<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 06 Sep 2026 19:32:43 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#330 &#8211; Säker drift av kod samt utveckling med eller utan AI?</title>
		<link>https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/</link>
					<comments>https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 19:02:30 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[Claude Mythos]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Hannes Ullman]]></category>
		<category><![CDATA[SIG Security]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7221</guid>

					<description><![CDATA[<p>Github har just nu svårt att hantera att ny kod väller in från mängder av programmerare i en mängd som aldrig tidigare skådats. Vad är det som händer? Hannes och jag funderar på om detta kan komma med problem och det verkar rimligt. Den självklara förklaringen är att det blivit populärt att Vibe-koda, vilket innebär att man låter en eller flera AI-agenter bygga koden åt en utan att inspektera den. Detta kan lätt ställa till med att säkerhetshål dyker upp och att det blir mycket vanligare med problem med stabiliteten hos många applikationer för en lång tid framöver.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/">#330 &#8211; Säker drift av kod samt utveckling med eller utan AI?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" class="wp-image-7220" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-1024x576.jpg" alt="Säker drift handlar om AI och dess stora dilemman. Bilden föreställer föredragshållaren Hannes Ullman." srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Avsnittet: <a href="https://www.itsakerhetspodden.se/podcast/330/" target="_blank" rel="noreferrer noopener">#330 &#8211; Säker drift av kod samt utveckling med eller utan AI?</a><br />Inspelat: 2026-05-28 (publicerat 2026-06-01)<br /><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Hannes Ullman</p>



<p><iframe style="border: none;" title="Libsyn Player" src="//html5-player.libsyn.com/embed/episode/id/41496035/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" width="100%" height="90" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>



<h2 id="h-medan-du-lyssnar-saker-drift" class="wp-block-heading">Medan du lyssnar &#8211; säker drift</h2>



<figure class="wp-block-image size-large is-resized"><img decoding="async" width="1024" height="1024" class="wp-image-7236" style="width: 476px; height: auto;" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-1024x1024.png" alt="Kanske ligger något i det. Säker kod är en sak, att överhuvudtaget kunna göra något produktionsklart är ett annat." srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-1024x1024.png 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-300x300.png 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-150x150.png 150w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-768x768.png 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image.png 1400w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Github har just nu svårt att hantera att ny kod väller in från mängder av programmerare i en mängd som aldrig tidigare skådats. Vad är det som händer? Hannes och jag funderar på om detta kan komma med problem och det verkar rimligt. Den självklara förklaringen är att det blivit populärt att Vibe-koda, vilket innebär att man låter en eller flera AI-agenter bygga koden åt en utan att inspektera den. Detta kan lätt ställa till med att säkerhetshål dyker upp och att det blir mycket vanligare med problem med stabiliteten hos många applikationer för en lång tid framöver. Säker kod är det inte.</p>



<p class="wp-block-paragraph">Å andra sidan kan man inte undvika att diskutera att det inte är utan fördelar heller: det ger framtida, förbättrade AI-agenter möjligheter att rätta till alla felen och ineffektiviteten som dagens AI-agenter skapat när programmerare inte längre bryr sig om att förstå vad de skapar och åsamkar världen. Antingen det, eller så kommer framtida programmerare få en chans till att ta kungligt betalt för att städa upp efter denna era. Vi får se&#8230;</p>



<p class="wp-block-paragraph">Är AI-stöd kodning ens bra? Hannes ser fördelar med det och det gör jag givetvis också. Personligen är min åsikt att den är bra för att lösa små, väldefinierade problem och kan även vara bra när man bygger prototyper för saker. Detta kan vi båda se utan problem.</p>



<h2 id="h-ar-saker-drift-nagot-som-lider-av-bugg-rapporter-som-rapporterats-av-ai-agenter" class="wp-block-heading">Är säker drift något som lider av bugg-rapporter som rapporterats av AI-agenter?</h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Hannes Ullman: Så är det säkert. I krast sätt skulle jag kunna konsta säga– jag vet inom vår värld, vår cybersäkerhetsvärld– –att det finns reella problem som de här modellerna har hittat. Det kan tillskrivas bara just den här mytos– –men de stora modellerna är duktiga på att hitta sårbarheter. Man kan också titta på… –en sån temperaturmätare som jag tycker man kan använda. Om tittar på de stora open source-paketen– –och deras… &#8221;Triagering&#8221; av möjliga sårbarheter som de ser. Jag tänker närmast på Curl– –som har en svensk koppling i Daniel Stenberg– –som är en av maintainers bakom det. Det ett otroligt brett verktyg som används egentligen. Det används väl i dag av miljarder.</p>



<p class="wp-block-paragraph"><br />Hannes Ullman: Inbyggt i precis allt. Han har varit ganska vokal själv med vad han tyckte om AI-rapporter. Han fick skicka det till sig där han kunde se att det var ganska mycket skräp.</p>



<p class="wp-block-paragraph">Erik Zalitis: Exakt Duplikat, alla hittar samma icke-existerande sårbarhet.</p>



<p class="wp-block-paragraph">Hannes Ullman: Exakt. Medan han nu säger att rapporterna och kvalitén på det de får in är relevanta och de hittar riktiga grejer. En annan sak som jag tror att de här modellerna när de både blir mer… När de blir större och när de har fått större kontextfönster eller minne är ju att de kan förstå hur de kan kedja sårbarheter för att uppnå… –där man kan gå genom flera sårbarheter i olika delar av ett system– –för att kunna ta fram en attackvektor som skulle kunna komma ganska långt in– –som inte alla har koll på. Det här hålet ger mig den initiala ingången. Sen kan jag gå på det här hålet som gör att jag får högre privilegier. På det här kan jag gå till det tredje hålet. Härifrån kan jag röra mig lateralt i systemet. Den typen av kedjeeffekter är inte alltid lika lätt för män. verkligheten tror jag eller för människan att komma på.</p>
</blockquote>



<p class="wp-block-paragraph">Vi pratar också om supply-side attacker och hur svårt att den kan vara att säker när man förlitar sig på andra lösningar. Detta gäller även när man använder säkerhetsskanners. Vi pratar om man-in-the-middle attack i detta sammanhang. Detta ställer till för säker drift.</p>



<p class="wp-block-paragraph">Tiden mellan att en sårbarhet dyker upp och att den används är ett stort problem idag. Detta kräver snabb upptäckt och hantering, annars rinner tiden ut och då är det ett problem. Även med en säkerhetsskanner kan detta vara ett problem. Bara för att det såg bra ut för en vecka sedan, behöver det inte gör det just nu.</p>



<h2 id="h-claude-mythos-kommer-och-forstor-var-sakra-kod-hur-radda-ska-vi-vara" class="wp-block-heading">Claude Mythos kommer och förstör vår säkra kod &#8211; hur rädda ska vi vara?</h2>



<p class="wp-block-paragraph">Jag har diskuterat hur Claude Mythos kan tänkas ändra ekvationen, Kan det göra allt mycket farligare? Särskilt när den hittar okända sårbarheter på ett mycket enkelt och kraftfullt sätt? Ger det fördelar för hackarna?</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Erik Zalitis: Min brorsa ringde mig för några månader, några veckor sedan. (&#8230;) Han sa så ja men nu om Claude Mythos kommer. (&#8230;) Vad ska vi tänka på våra maskiner, våra servrar, våra klienter? Även om vi patchar dem så kan de ta sig rakt in och börja vara oroliga. Och då kan få din poäng på det först.</p>



