Säkerhetssnack - podcast cover

Säkerhetssnack

Olle Segerdahl & Christoffer Jerkebywww.withsecure.com
En pod om IT-säkerhet. Christoffer och Olle pratar högt och lågt, med kärlek för det tekniska, om säkerhetsläget. Nyheter, utmaningar samt tips och råd. Så lyssna in och vässa dina kunskaper om säkerhet i cyberrymden.
Last refreshed:
Follow this podcast in the Metacast mobile app to refresh it and see new episodes.
Download Metacast podcast app
Podcasts are better in Metacast mobile app
Don't just listen to podcasts. Learn from them with transcripts, summaries, and chapters for every episode. Skim, search, and bookmark insights. Learn more

Episodes

LIVEPODD: Legacy

I det här specialavsnittet så tillbringade Olle och Christoffer en kväll tillsammans med en livepublik för att prata om Legacy, dvs. äldre hårdvara och mjukvara som inte är lika relevant längre, men som ändå måste förhållas till i säkerhetsarbetet. Hur bör man tänka för att på ett smidigt och säkert sätt vara vän med en legacy-produkt? Hur svarar publiken på den frågan, och vad finns det för risker och svårigheter runtom detta? Ställ gärna frågor och föreslå ämnen som du vill att Christoffer och...

May 30, 202239 min

DevSecOps

I detta avsnitt är gästas Olle Segerdahl av kollegan Erik Eklund som diskuterar arbete kring DevSecOps. Vad är DevSecOps, och varför behövs det? På vilket sätt kan man organisera sin verksamhet runt det, och vad finns det för för- och nackdelar? På vilket sätt kan det uppstå friktion mellan team, och hur kan man undvika det? Hur kan man använda automation för att underlätta arbetsflödet? Studien Erik nämnde i avsnitten kan ni hitta och läsa mer om här: https://ntrs.nasa.gov/api/citations/2010003...

Apr 11, 202237 min

Säkerhetschill

I detta näst intill meditativa avsnitt gör Christoffer och Olle en liten avstickare till ett oerhört viktigt ämne men som allt för ofta glöms bort, nämligen hur man ska se till att vi som människor får möjlighet att vila och återhämta oss. Vad kan vara bra att ha i åtanke för att motverka stress i vardagen, och vad är bra att tänka på inom specifikt IT-säkerhetsbranschen? Vilka rutiner kan vara bra att anamma, och vilka vanor kan vara bättre att sluta upp med? Någonstans i avsnittet finns en bel...

Mar 24, 202240 min

DDoS

I detta avsnitt pratar Christoffer och Olle om ett oerhört aktuellt ämne som drabbat många svenska myndigheter och företag senaste veckorna, nämligen DDoS-angrepp. Vad är ett DDoS-angrepp och hur kan de se ut och fungera? Hur kan man känna igen DDoS-angrepp, och hur kan man planera för att motverka dem, dels preventivt, men även under angreppets gång? Samt hur kan man tänka för att jobba runt möjliga situationer där viktiga digitala tjänster inte finns tillgängliga? Ställ gärna frågor och föresl...

Mar 09, 202234 min

Phishingfaror

Denna gång går Christoffer och Olle in på ett ämne som de senaste åren bara ökat i relevans för likväl företag som privatpersoner, dvs phishing och alla former som det kommer i. Hur har phishing utvecklats de senaste åren och vilka sätt är mest effektiva idag? Hur kan man känna igen phishingförsök, och vad kan man göra för att försöka motverka att bli lurad av det som företag, som anställd eller som privatperson? Har Christoffer och Olle råkat ut för tindersvindlare, fast via mejl? Läs gärna mer...

Mar 02, 202240 min

Incidenthantering

I detta avsnitt går pratar Christoffer och Olle om incidenter, som blivit mer och mer relevant även i Svenska säkerhetsbranschen. Det diskuteras bl.a. om vad för typ av förberedelser som behöver göras för att kunna hantera incidenter, vad man behöver tänka på inom detektionen och analysen av en incident när den har skett, samt vad man behöver tänka på efter incidenten väl är över för att lära sig inför framtiden. Vad är skillnaden mellan strategi och taktik inom hantering av incidenter? Vad är v...

