastO3.no – https://discord.gg/4G8sEeE Medvirkende: - Olav Østbye, Cloudworks - Karim El-melhaoui, NBIM Følg oss...

May 24, 202122 min

S02E02 – Operasjonalisering av ISMS

Beskrivelse: I andre episode av sesong 2 får vi besøk av Eli Sofie Amdam som deler sin ekspertise rundt operasjonalisering av ISMS, ISO 27001 og 27002, SOC 2 og mer. Elise Sofie har jobbet med ISMS i mange år og vet selv hvilke feller man kan gå. Hun deler også hvordan man lykkes med ISMS, hva som er viktig å tenke på og hva som er et fornuftig nivå å legge seg på. Før du hører på denne episoden bør du høre på episode 1 om ISMS i sesong 1 som er en god innføring før vi i denne episoden dykker vi...

May 02, 202128 min

S02E01 – Cloud Security Strategi

Beskrivelse: Første episode i sesong 2 starter med å diskutere Cloud Security Strategi. Vi tar blant annet opp shared responsibility model, SaaS first strategi, pentest, BC plan, multi tenant vs single tenant, Serverless, Public Cloud vs Private Cloud, ++. Episoden gir deg en god innføring i emnet og tar for seg ulike aspekter på et høyere nivå som du bør ha med deg inn arbeidet med din Cloud Security Strategi. Level: 200 Kilder som nevnes/anbefales: – https://CastO3.no Medvirkende: - Olav Østby...

Apr 25, 202123 min

S01E11 – Oppsummering sesong 1

Beskrivelse: I episode 11 oppsummerer Olav og Karim alle 19 Cyber Security Domenene i vårt Baseline Security program. Hvis du ønsker mer informasjon om domenet så kan du høre på den tidligere episoden hvor vi diskuterer domenet. Level: 200 Overordnet agenda med tidspunkt: 00:00 – 01:55: Introduksjon, oppdatering, nyheter 01:55 – 03:04: D1: Information Security Management 03:04 – 03:28: D2: Oversikt over kritiske systemer 03:28 – 05:05: D3: Firewall, nettverk og perimeter beskyttelse 05:05 – 06:3...

Apr 18, 202123 min

S01E10 – D18: BCDR og D19: Cyber Forsikring

Beskrivelse: I episode 10 går Olav og Karim gjennom domene 18 Business Continuity and Disaster Recovery og domene 19 Cyber Forsikring. Under domene 18 går vi blant annet gjennom backup, ulike Disaster Recovery strategier, Maximum allowable downtime (MAD), Recovery Time objective (RTO), Recovery Point objective (RPO), BCDR trening, kommunikasjonsplan, med mer. Under domene 19 dekker vi blant annet hva en Cyber forsikring inneholder, hva den ofte dekker, ulike vurderinger, Risk Transfer, med mer. ...

Mar 22, 202125 min

S01E09 – D16: Data Loss Prevention og D17: Security Testing

Beskrivelse: I episode 9 går Olav og Karim gjennom domene 16 Data Loss Prevention og domene 17 Security testing. Under domene 16 går vi blant annet gjennom DLP, informasjonsklassifisering, Azure Information Protection, DLP i Firewall, med mer. Under domene 17 dekker vi blant annet Pentest, Black Box, White Box, Grey Box, Red Team, Blue team, Purple team, frekvens, med mer. Level: 200 Overordnet agenda med tidspunkt: 00:00 – 06:10: Introduksjon, tilbakemeldinger og Exchange sårbarhet 06:10 – 10:5...

Mar 07, 202119 min

S01E08 – D14: Cloud Security og D15: Vendor Security

Beskrivelse: I episode 8 går Olav og Karim gjennom domene 14 Cloud Security og domene 15 Vendor Security. Under domene 14 går vi blant annet gjennom Cloud risikoer, Identitet som perimeter, credential pivot, APIer, shared responsibility model, kultur og shift left, infrastructure as code, kultur og shift left, automasjon og isolasjon av workloads, med mer. Under domene 13 dekker vi blant annet innkjøpsprosessen, informasjonsklassifisering, SOC 2 type 2, ISO 27001, sikkerhetsvedlegg til kontrakte...

Feb 28, 202124 min

S01E07 – D12: Sentralisert logging og D13: Incident Management

Beskrivelse: I episode 7 går Olav og Karim gjennom domene 12 sentralisert logging og domene 13 Incident Management. Under domene 12 går vi blant annet gjennom sentralisert logging, beskyttelse av logger, retention på logger, SIEM, dashboard, typiske kilder til SIEM, deteksjoner, single pane of glass, med mer. Under domene 13 dekker vi blant annet event vs incident, ulike trinn av incident management og hva du bør ha fokus på under hvert trinn, CERT, med mer. Level: 200 Overordnet agenda med tids...