<p class="wp-block-paragraph">Hannes Ullman: Först och främst tror jag att det är bra att man får upp den här typen av fråga ganska högt. Jag tror att man med historiska medel kan se att vi har haft stora attacker som har stört ut olika delar av samhället. Än så länge har vi varit relativt förskonade av de värsta typen, men de finns där. Det är bra att man inom verksamheter får upp den här frågan högre än vad man kanske haft tidigare. Ett kortfönster kvar att fixa saker och ting på är inte lika säkert. Det är inte så att det här verktyget kommer att göra nästa års deklaration helt svår och omöjlig att göra eller påverka och stänga ner stora delar av samhället bara för att nån får tillgång till mythos. tror jag faktiskt inte. Men det kommer ställas högre krav på följsamhet. mot de saker som sker i den här världen. Uppdatera ofta. Ha koll på vad man uppdaterar till.</p>



<p class="wp-block-paragraph">Erik Zalitis: Ja, sen tänkte jag att det är intressant poäng men jag tänker, som jag resonerar om det var det här, det var jag sa till brorsan, ja, om vi antar att det här släpps fritt, vilket det väl till sist kommer att göras, då kommer alla få samma möjlighet att hacka som att försvara. Så vem vinner? Vad har vi mer av, hackare eller försvarare? Svaret är att har fler försvarare än mer attackerare. Det innebär att de som kan försvara kan bygga definitioner till EDR-erör, brandväggar, kan bygga filter som stoppar så fort en ny sårbarhet blir känd på något sätt så kan de stoppa den innan det patchen kommer. Vilket innebär att försvararsidan vinner. Håller du med eller tycker du något annat?</p>



<p class="wp-block-paragraph">Hannes Ullman: I grund och botten tror jag ändå att den spaningen är den jag håller med om. Vi har också bättre verktyg att försvara oss med när vi får åtkomst tjänsterna. Jag tror att man kommer behöva jobba mycket med utbildning och fortsatt jobba med ett proaktivt försvarsarbete.</p>
</blockquote>



<h3 id="h-lankar-saker-drift" class="wp-block-heading">Länkar – säker drift</h3>



<ul class="wp-block-list">
<li><a href="https://sigsecurity.org/event/saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/" target="_blank" rel="noreferrer noopener sponsored nofollow">SIG Securitys föreläsning om ämnet</a></li>
</ul>



<h2 id="h-felaktigheter" class="wp-block-heading">Felaktigheter</h2>



<p class="wp-block-paragraph" id="h-ar-det-rattvist-att-prata-om-hjaltar-och-skurkar-i-detta-lage">Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/">#330 &#8211; Säker drift av kod samt utveckling med eller utan AI?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7221</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1.jpg" medium="image">
			<media:title type="html">330_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/330_wide-1-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image.png" medium="image">
			<media:title type="html">image</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/06/image-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>#324 &#8211; Security principles, del 3</title>
		<link>https://www.itsakerhetspodden.se/324-security-principles-del-3/</link>
					<comments>https://www.itsakerhetspodden.se/324-security-principles-del-3/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 26 Apr 2026 16:21:43 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[Claude Mythos]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Säkerhetsprinciper]]></category>
		<category><![CDATA[Security principles]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7076</guid>

					<description><![CDATA[<p>Denna intervju utforskar grundprinciperna för IT-säkerhet från 70-talet och deras relevans idag. Kent Illemann från Sig Security delar insikter om säkerhetsprinciper som Least Common Mechanism, Ease of Use, Work Factor och Compromise record, samt hur dessa tillämpas i moderna system och utmaningar. Den här intervjun dyker djupt in i moderna säkerhetsutmaningar, inklusive komplexiteten i organisationers system, social engineering, loggning, och framtidens kryptografi. </p>
<p>Lyssna för insikter om hur man kan navigera i en värld av ökande digitala hot och teknologiska framsteg. Vi pratar också om det senaste om Claude Mythos och Erik är lite mer optimistisk om vår chanser att klara säkerhetsutmaningarna. Den delen av diskussionen startar 36 minuter och 32 sekunder in i avsnittet.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/324-security-principles-del-3/">#324 &#8211; Security principles, del 3</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-1024x576.jpg" alt="" class="wp-image-7037" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/326/">324 &#8211; Security principles, del 3</a><br><strong>Inspelat</strong>: 2026-04-22 (publicerat 2026-04-26)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld och Kent Illemann.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-security-principles">Lyssna på avsnittet &#8211; security principles</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/41013685/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-security-principles">Medan du lyssnar &#8211; security principles</h2>



<p class="wp-block-paragraph">Denna intervju utforskar grundprinciperna för IT-säkerhet från 70-talet och deras relevans idag. Kent Illemann från Sig Security delar insikter om säkerhetsprinciper som Least Common Mechanism, Ease of Use, Work Factor och Compromise record, samt hur dessa tillämpas i moderna system och utmaningar. Den här intervjun dyker djupt in i moderna säkerhetsutmaningar, inklusive komplexiteten i organisationers system, social engineering, loggning, och framtidens kryptografi. </p>



<p class="wp-block-paragraph">Lyssna för insikter om hur man kan navigera i en värld av ökande digitala hot och teknologiska framsteg. Vi pratar också om det senaste om Claude Mythos och Erik är lite mer optimistisk om vår chanser att klara säkerhetsutmaningarna. Den delen av diskussionen startar 36 minuter och 32 sekunder in i avsnittet.</p>



<h3 class="wp-block-heading" id="h-tankar">Tankar</h3>



<p class="wp-block-paragraph">&#8221;Moderna system kan göra mycket olika saker.&#8221;<br>&#8221;Social engineering är en stor utmaning.&#8221;<br>&#8221;Tidsfaktorn är avgörande för säkerheten.&#8221;</p>



<h3 class="wp-block-heading" id="h-kapitel">Kapitel</h3>



<p class="wp-block-paragraph">00:00 Introduktion till säkerhetsprinciper<br>03:00 Least Common Mechanism och dess betydelse<br>06:02 Riskhantering och dess relevans idag<br>08:51 Moderna lösningar och säkerhetsutmaningar<br>11:55 Agil utveckling och säkerhet<br>14:49 AI och säkerhetskomplexitet<br>18:32 AI:s framfart och dess påverkan<br>19:43 Användarvänlighet och psykologisk acceptans<br>22:23 Säkerhet och bekvämlighet i teknologier<br>25:40 Balans mellan säkerhet och användbarhet<br>28:03 Komplexitet i moderna system och kommunikation<br>31:15 Isolation och dess betydelse för säkerhet<br>36:05 Säkerhetsnivåer och värdet av skyddade system<br>37:45 Sårbarheter och Försvar i Cybervärlden<br>39:55 Kvantum och Krypteringens Framtid<br>43:40 Tidsaspekter och Informationssäkerhet<br>46:00 Loggning och Spårbarhet i IT-system<br>56:05 Avslutande Tankar om Säkerhetsprinciper</p>



<h3 class="wp-block-heading" id="h-lankar-security-principles">Länkar – security principles</h3>



<ul class="wp-block-list">
<li><a href="https://en.wikipedia.org/wiki/The_Protection_of_Information_in_Computer_Systems" target="_blank" rel="noreferrer noopener">Om personerna bakom principerna.</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/324-security-principles-del-3/">#324 &#8211; Security principles, del 3</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/324-security-principles-del-3/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7076</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide.jpg" medium="image">
			<media:title type="html">324_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>325 &#8211; Apples säkerhetsresa</title>
		<link>https://www.itsakerhetspodden.se/325-apples-sakerhetsresa/</link>
					<comments>https://www.itsakerhetspodden.se/325-apples-sakerhetsresa/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Tue, 14 Apr 2026 22:07:45 +0000</pubDate>
				<category><![CDATA[Okategoriserat]]></category>
		<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple Child Safety]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7060</guid>