Feb 15, 202240 min

PODDSERIE III: Del 3: Praktiskt Riskhantering – Verkligheten

I den tredje och sista delen av denna poddserie som avhandlar riskbaserat säkerhetsarbete i praktiken så kommer Olle och Christoffer in på hur verkligheten brukar se ut inom detta arbete. Hur brukar strukturen se ut, och hur bör strukturen och arbetsflödet i teamet se ut? Hur kan man jobba för att effektivisera arbetsflödet och samtidigt lyfta individer och deras idéer snarare än att enbart motverka fel och misstag? Vad bör man ha för rutiner vad gäller utvärdering av sitt arbete för att säkerst...

Jan 18, 202241 min

Sårbarheten i Log4j

Med bara några dagar kvar på året så framkom en stor och kritisk sårbarhet i mjukvaran Log4j, vilket orsakat oerhörda påföljder inom säkerhetsbranschen. I det här extrainsatta avsnittet går Olle och Christoffer igenom vad sårbarheten innebär, vad den haft och fortsätter att ha för påföljder, samt hur man kanske bör tänka om man behöver jobba med och motverka risker och angrepp till följd av den här sårbarheten. I början på nästa år fortsätter poddserien som avhandlar riskbaserat säkerhetsarbete ...

Dec 13, 202119 min

PODDSERIE III: Del 2: Praktisk Riskhantering

I denna andra del av poddserien som avhandlar riskbaserat säkerhetsarbete i praktiken, så pratar Christoffer och Olle om bl.a. olika typer av risker, penetrationstester och incidenthantering. Vad bör man ställa för krav på säkerhetsarbetet, och vad har Cityakuten med dagens ämne att göra? Efter en lyssnarfråga så resoneras det även kring hur man bör tänka kring backups och restaurering av filer och mjukvara mm. Ställ gärna frågor och ämnen som du vill att Christoffer och Olle ska svara på eller ...

Dec 03, 202150 min

PODDSERIE III: Del 1: Praktisk Riskidentifiering

Denna vecka påbörjar Christoffer och Olle ännu en ny poddserie med ämnet riskbaserat säkerhetsarbete i praktiken, varav det första handlar om att identifiera risker. Vad finns det för praktiska metoder att identifiera risker? Vad är Honeypots och hur används de? Vad har Super Mario och godis med riskbedömning att göra? Ställ gärna frågor och ämnen som du vill att Christoffer och Olle ska svara på eller prata om i framtida avsnitt! Skriv till @Sakerhetssnack på twitter!

Nov 24, 202139 min

SaaS

Efter en liten paus så är Olle och Christoffer äntligen tillbaka med ett nytt avsnitt där de diskuterar den kraftiga övergången till att använda SAAS-tjänster i tekniksamhället, alltså Software As A Service. Hur och varför kom den övergången? Vad måste man ha i beaktning vad gäller säkerheten och riskbedömningen i sitt bolag om man ska använda SAAS-tjänster, och hur påverkar det att mjukvarorna ifråga ev. utvecklas utomlands? Ska man använda dem överhuvudtaget?

Oct 22, 202139 min

Hot och risk

I det här avsnittet har Christoffer med sig kollegan Ingrid Waldeheim. De pratar om vad hotbilder och risker har för inverkan på hur nya projekt hanteras. Vad är ett hållbart sätt att tänka kring risk, och hur brukar olika typer av företag hantera detta? Hur ska man prioritera risker och hur tänker man kring prevention?

Jun 22, 202146 min

PODDSERIE II: Del 3: Red teaming

I den tredje och sista delen av den senaste poddserien som handlar om organisationers försvarsförmåga, så prata Olle och Christoffer med en gäst och kollega från F-Secure, Jonathan Adler. De går igenom vad det innebär att jobba med red teaming, vad man behöver förbereda för att göra det på ett säkert sätt, och hur man går vidare med informationen man fått in. Är det alltid en bra idé att utföra red teaming för ett företag, eller finns det annat som kanske är mer lämpligt? Jonathan berättar även ...

Jun 03, 20211 hr 1 min

PODDSERIE II: Del 2: Detection and response

I den andra delen av den nya poddserien som handlar om en organisations försvarsförmåga, så prata Olle och Christoffer om hur en organisation kan hantera just detektionen av sårbarheter och intrång, samt hur man ska tänka när det kommer till ens respons till dem. Vad finns det för olika roller som behöver täckas inom detection and response? Hur ska man tänka kring lämpliga motåtgärder? Lyssna in nästa avsnitt där Olle och Christoffer fortsätter med del 3 i poddserien!