Feb 21, 202119 min

S01E06 – D10: Vulnerability Scanning og D11: Vulnerability Remediation

Beskrivelse: I episode 6 går Olav og Karim gjennom domene 10 Vulnerability Scanning og domene 11 Vulnerability Remediation. Under domene 10 går vi blant annet gjennom hva scanning er, ulike produkter, hvordan det fungerer, når man bør ha scanning, ekstern og intern scanning, RCE, Zero Days, Asset Discovery fra Cloud, med mer. Under domene 11 dekker vi blant annet KRI, Patch Management, klienter, programvare, med mer. Level: 200 Overordnet agenda med tidspunkt: 00:00 – 03:45: Introduksjon, tilbak...

Feb 14, 202117 min

S01E05 – D8: Secure Configuration og D9: Endpoint protection

Beskrivelse: I episode 5 går Olav og Karim gjennom domene 8, Secure Configuration, og domene 9, Endpoint Protection. Under domene 8 går vi blant annet gjennom hardening, security baselines, CIS benchmark, applikasjonshvitlisting, Applocker, Application Control, Oddvar Moe sine 4 easy wins, prosesser, patch og vulnerability management, med mer. Under domene 9 dekker vi blant annet, AV, NextGen AV, signatur vs behavioural, EDR, med mer. Level: 200 Overordnet agenda med tidspunkt: 00:00 – 01:57: In...

Feb 07, 202126 min

S01E04 – D6: Identity and Access Management og D7: Privileged Access Management

Beskrivelse: I episode 4 går Olav og Karim gjennom domene 6, Identity and Access Management, og domene 7, Privileged Access Management. Under domene 6 forklarer vi hvorfor IAM har blitt så viktig og samtidig er et av de vanskeligste Cyber Security domenene, IAM best practice, 2FA og MFA, Least Privilege, SSO og Føderasjon, Identity Governance og viktige vurderinger rundt innkjøp. Under domene 7 dekker vi blant annet hvorfor PAM er viktig, typiske PAM kontoer, ulike PAM løsninger, Excel ark er fy...

Jan 31, 202124 min

S01E03 – D4: Email protection D5: Training og Awareness

Beskrivelse: I episode 3 går Olav og Karim gjennom domene 4, Email protection, og domene 5, Training og Awareness. Under domene 4 forklarer vi blant annet hvorfor e-post beskyttelse er viktig, anti-phishing, anti-spoofing, anti-spamming, anti-virus, sandboxing, SPF, DKIM, DMARC, mailtips, privat e-post, ulike vurderinger og viktigheten av 2FA. Under domene 5 dekker vi blant annet lederstøtte, onboarding, årlig trening, spesifikk trening avhengig av avdeling, phishing trening og rapportering, opp...

Jan 24, 202123 min

S01E02 – D2: Critical Systems Inventory og D3: Firewall, Nettverk og Perimeter beskyttelse

Beskrivelse: I episode 2 går Olav og Karim gjennom domene 2, Critical Systems Inventory, og domene 3, Firewall, Nettverk og perimeter beskyttelse. Under domene 2 dekker vi blant annet hvordan du får oversikt over systemene dine, hvordan du kan klassifisere og prioritere de, hva en Business Impact Analyse er, samt roller og ansvar. Under domene 3 dekker vi blant annet mikrosegmentering av nettverk, Policy as Code, FW, IPS, NextGen FW, IDS, IPS, NAT, EDR, Internett filtrering, Honeypot og Honeytok...

Jan 18, 202132 min

S01E01 – Introduksjon og D1: Information Security Management

Beskrivelse: I episode 1 introduserer jeg og Karim vårt minimum baseline security program og forklarer hvorfor vi har etablert denne serien. Vi tar også for oss første domene i programmet, Information Security Management. I episoden dekker vi blant annet Information Security Management System, ansvar og roller, policyer, standarder, rutiner, risikovurdering, risikoapetitt, med mer. Level: 100 Overordnet agenda med tidspunkt: 00:00 – 04:37: Introduksjon, bakgrunn og forklaring av Baseline Securit...

Jan 17, 202119 min

Identity and Access Management (IAM)

Beskrivelse: I denne episoden har vi vært så heldige å få besøk av Arne Vedø-Hansen og Nils Anders Hvinden, begge jobber som IAM arkitekter hos Cloudworks. Episoden starter med en avklaring på flere begreper innenfor IAM domenet før vi videre diskuterer hvorfor IAM har blitt så viktig, hvordan du bør jobbe strategisk med IAM, og hva som kan være konsekvensene dersom en velger å ikke forholde deg til IAM domenet. Teknisk nivå: 3/5 Overordnet agenda med tidspunkt: 00:00 – 03:25: Oppsummering og st...

Aug 30, 202031 min

Security Champions

Beskrivelse: I episode 1 har vi vært så heldige å få besøk av Karim El-Melhaoui som jobber som sikkerhetsarkitekt hos oljefondet (NBIM). Vi diskuterer hvorfor Security Champions har vokst frem, hvorfor de trengs og hvordan man innfører Security Champions i egen bedrift/organisasjon. Teknisk nivå: 1/5 Overordnet agenda med tidspunkt: 00:00 - 08:56: Introduksjon av deltakere/tema, definere og forklare "Security Champions" 08:45 - 21:40: Hvorfor Security Champions? 21:40 - 23:28: Kilder og mer info...

Jul 29, 202023 min
For the best experience, listen in Metacast app for iOS or Android
Open in Metacast