					<description><![CDATA[<p>I det här avsnittet utforskar vi hur Apples säkerhetsstrategi har utvecklats över tid, hur ekosystemkontroll påverkar innovation och det nuvarande landskapet av mobila säkerhetshot. Följ med oss ​​på en omfattande titt på vad som gör Apple till en unik aktör inom cybersäkerhet och de utmaningar de står inför idag.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/325-apples-sakerhetsresa/">325 &#8211; Apples säkerhetsresa</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/325_wide-1024x576.jpg" alt="Apples säkerhetsresa illustreras med ett äpple som skimrar med cyberstrålar (vad det nu är)." class="wp-image-7058" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/325_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/325_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/325_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/325_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/325/" target="_blank" rel="noreferrer noopener">#325 – Apples säkerhetsresa</a><br><strong>Inspelat</strong>: 2026-04-13 (publicerat 2026-04-15)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-apple">Lyssna på avsnittet &#8211; Apple</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40686315/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-apple">Medan du lyssnar &#8211; Apple</h2>



<p class="wp-block-paragraph">I det här avsnittet utforskar vi hur Apples säkerhetsstrategi har utvecklats över tid, hur ekosystemkontroll påverkar innovation och det nuvarande landskapet av mobila säkerhetshot. Följ med oss ​​på en omfattande titt på vad som gör Apple till en unik aktör inom cybersäkerhet och de utmaningar de står inför idag.</p>



<h3 class="wp-block-heading" id="h-viktiga-amnen">Viktiga ämnen</h3>



<ul class="wp-block-list">
<li>Historien om säkerhetsutveckling på Apple, från tidiga dagar till nutid</li>



<li>Konceptet &#8221;Walled Garden&#8221; och dess inverkan på säkerhet och innovation</li>



<li>Jämförelse mellan Apples och Microsofts säkerhetsstrategier</li>



<li>Betydande säkerhetsincidenter, inklusive Pegasus-spionprogrammet och SESAM-skandalen</li>



<li>Hårdvarukontrollens och programvaruarkitekturens roll i säkerheten</li>



<li>Apples svar på sårbarheter och bug bounty-programmet</li>



<li>Etiska överväganden kring övervakning, dataskydd och regulatoriska utmaningar</li>
</ul>



<h3 class="wp-block-heading" id="h-tidsstamplar">Tidsstämplar</h3>



<p class="wp-block-paragraph">00:00 &#8211; Introduktion: Utvecklingen av IT-säkerhet i Apples ekosystem</p>



<p class="wp-block-paragraph">00:35 &#8211; Från tidiga oskyddade system till avancerad kryptografi och sandlådeteknik</p>



<p class="wp-block-paragraph">01:15 &#8211; Resan från osäkra enheter till världens mest attackerade ekosystem</p>



<p class="wp-block-paragraph">02:04 &#8211; Erfarenheter från Tyskland: Utmaningar med Deutsche Bahns tåg och appar</p>



<p class="wp-block-paragraph">03:05 &#8211; Digital Arts Festival och live-teknikdemonstrationer i Tyskland</p>



<p class="wp-block-paragraph">03:58 &#8211; Apples säkerhetsberättelse och myter om virussårbarheter</p>



<p class="wp-block-paragraph">04:05 &#8211; Skillnaden i säkerhet Filosofier: Apple vs. Windows/Linux</p>



<p class="wp-block-paragraph">05:47 &#8211; Tillväxten av Windows marknadsandelar och dess inverkan på säkerhetshot</p>



<p class="wp-block-paragraph">06:31 &#8211; Apple som ett hårdvarubaserat system och dess kontroll över operativsystemstacken</p>



<p class="wp-block-paragraph">07:38 &#8211; Betydelsen av systemarkitektur och attackvektorer inom säkerhet</p>



<p class="wp-block-paragraph">08:42 &#8211; Säkerhet utanför operativsystemet: webbläsare, webb och användarbedrägeri</p>



<p class="wp-block-paragraph">09:58 &#8211; Den föränderliga karaktären hos operativsystemsårbarheter och moderna attackmetoder</p>



<p class="wp-block-paragraph">11:01 &#8211; Konceptet med &#8221;Wall Garden&#8221;-metoden och dess säkerhetsfördelar och avvägningar</p>



<p class="wp-block-paragraph">12:06 &#8211; Hur det slutna ekosystemet påverkar innovation och utvecklarfrihet</p>



<p class="wp-block-paragraph">13:20 &#8211; Risken för minskad mångfald av tredjepartsappar och innovationskvävning</p>



<p class="wp-block-paragraph">14:53 &#8211; Apples säkerhetskontroller: Pegasus, App Store-granskning och sandlådeprogram</p>



<p class="wp-block-paragraph">16:03 &#8211; Pegasus spionprogram och dess betydelse inom mobil säkerhet</p>



<p class="wp-block-paragraph">17:01 &#8211; Säkerhetssårbarheter och Apples hantering av nolldagarsfel exploits</p>



<p class="wp-block-paragraph">18:26 &#8211; Transparens och kommunikation i incidenthantering</p>



<p class="wp-block-paragraph">19:05 &#8211; Jämförelse av säkerhetsrutiner: Google vs. Apple</p>



<p class="wp-block-paragraph">20:19 &#8211; Appisoleringsmekanismer och deras begränsningar på stationära datorer kontra mobiler</p>



<p class="wp-block-paragraph">21:06 &#8211; Användarbehörigheter och begränsningar av appbeteende i iOS och Android</p>



<p class="wp-block-paragraph">22:31 &#8211; Bug bounty-program: Belöningar och utmaningar inom säkerhetsforskning</p>



<p class="wp-block-paragraph">24:37 &#8211; Anmärkningsvärda sårbarheter som app sandbox escape och fjärrkodkörning</p>



<p class="wp-block-paragraph">25:36 &#8211; Kontroverser kring Apples ansträngningar att skanna efter CSAM-innehåll</p>



<p class="wp-block-paragraph">27:43 &#8211; Etiska dilemman kring massövervakning och dataskydd</p>



<p class="wp-block-paragraph">28:56 &#8211; Utmaningarna med att implementera effektiv, integritetsbevarande innehållsskanning</p>



<p class="wp-block-paragraph">29:39 &#8211; Regulatoriska reaktioner på Apples säkerhetsåtgärder och integritetspolicyer</p>



<p class="wp-block-paragraph">31:01 &#8211; Vikten av snabba uppdateringar och patchhantering</p>



<p class="wp-block-paragraph">32:07 &#8211; Systempatchningens och centraliserade uppdateringarnas roll i modern säkerhet</p>



<p class="wp-block-paragraph">33:03 &#8211; AppArmor och sandboxing i Linux vs. traditionella säkerhetsmodeller för operativsystem</p>



<p class="wp-block-paragraph">34:02 &#8211; Säkerhetsfunktioner i Windows: Microsoft Defender och applikationsisolering</p>



<p class="wp-block-paragraph">35:01 &#8211; Betydelsen av mobil säkerhetsarkitektur under Apples tidiga design</p>



<p class="wp-block-paragraph">36:39 &#8211; Apples pågående säkerhetsförbättringar och inverkan på användarsäkerhet</p>