May 17, 202142 min

PODDSERIE II: Del 1: Blue team & försvarsförmåga

I det här avsnittet startar Olle och Christoffer en ny poddserie som handlar om en organisations försvarsförmåga. Vad är “blue team” och “red team” i IT-säkerhetssammanhang, och hur använder man sig av det i sitt försvar? Hur bör man tänka på och organisera sin IT-säkerhet i sitt företag eller företaget man jobbar för? Fortsättning följer i nästa avsnitt!

Apr 15, 202144 min

PODDSERIE: Del 3: Att distribuera en patch

I den tredje och sista delen av denna poddserie som avhandlar “sårbarhetens livscykel”, så har Olle och Christoffer bjudit in Marcus Forness från Cloudonly för att prata om svårigheterna som kan uppstå när det är dags att implementera en patch till en mjukvara, efter att man hittat och fixat en sårbarhet. Hur bör patchen distribueras och vilka försiktighetsåtgärder bör man anamma? Och hur ska man som företag/mjukvaruleverantör kommunicera kring en kommande patch?

Mar 31, 202137 min

PODDSERIE: Del 2: Att ta emot och fixa sårbarheter

I den andra av tre delar som avhandlar “sårbarhetens livscykel”, så pratar Olle och Christoffer med en gäst från Detectify som heter Kristian Bremberg. De pratar om hur man som utomstående part kan eller ska informera om en existerande sårbarhet till en mjukvaruleverantör, och hur man som leverantör kan tänkas ta emot och kommunicera kring fixandet av en sårbarhet. Vad ska en buggrapport innehålla? Vad finns det för etiska dilemman som kan uppstå i sådana situationer? Fortsättning följer nästa g...

Mar 19, 202150 min

PODDSERIE: Del 1: Att upptäcka sårbarheter

I den första av tre delar som avhandlar “sårbarhetens livscykel”, så går Olle och Christoffer igenom hur man kan gå till väga för att upptäcka en sårbarhet i en mjukvara. Vad finns det för olika metoder för att leta sårbarheter och när är vissa metoder mer lämpliga än andra? Hur mycket resurser kan gå åt för att hitta sårbarheter i en mjukvara, och vilka är det som brukar söka igenom mjukvaran? Fortsättning följer i nästa avsnitt där det handlar om hur man kan bemöta och fixa sårbarheter efter a...

Feb 16, 202141 min

Digitala brott och prevention

I årets första avsnitt av Säkerhetssnack så har Olle och Christoffer med sig Per Klingvall som är rådgivningschef på Svenska Stöldskyddsföreningen (SSF) för att diskutera vanliga digitala brott i dagens digitala samhälle. Vilka är några av de vanligaste brotten, hur utvecklas de, och hur ska man tänka för att försöka hindra dessa? Är du intresserad av att se efter om du har drabbats, eller vill få mer information om dagens ämne? Gå gärna in på: https://sakerhetskollen.se...

Jan 19, 202143 min

EDR och Device Management

Den här veckan diskuterar Olle och Christoffer en lyssnarfråga gällande hur man borde sköta sin EDR och Device Management i ett bolag. Det diskuteras bl.a. smalt och brett för hur detta kan tillämpas både för stora och små bolag, vilka branscher som är mer eller mindre känsliga för intrång och hur man kan förbereda sig för att kunna upptäcka ett intrång så tidigt som möjligt. Vi vill även passa på att önska alla kära lyssnare en riktigt God Jul och Gott Nytt År, och så hörs vi igen i det nya åre...

Dec 08, 202058 min

SPECIALAVSNITT: ISO 27000

I detta avsnitt har Olle och Christoffer med sig sin kollega Ingrid Waldheim för att prata om ISO 27000; standarden för hantering av informationssäkerhet. Vad innebär standarden? Vad har den för värde och för vem? Hur relaterar standarden till IT-säkerhet i dagens läge av ökad digitalisering och hur bör företag jobba kontinuerligt med standarden? Allt det här och hur ni kommer vidare hör ni i avsnittet!

Nov 25, 202050 min

SPECIALAVSNITT: Att hacka ett val (i USA)

Den här gången har Olle och Christoffer med sig en kollega över länk från Finland, Artturi Lehtiö, som har specialkunskap inom avsnittets tema: Det nalkande valet i USA, och hur det påverkas av hackingförsök och andra yttre påverkningar. Hur har hacking skett i tidigare Amerikanska val, och i andra val runtom i världen? Vilka har deltagit i hackingförsöken och spridningen av fake news? Vilka risker medför det för demokratin? Och hur kan man tänka själv kring allt detta? Följ gärna Artturi på twi...

