260. Vad är Zero Trust-arkitektur?

260. Vad är Zero Trust-arkitektur?

Zero Trust är en arkitektur som utgår från att alla är skyldiga tills motsatsen bevisats. I veckans avsnitt pratar vi om varför vi inte längre kan lita på någon, varför varje request måste förtjäna sin access, och hur du som utvecklare märker av det i din vardag: auth som default, stängda endpoints, secrets i Key Vault och tokens som inte lever till år 2288.

Och så landar vi i en aktuell attack där fejkade Nordkoreanska kodtester används för att lura utvecklare att klicka “Trust” i VS Code – vilket startar ett script i bakgrunden. Allt det här visar varför Zero Trust är mer än ett buzzword: det är ett sätt att bygga system som tål intrång.

Vi reder ut de tre grundprinciperna: explicit verification, least privilege, assume breach, vad Zero Trust inte är och varför det känns som att söka bygglov varje gång du behöver access.

Never trust. Always verify.

🤓 Svårighetsnivå: 4/5

🔗 Länkar:

💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(285)

285. Deep web och dark web (hur tusan kommer man in?)

285. Deep web och dark web (hur tusan kommer man in?)

Den största delen av internet dyker inte upp på Google. I det här avsnittet lär vi oss om deep web och dark web, hur Tor fungerar, och frågan man kanske inte vågar ställa: hur man rent praktiskt tar s...

23 Heinä 0s

284. Under ytan: undervattenskablarna som bygger upp internet

284. Under ytan: undervattenskablarna som bygger upp internet

99 % av all interkontinental datatrafik på internet går inte via satelliter. Den går via 1,5 miljoner kilometer kablar på havets botten – kablar som är ungefär lika tjocka som ett skäggstrå, kostar 25...

16 Heinä 26min

283. Vad är feature flags och varför vågar ingen ta bort dem?

283. Vad är feature flags och varför vågar ingen ta bort dem?

Du har sett dem i kodbasen: if-satser som kollar om en funktion är "på", döpta efter features som lanserades för tre år sedan. I det här avsnittet reder vi ut feature flags (på/av i koden som styr vil...

9 Heinä 45min

282. Vad är cron och hur funkar schemalagda jobb?

282. Vad är cron och hur funkar schemalagda jobb?

Du har antagligen skrivit en cron-rad någon gång, känt dig osäker på syntaxen, googlat "crontab generator" och sen aldrig riktigt förstått vad som hände bakom kulisserna.I det här avsnittet reder vi u...

2 Heinä 45min

281. Konferens, kaosmidsommar och en rörig nyhetsvecka

281. Konferens, kaosmidsommar och en rörig nyhetsvecka

Ibland blir det mest catch-up, och den här veckan hade vi en del att ta igen. Det blev snack om en konferensresa till Amsterdam, en midsommar som spårade ur på ungefär alla sätt, och en rejäl dos rese...

25 Kesä 58min

280. Vill du ens bli befordrad?

280. Vill du ens bli befordrad?

Tänk om man faktiskt inte vill bli befordrad? Uppåt är inte alltid framåt: vissa kliver medvetet ner en nivå. Men varför kan det kännas som att “jag trivs här” är svårt att säga utan att det ser illa ...

18 Kesä 46min

279. Kan Europa bli digitalt suveränt?

279. Kan Europa bli digitalt suveränt?

Alla pratar plötsligt om "digital suveränitet" i Europa. Men kan vi faktiskt göra oss oberoende av de amerikanska techjättarna? EU-kommissionen släppte just sitt European Technological Sovereignty Pac...

11 Kesä 41min

278. Ska vi bara bli bönder?

278. Ska vi bara bli bönder?

En lyssnare undrade om vi någonsin ångrat att vi blev utvecklare. En enkel fråga som drog igång ett ganska ärligt samtal. Vi pratar om vad vi egentligen hade velat bli – läkare, konstnär, nutritionist...

4 Kesä 41min