<p class="wp-block-paragraph">37:43 &#8211; Framtiden för mobil säkerhet, integritet och Apples position inom global cybersäkerhet</p>



<p class="wp-block-paragraph">38:29 &#8211; Slutsats: Apples säkerhetsresa och pågående utmaningar</p>



<h3 class="wp-block-heading" id="h-lankar-apple">Länkar – Apple</h3>



<ul class="wp-block-list">
<li></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/325-apples-sakerhetsresa/">325 &#8211; Apples säkerhetsresa</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/325-apples-sakerhetsresa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7060</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/325_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/325_wide.jpg" medium="image">
			<media:title type="html">325_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/325_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#324 &#8211; Security principles, del 2</title>
		<link>https://www.itsakerhetspodden.se/324-security-principles-del-2/</link>
					<comments>https://www.itsakerhetspodden.se/324-security-principles-del-2/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 18:43:10 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Access management]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Informationsklassning]]></category>
		<category><![CDATA[Least privilege]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Open design]]></category>
		<category><![CDATA[Säkerhetsprinciper]]></category>
		<category><![CDATA[Security principles]]></category>
		<category><![CDATA[Separation of privilege]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7039</guid>

					<description><![CDATA[<p>I detta avsnitt av IT-säkerhetspodden diskuterar vi viktiga säkerhetsprinciper som Open Design, Separation of Privilege och Least Privilege. Vi utforskar deras historiska sammanhang, betydelse och hur de tillämpas i dagens IT-säkerhet. Genom att förstå dessa principer kan vi bättre skydda våra system och information. I detta avsnitt diskuterar vi viktiga säkerhetsprinciper som separation of privilege och least privilege, samt hur riskhantering och informationsklassning är avgörande för att skydda känslig information. Vi reflekterar över historiska perspektiv på IT-säkerhet och hur dessa insikter kan tillämpas i dagens digitala miljö.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/324-security-principles-del-2/">#324 &#8211; Security principles, del 2</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-1024x576.jpg" alt="Security principles illustreras av en AI-restaurerad bild av Saltzer och Schroeder." class="wp-image-7037" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/322-security-principles-del-2/" target="_blank" rel="noreferrer noopener">322 – Security principles, del 2</a><br><strong>Inspelat</strong>: 2026-04-23 (publicerat 2026-04-24)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld och Kent Illemann.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-security-principles">Lyssna på avsnittet &#8211; security principles</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40608985/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-security-principles">Medan du lyssnar &#8211; security principles</h2>



<p class="wp-block-paragraph">I detta avsnitt av IT-säkerhetspodden diskuterar vi viktiga säkerhetsprinciper som Open Design, Separation of Privilege och Least Privilege. Vi utforskar deras historiska sammanhang, betydelse och hur de tillämpas i dagens IT-säkerhet. Genom att förstå dessa principer kan vi bättre skydda våra system och information. I detta avsnitt diskuterar vi viktiga säkerhetsprinciper som separation of privilege och least privilege, samt hur riskhantering och informationsklassning är avgörande för att skydda känslig information. Vi reflekterar över historiska perspektiv på IT-säkerhet och hur dessa insikter kan tillämpas i dagens digitala miljö för säkerhetsprinciper.</p>



<h3 class="wp-block-heading" id="h-huvudamnen">Huvudämnen</h3>



<ul class="wp-block-list">
<li>Säkerhetsprinciper har en lång historia och är fortfarande relevanta.</li>



<li>Open Design innebär att systemdesign ska vara öppen för granskning.</li>



<li>Separation of Privilege minskar risken för missbruk av makt.</li>



<li>Kryptografiska algoritmer bör alltid vara öppna för insyn.</li>



<li>Säkerhet bör inte baseras på hemligheter utan på robusta designprinciper.</li>



<li>Det är viktigt att ha kontroller mellan olika system och användare.</li>



<li>Open Design kan leda till bättre säkerhet genom gemensam granskning.</li>



<li>Separation of Privilege kan implementeras genom olika system som kommunicerar med varandra.</li>



<li>Säkerhet by obscurity är en dålig strategi.</li>



<li>Att förstå hur system fungerar är avgörande för att hantera incidenter. Separation of privilege är avgörande för säkerhet.</li>



<li>Least privilege handlar om att minimera access med säkerhetsprinciper.</li>



<li>Riskhantering är centralt för informationssäkerhet.</li>



<li>Ingenting är nytt under solen.</li>



<li>Vi måste säkra den digitala miljön.</li>



<li>Det handlar om att inte ge implicit tillit.</li>



<li>Säkerhet är en organisationskultur.</li>



<li>Zero Trust är en grundläggande princip.</li>



<li>Vi lär oss av historien om säkerhetsprinciper.</li>



<li>Framtiden kräver nya perspektiv.</li>
</ul>



<h3 class="wp-block-heading" id="h-slutsatser">Slutsatser</h3>



<ul class="wp-block-list">
<li>&#8221;Säkerhet är en organisationskultur.&#8221;</li>



<li>&#8221;Ingenting är nytt under solen.&#8221;</li>



<li>&#8221;Vi måste säkra den digitala miljön med säkerhetsprinciper&#8221;</li>



<li>&#8221;Vi lär oss av historien.&#8221;</li>



<li>&#8221;Framtiden kräver nya perspektiv.&#8221;</li>
</ul>



<h3 class="wp-block-heading" id="h-kapitel">Kapitel</h3>



<p class="wp-block-paragraph">00:00 Introduktion till säkerhetsprinciper</p>



<p class="wp-block-paragraph">01:36 Historisk kontext och betydelse</p>



<p class="wp-block-paragraph">04:00 Open Design: En öppen säkerhetsstrategi</p>



<p class="wp-block-paragraph">12:37 Separation of Privilege: Dela makten för säkerhet</p>



<p class="wp-block-paragraph">14:53 Separation of Privilege och Access Management</p>



<p class="wp-block-paragraph">20:25 Principen om Least Privilege</p>



<p class="wp-block-paragraph">25:22 Riskhantering och Informationsklassning</p>



<p class="wp-block-paragraph">28:07 Historiska Perspektiv på Säkerhet och IT</p>



<p class="wp-block-paragraph">31:34 Avslutande Tankar och Framtida Ämnen</p>



<h3 class="wp-block-heading" id="h-lankar-security-principles">Länkar – security principles</h3>



<ul class="wp-block-list">
<li><a href="https://en.wikipedia.org/wiki/The_Protection_of_Information_in_Computer_Systems" target="_blank" rel="noreferrer noopener">Om personerna bakom principerna.</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/324-security-principles-del-2/">#324 &#8211; Security principles, del 2</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/324-security-principles-del-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7039</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide.jpg" medium="image">
			<media:title type="html">324_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/324_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#323 &#8211; Evolutionen av Shadow-IT</title>
		<link>https://www.itsakerhetspodden.se/323-evolutionen-av-shadow-it/</link>
					<comments>https://www.itsakerhetspodden.se/323-evolutionen-av-shadow-it/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 16 Mar 2026 20:52:07 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[CASB]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=7021</guid>