Oct 27, 202053 min

Dynamiska DNS-tjänster och fulldiskkryptering

I det här avsnittet pratar Olle och Christoffer igenom ett antal ämnen samt en lyssnarfråga: Finns det några säkerhetsrisker vid användning av dynamiska DNS-tjänster? Det pratas även om det nya säkerhetsprotokollet för tidssynkronisering: RFC-8915 samt ny utveckling och allmän diskussion kring fulldiskkryptering. Vad är säkrast; hårdvarukryptering eller mjukvarukryptering? Titta gärna in på Säkerhetssnacks twittersida: https://twitter.com/sakerhetssnack...

Oct 12, 202045 min

Covid19: En IT-katalysator

Efter sommaruppehållet är Olle och Christoffer tillbaka, den här gången tillsammans med Mikko Hyppönen från Finska F-Secure, för att prata om hur Covid19 har förändrat arbetsvanorna och arbetsklimatet i IT-säkerhetsbranschen, både temporärt och på längre sikt. De pratar även om vilka nya IT-bedrägeriförsök som kommit i samband med Covid19, men även hur teknologin kan hjälpa oss genom en pandemi, t.ex. med hjälp av Contact Tracing Apps.

Sep 14, 202042 min

Om Krisen Kommer

I det här distansavsnittet så gästas Olle och Christoffer av zombieöverlevnadsexperten Herman Geijer, och i det här lite annorlunda avsnittet så pratas det om just kriser i vårt samhälle. Hur påverkas vi människor av dem? Hur har tidigare kriser påverkat samhället? Och vad kan vi göra för att bättre förbereda oss för nästa kris? Det knyts givetvis även an till hur detta relaterar till IT-säkerhet och vad man kan se för likheter. För mer information om Herman Geijer och katastroföverlevnad kan ma...

May 20, 202042 min

Coronans IT-risker

I det här avsnittet pratar Olle och Christoffer på distans om vad det gällande pandemi-läget kan medföra för typ av risker när desto fler jobbar hemifrån. Bl.a. avhandlas riskerna med den nu populära videokonferens-applikationen Zoom, och Christoffer berättar om ett bedrägeriförsök som hans fru utsattes för. Hur kommer den här pandemin påverka IT-säkerhetsbranschen?

Apr 23, 202035 min

LIVEPODD: De fyra ledorden

Olle och Christoffer kör en livepodd på Säkerhetmässan Syd och pratar om säkerhet i datorer och devices som är uppkopplade till internet. Bl.a. om företaget Barcos nya skärmdelningsdevice ClickShare och vad du ska tänka på när du investerar i teknik ni ska ha under en längre period. De pratar även om sina rekommenderade fyra ledord som de tycker att man bör ha i åtanke när man ska bemöta en sårbarhet.

Mar 02, 202031 min

SPECIALAVSNITT: Lagligt dataintrång

I det här specialavsnittet gästas Christoffer av Amelia Andersdotter och diskuterar lagförslaget för hemlig dataavläsning. Har polisen tillräckligt med resurser? Vad tycker Christoffer och Amelia egentligen, är de för eller emot? Det bli en livlig diskussion och vi hör gärna era åsikter och frågor kring ämnet. Det går bra att kontakta Amelia på twitter på @teirdes och även Säkerhetssnack såklart på @sakerhetssnack. Alla åsikter som nämns i avsnittet är personliga.

Jan 27, 202059 min

Ryska hackinggangsters

Hur kommer det sig att ryska hackinggangsters lägger ut bilder på sig själva med dyra leksaker och Mikko Hyppönen bara har en bitcoin? Olle och Christoffer pratar om detta och om hur det kan gå till när kriminella hackers stjäl pengar och/eller kreditkortsuppgifter. De pratar även om svårigheten i att hålla populär open source-mjukvara uppdaterad och säker. Självklart pratar de också om årets julklapp och hur många skärmtimmar de har. God Jul allesammans!

Dec 19, 201929 min

Hacktivism gör comeback

I det här avsnittet av säkerhetssnack så pratar Olle och Christoffer om Hacktivism som gjort comeback, den här gången har den/de bakom pseudonymet Finneas Fisher hackat en bank på Cayman Islands. Killarna pratar även om vårt traineeprogram som heter Cyber Security Academy för folk som är intresserade av att komma in i cybersäkerhetsbranschen. Avslutningsvis avhandlas en ny app i Apples App Store med namnet iVerify som kan hjälpa iOS-användare att se om deras mobil har blivit hackad. Går det att ...

Nov 27, 201931 min
Hosted on Libsyn
For the best experience, listen in Metacast app for iOS or Android