					<description><![CDATA[<p>Vi pratar om Det föränderliga landskapet inom skugg-IT och dess säkerhetskonsekvenser, med diskussioner om organisatorisk kontroll och användarfrustration.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/323-evolutionen-av-shadow-it/">#323 &#8211; Evolutionen av Shadow-IT</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/323_wide-1024x576.jpg" alt="Shadow-IT är ämnet för dagen och det är en bild på en man i ett data center med servrar på båda sidor om honom." class="wp-image-7019" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/323_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/323_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/323_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/323_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/323/" target="_blank" rel="noreferrer noopener">323 &#8211; Evolutionen av Shadow-IT</a><br><strong>Inspelat</strong>: 2026-03-15 (publicerat 2026-03-16)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-shadow-it">Lyssna på avsnittet &#8211; Shadow-IT</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40489485/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-shadow-it">Medan du lyssnar &#8211; Shadow-IT</h2>



<p class="wp-block-paragraph">Vi pratar om följande:</p>



<ul class="wp-block-list">
<li>Det föränderliga landskapet inom skugg-IT och dess säkerhetskonsekvenser, med diskussioner om organisatorisk kontroll och användarfrustration.</li>



<li>Djupdykning i molninfrastrukturmodeller (IaaS, PaaS, SaaS), kontroll, säkerhet och leverantörslåsning.</li>



<li>Kritisk analys av avancerade säkerhetsverktyg: CASB, webbgateways, NDR och SIEM i kampen mot skugg-IT.</li>



<li>Etiska överväganden kring öppen källkodsprogramvara, beroenden och företagens ansvar för programvaruunderhåll.</li>
</ul>



<h3 class="wp-block-heading" id="h-kapitel">Kapitel</h3>



<p class="wp-block-paragraph">00:00 &#8211; Introduktion till skugg-IT, dess risker och organisatoriska kontrollfrågor<br>01:11 &#8211; Personliga anekdoter om väder och svensk kulturs inflytande på skugg-IT-praxis<br>03:10 &#8211; Grunderna: Vad är skugg-IT och varför utgör det säkerhetshot?<br>04:36 &#8211; Moderna utmaningar: SaaS-adoption, SaaS-inlåsning och kontrollproblem<br>06:11 &#8211; Djupdykning i SaaS, IaaS, PaaS och vikten av identitetshantering<br>08:45 &#8211; Molnsäkerhetsverktyg: CASB, webbgateways och deras effektivitet mot skugg-IT<br>10:44 &#8211; Användning av AI-verktyg, integritetsproblem och juridiska konsekvenser av dataläckor<br>13:42 &#8211; Log4j-sårbarhet: tekniska detaljer, utnyttjandetekniker och begränsningsstrategier<br>20:47 &#8211; Beroendehantering, öppen källkodssäkerhet och ansvarsfulla utvecklingsmetoder<br>28:24 &#8211; Livscykeln för patchar, äldre system och vikten av dokumentation inom säkerhet<br>34:21 &#8211; Framtida lagringslösningar: glas- och kristalldiskar och långsiktiga risker för databevaring<br>36:41 &#8211; Slutreflektioner: vikten av policyer, livscykelhantering och proaktiva säkerhetsåtgärder</p>



<h3 class="wp-block-heading" id="h-lankar-shadow-it">Länkar – Shadow-IT</h3>



<ul class="wp-block-list">
<li><a href="https://en.wikipedia.org/wiki/Shadow_IT" target="_blank" rel="noreferrer noopener">Wikipedia om ämnet</a></li>



<li><a href="https://www.darktrace.com/blog/prevent-use-cases-shining-a-light-on-shadow-it" target="_blank" rel="noreferrer noopener">Hur en NDR upptäcker Shadow-IT</a></li>



<li><a href="https://www.zluri.com/blog/shadow-it-statistics?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">Statistik på ämnet</a></li>



<li><a href="https://www.techradar.com/pro/security/average-organization-now-reporting-over-200-genai-related-data-policy-violations-each-month?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">AI och Shardow-IT</a></li>



<li><a href="https://gitnux.org/shadow-it-statistics/" target="_blank" rel="noreferrer noopener">Kostnad för det hela</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/323-evolutionen-av-shadow-it/">#323 &#8211; Evolutionen av Shadow-IT</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/323-evolutionen-av-shadow-it/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7021</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/323_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/323_wide.jpg" medium="image">
			<media:title type="html">323_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/323_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#321 &#8211; Är molnet på väg in i en ny mognadsfas?</title>
		<link>https://www.itsakerhetspodden.se/321-ar-molnet-pa-vag-in-i-en-ny-mognadsfas/</link>
					<comments>https://www.itsakerhetspodden.se/321-ar-molnet-pa-vag-in-i-en-ny-mognadsfas/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Tue, 03 Mar 2026 19:05:59 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Digital suveränitet]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Identitetshantering]]></category>
		<category><![CDATA[Legalt]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Nyckelhantering]]></category>
		<category><![CDATA[Säkerhetspolitik]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6992</guid>

					<description><![CDATA[<p>Den här podden diskuterar den senaste utvecklingen inom molnteknologi, digital suveränitet, nyckelhantering och säkerhetsutmaningar. Vi utforskar hur organisationer kan navigera i en värld av ökad kontroll, inlåsningseffekter och geopolitik.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/321-ar-molnet-pa-vag-in-i-en-ny-mognadsfas/">#321 &#8211; Är molnet på väg in i en ny mognadsfas?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/321_wide-1024x576.jpg" alt="Mognadsfas som begrepp beskrivs med en mörk himmel och två korsade laserstrålar." class="wp-image-6991" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/321_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/321_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/321_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/321_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/321/" type="link" id="https://www.itsakerhetspodden.se/podcast/321/" target="_blank" rel="noreferrer noopener">#321 – Är molnet på väg in i en ny mognadsfas?</a><br><strong>Inspelat</strong>: 2026-03-02 (publicerat 2026-03-03)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-mognadsfas">Lyssna på avsnittet &#8211; mognadsfas</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40262210/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-mognadsfas">Medan du lyssnar &#8211; mognadsfas</h2>



<p class="wp-block-paragraph">Den här podden diskuterar den senaste utvecklingen inom molnteknologi, digital suveränitet, nyckelhantering och säkerhetsutmaningar. Mognadsfas är ett viktigt begrepp när man följer den här utvecklingen. Vi utforskar hur organisationer kan navigera i en värld av ökad kontroll, inlåsningseffekter och geopolitik.</p>



<h3 class="wp-block-heading" id="h-slutsatser">Slutsatser</h3>



<p class="wp-block-paragraph">&#8221;Ägandeskapet är mer en juridisk fråga än en teknisk.&#8221;<br>&#8221;All data måste ligga inom landets eller unionens gränser.&#8221;<br>&#8221;Ingen kan lita på USA, Kina, Ryssland eller EU.&#8221; För övrigt är mognadsfas något att ha i åtanke kring dessa slutsatser.</p>



<h3 class="wp-block-heading" id="h-kapitel">Kapitel</h3>



<p class="wp-block-paragraph">00:00 Målen och kontrollen i molnet<br>02:59 Mognad och förändring i molnteknologi<br>05:47 Identitetens roll i molnet<br>08:55 Inlåsningseffekter och exitstrategier<br>12:01 Ägande och säkerhet i molnet<br>14:49 Kryptering och Backup<br>19:06 Säkerhetslösningar och HSM<br>22:50 Mobiltelefoner och Säkerhet<br>26:51 Dataskydd och EU-regler<br>29:35 Digital Suveränitet och Dataskydd<br>32:44 Informationsklassning och Molntjänster<br>35:35 Säkerhet och Användaransvar<br>39:39 Mognad och Framtid för AI och Molntjänster – alla dessa kapitel berör olika aspekter av poddens mognadsfas.</p>



<h3 class="wp-block-heading" id="h-lankar-mognadsfas">Länkar – mognadsfas</h3>



<ul class="wp-block-list">
<li><a href="https://ec.europa.eu/info/law/law-topic/data-protection_en" target="_blank" rel="noreferrer noopener">EU Data Privacy Framework</a></li>



<li><a href="https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/active-directory-whatis" target="_blank" rel="noreferrer noopener">Microsofts identitetshanterare Entry</a></li>



<li><a href="https://computersweden.se/article/3998901/en-smarre-bomb-nar-skatteverket-infor-microsoft-365.html" target="_blank" rel="noreferrer noopener">Skatteverket och en bomb kring molnet</a></li>



<li><a href="https://www.entrust.com/resources/learn/what-is-bring-your-own-key-byok" target="_blank" rel="noreferrer noopener">Konceptet bring your own keys</a></li>



<li><a href="https://computersweden.se/article/4138417/nato-ger-gront-ljus-for-iphone-och-ipad.html" target="_blank" rel="noreferrer noopener">Grönt ljus från NATO för Apple</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/321-ar-molnet-pa-vag-in-i-en-ny-mognadsfas/">#321 &#8211; Är molnet på väg in i en ny mognadsfas?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/321-ar-molnet-pa-vag-in-i-en-ny-mognadsfas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6992</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/321_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/321_wide.jpg" medium="image">
			<media:title type="html">321_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/03/321_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>320 &#8211; Utmaningarna med långtidslagring</title>
		<link>https://www.itsakerhetspodden.se/320-utmaningarna-med-langtidslagring/</link>
					<comments>https://www.itsakerhetspodden.se/320-utmaningarna-med-langtidslagring/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Tue, 24 Feb 2026 18:51:16 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Långtidslagring]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6980</guid>

					<description><![CDATA[<p>I detta samtal fördjupar vi oss i det kritiska ämnet långsiktig datalagring och diskuterar konsekvenserna av databevarande, myndighetskrav och de utmaningar som den explosionsartade datamängden i den digitala tidsåldern medför. </p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/320-utmaningarna-med-langtidslagring/">320 &#8211; Utmaningarna med långtidslagring</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/320_wide-1024x576.jpg" alt="långtidslagring handlar det om. Bilden föreställer ett rostigt arkivskåp." class="wp-image-6978" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/320_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/320_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/320_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/320_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/320/">#320 &#8211; Utmaningarna med långtidslagring</a><br><strong>Inspelat</strong>: 2026-02-23 (publicerat 2026-02-24)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-langtidslagring">Lyssna på avsnittet &#8211; långtidslagring</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40211570/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-langtidslagring">Medan du lyssnar &#8211; långtidslagring</h2>



<p class="wp-block-paragraph">I detta samtal fördjupar vi oss i det kritiska ämnet långsiktig datalagring och diskuterar konsekvenserna av databevarande, myndighetskrav och de utmaningar som den explosionsartade datamängden i den digitala tidsåldern medför. Vi utforskar vikten av strukturerad datahantering, rollen för e-discovery och innovativa lösningar som Microsofts Project Silica, som syftar till att lagra data i glas i upp till 10 000 år. Diskussionen belyser behovet av effektiva datahanteringsstrategier för att säkerställa lång livslängd och tillgänglighet för värdefull information. I detta samtal diskuterar Erik Zalitis komplexiteten i kärnavfallshantering och utmaningarna med att bevara data under långa perioder. Han betonar vikten av att förstå riskerna med kärnavfall, datas historiska betydelse och de potentiella fallgroparna med långsiktig datalagring. Samtalet berör också AI:s roll i dataklassificering och nödvändigheten av att ha tydliga arkiveringspolicyer för att hantera information effektivt.</p>



<h3 class="wp-block-heading" id="h-slutsatser">Slutsatser</h3>



<p class="wp-block-paragraph">Långtidslagring är avgörande för data som behöver överleva sitt ursprungliga system.<br>Myndighetskrav spelar en viktig roll i datalagringspraxis.<br>Explosionen av data kräver bättre hanterings- och bevaringsstrategier.<br>E-discovery är avgörande för att identifiera och hantera elektronisk information.<br>Strukturerad data är mer värdefull och lättare att hantera än ostrukturerad data.<br>Innovationer som Project Silica kan revolutionera långtidslagring av data.<br>Databevarande handlar inte bara om lagring, utan också om tillgänglighet och användbarhet.<br>Majoriteten av genererad data kanske inte har långsiktigt värde.<br>Att förstå datas livscykel är avgörande för effektiv hantering.<br>Framtiden för datalagring kan involvera okonventionella material som glas. Kärnavfall är relativt säkert att lagra.<br>Utmaningen ligger i att kommunicera risker över årtusenden.<br>Databevarande är avgörande för historisk förståelse.<br>Långtidslagring medför risker för dataförlust.<br>AI kan hjälpa till med dataklassificering men bör användas försiktigt.<br>Arkiveringspolicyer måste anpassas till förändrad teknik.<br>Värdet av data kan vara oförutsägbart över tid.<br>Historiska data kan ge insikter i tidigare kulturer.<br>Datahantering kräver effektiva sök- och hämtningssystem.<br>Organisationer kämpar ofta med att besluta vilka data de ska behålla.</p>



<h3 class="wp-block-heading" id="h-kapitel">Kapitel</h3>



<p class="wp-block-paragraph">00:00 Vikten av långsiktig datalagring<br>02:54 Dataexplosion och myndighetskrav<br>06:01 Utmaningen med databevaring<br>09:01 E-discovery och datastrukturering<br>12:01 Långsiktiga lagringslösningar<br>14:58 Innovationer inom datalagringsteknik<br>21:04 Förstå kärnavfallshantering<br>23:05 Utmaningarna med databevaring<br>25:12 Värdet av historiska data<br>27:18 Riskerna med långsiktig datalagring<br>30:26 AI:s roll i dataklassificering<br>33:40 Arkiveringspolicyer och datahantering</p>



<h3 class="wp-block-heading" id="h-lankar-langtidslagring">Länkar – långtidslagring</h3>



<ul class="wp-block-list">
<li><a href="https://computersweden.se/article/4134601/microsofts-nya-glaschipp-kan-lagra-data-i-10-000-ar.html" target="_blank" rel="noreferrer noopener">Project Silica</a></li>



<li><a href="ttps://www.skatteverket.se/foretag/drivaforetag/bokforingochbokslut/bokforingvadkraverlagen.4.18e1b10334ebe8bc80005195.htm" target="_blank" rel="noreferrer noopener">Om bokföringslagen</a></li>



<li><a href="https://www.stralsakerhetsmyndigheten.se/omraden/radioaktivt-avfall/slutforvar/" target="_blank" rel="noreferrer noopener">Om kärnavfall</a></li>



<li><a href="https://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/" target="_blank" rel="noreferrer noopener">Om NotPetya</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/320-utmaningarna-med-langtidslagring/">320 &#8211; Utmaningarna med långtidslagring</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/320-utmaningarna-med-langtidslagring/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6980</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/320_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/320_wide.jpg" medium="image">
			<media:title type="html">320_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/320_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#319 &#8211; Log4J och det omfattande detektivarbetet</title>
		<link>https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/</link>
					<comments>https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 16 Feb 2026 22:08:06 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Log4j]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6965</guid>

					<description><![CDATA[<p>I detta avsnitt diskuterar vi Log4j-sårbarheten, en av de mest kritiska sårbarheterna i modern IT-historia. Vi går igenom bakgrunden till sårbarheten, dess tekniska aspekter, hur den utnyttjades av angripare, och de lärdomar som dragits efter incidenten. Vi diskuterar också vikten av att hantera beroenden och patchning, samt hur open source-programvara kan påverka säkerheten.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/">#319 &#8211; Log4J och det omfattande detektivarbetet</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-1024x576.jpg" alt="Log4J är ämnet för dagens avsnitt." class="wp-image-6964" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/319/">319 &#8211; Log4J och det omfattande detektivarbetet</a><br><strong>Inspelat</strong>: 2026-02-15 (publicerat 2026-02-16)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-log4j">Lyssna på avsnittet &#8211; log4j</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40116500/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-log4j">Medan du lyssnar &#8211; log4j</h2>



<p class="wp-block-paragraph">I detta avsnitt diskuterar vi Log4j-sårbarheten, en av de mest kritiska sårbarheterna i modern IT-historia. Vi går igenom bakgrunden till sårbarheten, dess tekniska aspekter, hur den utnyttjades av angripare, och de lärdomar som dragits efter incidenten. Vi diskuterar också vikten av att hantera beroenden och patchning, samt hur open source-programvara kan påverka säkerheten.</p>



<h3 class="wp-block-heading" id="h-huvudamnen">Huvudämnen</h3>



<p class="wp-block-paragraph">Log4j-sårbarheten visade hur sårbara vi är för zero-day-attacker.<br>Det är viktigt att ha en god översikt över mjukvaruberoenden.<br>Patchning av sårbarheter är avgörande för att skydda system.<br>Open source kan vara både en fördel och en nackdel för säkerheten.<br>Dokumentation av mjukvarukomponenter är nödvändig för att hantera sårbarheter.<br>Sårbarheter kan ligga kvar i system i flera år om de inte patchas.<br>Det är viktigt att ha en plan för hur man hanterar sårbarheter.<br>Mjukvaruutvecklare har ett ansvar att hålla sina produkter uppdaterade.<br>Säkerhetsmedvetenhet måste integreras i hela utvecklingscykeln.<br>Framtiden för mjukvarusäkerhet kräver bättre verktyg och processer.</p>



<h3 class="wp-block-heading" id="h-tidsstamplar">Tidsstämplar</h3>



<p class="wp-block-paragraph">00:00 &#8211; Introduktion till Log4j-sårbarheten<br>03:02 &#8211; Bakgrund och påverkan av Log4j<br>06:11 &#8211; Teknisk genomgång av sårbarheten<br>08:47 &#8211; Exempel på attackmetoder<br>12:00 &#8211; Lärdomar och säkerhetsåtgärder<br>15:03 &#8211; Patchning och hantering av beroenden<br>20:28 &#8211; Vikten av automatiska uppdateringar<br>21:58 &#8211; Sårbarheter och hur man hanterar dem<br>23:04 &#8211; Loggningens betydelse för säkerhet<br>24:36 &#8211; Open Source vs Closed Source: En jämförelse<br>25:56 &#8211; Ansvar vid val av mjukvaruprodukter<br>28:34 &#8211; Utmaningar med sårbarheter och patchning<br>30:37 &#8211; Företagsansvar och open source<br>32:50 &#8211; Lärdomar från Log4j-incidenten<br>34:21 &#8211; Framtiden för mjukvarudokumentation</p>



<h3 class="wp-block-heading" id="h-lankar-log4j">Länkar – log4j</h3>



<ul class="wp-block-list">
<li><a href="https://aktivit.se/log4j-ett-stor-sakerhetshot/" target="_blank" rel="noreferrer noopener">Mer om Log4J</a></li>



<li><a href="https://en.wikipedia.org/wiki/Log4j" target="_blank" rel="noreferrer noopener">Wiki om Log4J</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/">#319 &#8211; Log4J och det omfattande detektivarbetet</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6965</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide.jpg" medium="image">
			<media:title type="html">319_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/319_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#318 &#8211; Övervakningens resa &#8211; Från signaturer till beteenden</title>
		<link>https://www.itsakerhetspodden.se/318-overvakningens-resa-fran-signaturer-till-beteenden/</link>
					<comments>https://www.itsakerhetspodden.se/318-overvakningens-resa-fran-signaturer-till-beteenden/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 09 Feb 2026 20:36:53 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[SIEM]]></category>
		<category><![CDATA[Snort]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6943</guid>

					<description><![CDATA[<p>I detta avsnitt utforskar vi hur cybersäkerhetsövervakning har utvecklats från enkla regelbaserade system till avancerade AI-drivna lösningar, och diskuterar den pågående kapprustningen mellan försvarare och angripare. Vi undersöker viktiga teknologiska trender, organisatoriska tillvägagångssätt och den ökande rollen av beteendeanalys i att upptäcka hot, särskilt insiderhot och komplexa attacker.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/318-overvakningens-resa-fran-signaturer-till-beteenden/">#318 &#8211; Övervakningens resa &#8211; Från signaturer till beteenden</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1-1024x576.jpg" alt="Signaturer var då. AI är nu. Bilden förseställer någon form av övervakningsaparat." class="wp-image-6942" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">A<strong>vsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/318/">318 &#8211; Övervakningens resa &#8211; Från signaturer till beteenden</a><br><strong>Inspelat</strong>: 2026-02-08 (publicerat 2026-02-09)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-signaturer">Lyssna på avsnittet &#8211; signaturer</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/40047525/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-signaturer">Medan du lyssnar &#8211; signaturer</h2>



<p class="wp-block-paragraph">I detta avsnitt utforskar vi hur cybersäkerhetsövervakning har utvecklats från enkla regelbaserade system till avancerade AI-drivna lösningar, och diskuterar den pågående kapprustningen mellan försvarare och angripare. Vi undersöker viktiga teknologiska trender, organisatoriska tillvägagångssätt och den ökande rollen av beteendeanalys i att upptäcka hot, särskilt insiderhot och komplexa attacker.</p>



<p class="wp-block-paragraph">Denna resa börjar i slutet av 90-talet. Vi pratar också om verktyget Snort och vad det innebar för säkerhetsvärlden i stort. Det utvecklas fortfarande av Cisco och arbetar fortfarande med signaturer.</p>



<h2 class="wp-block-heading" id="h-huvudamnen">Huvudämnen</h2>



<ul class="wp-block-list">
<li>Utvecklingen av nätverks- och händelseövervakning från signaturbaserade till beteendebaserade system</li>



<li>Utmaningar och begränsningar av nuvarande intrångsdetekterings- och förebyggande verktyg</li>



<li>AI:s, maskininlärningens och stordataanalysens påverkan på säkerhetsarbete</li>



<li>Insiderhot: rekrytering, insider-malware och organisatoriska sårbarheter</li>



<li>Rollen av Zero Trust, minsta privilegium och lagerförsvar i att mildra insider- och externa attacker</li>



<li>Samspelet mellan teknologiska framsteg och vi lämnar signaturer som en mekanism.</li>
</ul>



<h3 class="wp-block-heading" id="h-tidsstamplar">Tidsstämplar</h3>



<p class="wp-block-paragraph">00:00 &#8211; Översikt över avsnittet: utvecklingen av cybersäkerhetsövervakningssystem<br>02:16 &#8211; Från signaturbaserad detektion till beteendeanalys<br>04:30 &#8211; Begränsningar av traditionella IDS/IPS i att upptäcka nya hot<br>06:39 &#8211; Hur nya sårbarheter upptäcks och konceptet med fullständig avslöjande<br>08:49 &#8211; Utmaningen med Zero Day-sårbarheter och risker med patchhantering<br>14:02 &#8211; Övergång till beteendeanalys: UEBA och maskininlärningsmetoder<br>15:49 &#8211; AI:s roll i att minska falska larm och automatisering i hotdetektering<br>17:56 &#8211; Debatten om nyttan och överhypen av NDR, XDR-lösningar. Också signaturer.<br>20:19 &#8211; Framtiden för säkerhet med djupinlärning och AI-kapaciteter<br>25:30 &#8211; Sårbarheterna hos säkerhetssystemen själva och potentiella attackvektorer<br>28:54 &#8211; Marknadsdynamik: kommodifiering, marknadsföringshype och det verkliga tillståndet för AI-säkerhetsverktyg</p>



<h3 class="wp-block-heading" id="h-lankar-signaturer">Länkar – signaturer</h3>



<ul class="wp-block-list">
<li><a href="https://learningnetwork.cisco.com/s/question/0D53i00000KsuxDCAR/cisco-idsips-fundamentals" target="_blank" rel="noreferrer noopener">Snort &#8211; IDS/IPS av Cisco</a></li>



<li><a href="https://www.microsoft.com/sv-se/security/business/security-101/what-is-user-entity-behavior-analytics-ueba" target="_blank" rel="noreferrer noopener">UEBA &#8211; Användar- och enhetsbeteendeanalys</a></li>



<li><a href="https://www.nist.gov/publications/zero-trust-architecture" target="_blank" rel="noreferrer noopener">Zero Trust-arkitektur</a></li>



<li><a href="https://www.cve.org/CVERecord?id=CVE-2021-44228" target="_blank" rel="noreferrer noopener">Log4j-sårbarhetsdetaljer</a></li>



<li><a href="https://www.schneier.com/essays/archives/2007/01/schneier_full_disclo.html">Bruce Schneier om Full Disclosure</a></li>



<li><a href="https://www.elastic.co/security/xdr?utm_campaign=G-TXT-EMEA-North-Security-EN-NB&amp;utm_content=XDR&amp;utm_source=google&amp;utm_medium=cpc&amp;device=c&amp;utm_term=xdr&amp;utm_id=701610000005lJVAAY&amp;gad_source=1&amp;gad_campaignid=22979576767&amp;gbraid=0AAAAADrDgoLw2WZhf0R5r-ki2yPOgkJuM&amp;gclid=CjwKCAiAqKbMBhBmEiwAZ3UboEPZjCU6EGS_9e4Ciq8XFZYZe-G_b86RydfkonHgRjydqcO7zzHTWRoCNeYQAvD_BwE">XDR Förklarat</a></li>



<li><a href="https://www.ri.se/en/story/how-to-cyber-secure-critical-infrastructure" target="_blank" rel="noreferrer noopener">Cybersäkerhet i kritisk infrastruktur</a></li>



<li><a href="https://cyberprotection-magazine.com/the-web-layers-introduction-to-surface-deep-and-darknet" target="_blank" rel="noreferrer noopener">Dark Web</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/318-overvakningens-resa-fran-signaturer-till-beteenden/">#318 &#8211; Övervakningens resa &#8211; Från signaturer till beteenden</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/318-overvakningens-resa-fran-signaturer-till-beteenden/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6943</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1.jpg" medium="image">
			<media:title type="html">317_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#317 &#8211; Har IT‑säkerhetsvärlden dragit nytta av ett osäkert världsläge?</title>
		<link>https://www.itsakerhetspodden.se/317-har-it-sakerhetsvarlden-dragit-nytta-av-ett-osakert-varldslage/</link>
					<comments>https://www.itsakerhetspodden.se/317-har-it-sakerhetsvarlden-dragit-nytta-av-ett-osakert-varldslage/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Tue, 03 Feb 2026 17:27:11 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Säkerhetspolitik]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6928</guid>

					<description><![CDATA[<p>I detta avsnitt diskuterar vi hur IT-säkerhetsvärlden påverkas av det osäkra världsläget, med fokus på hotbilder, suveränitet, och hur företag hanterar säkerhet. Vi pratar om vikten av krisövningar och incidenthantering, samt hur marknadsföring och AI påverkar branschen.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/317-har-it-sakerhetsvarlden-dragit-nytta-av-ett-osakert-varldslage/">#317 &#8211; Har IT‑säkerhetsvärlden dragit nytta av ett osäkert världsläge?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1024x576.jpg" alt="" class="wp-image-6926" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-1024x576.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-300x169.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-768x432.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">A<strong>vsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/317/" target="_blank" rel="noreferrer noopener">317 &#8211; Har IT‑säkerhetsvärlden dragit nytta av ett osäkert världsläge?</a><br><strong>Inspelat</strong>: 2026-02-02 (publicerat 2026-02-03)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-varldslaget">Lyssna på avsnittet &#8211; världsläget</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/39969030/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-varldslaget">Medan du lyssnar &#8211; världsläget</h2>



<p class="wp-block-paragraph">I detta avsnitt diskuterar vi hur IT-säkerhetsvärlden påverkas av det osäkra världsläget, med fokus på hotbilder, suveränitet, och hur företag hanterar säkerhet. Vi pratar om vikten av krisövningar och incidenthantering, samt hur marknadsföring och AI påverkar branschen.</p>



<h3 class="wp-block-heading" id="h-saker-att-tanka-pa">Saker att tänka på</h3>



<p class="wp-block-paragraph">IT-säkerhet lever på hot och osäkerhet.<br>Hotbilder har förändrats över tid och blivit mer komplexa.<br>Suveränitet är en viktig fråga för molntjänster.<br>Checkbox-säkerhet är inte tillräckligt för att skydda mot verkliga hot.<br>AI i säkerhetsprodukter kan vara både bra och dåligt.<br>Marknadsföring inom IT-säkerhet kan ibland vara överdriven.<br>Krisövningar blir allt viktigare för företag.<br>Det finns en ökad efterfrågan på pentester.<br>Säkerhetslösningar måste anpassas efter verkliga scenarier.<br>Det är viktigt att förstå vad olika säkerhetsprodukter verkligen skyddar mot.</p>



<h3 class="wp-block-heading" id="h-nagra-citat">Några citat</h3>



<p class="wp-block-paragraph">&#8221;IT-säkerhet lever ju på hot.&#8221;<br>&#8221;Klockan är fem över tolv.&#8221;<br>&#8221;Vi måste kunna upptäcka hot.&#8221;</p>



<h3 class="wp-block-heading" id="h-kapitel">Kapitel</h3>



<p class="wp-block-paragraph">00:00 Inledning och osäkerhet i världen<br>05:27 Statliga aktörer och cybersäkerhet<br>11:32 Checkbox-säkerhet och verkliga skydd<br>20:08 AI:s utmaningar och monetisering<br>26:03 Historiska perspektiv på säkerhetshot<br>32:03 Krisövningar och incidenthantering</p>



<h3 class="wp-block-heading" id="h-lankar-varldslaget">Länkar – världsläget</h3>



<ul class="wp-block-list">
<li>&#8211;</li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/317-har-it-sakerhetsvarlden-dragit-nytta-av-ett-osakert-varldslage/">#317 &#8211; Har IT‑säkerhetsvärlden dragit nytta av ett osäkert världsläge?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/317-har-it-sakerhetsvarlden-dragit-nytta-av-ett-osakert-varldslage/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6928</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide.jpg" medium="image">
			<media:title type="html">317_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/02/317_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
