<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>SIG Security Shownotes-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/sig-security-shownotes/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/sig-security-shownotes/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 18 Dec 2022 11:51:13 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>SIG Security Shownotes-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/sig-security-shownotes/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#190 &#8211; Att genomföra förändring</title>
		<link>https://www.itsakerhetspodden.se/190-att-genomfora-forandring/</link>
					<comments>https://www.itsakerhetspodden.se/190-att-genomfora-forandring/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 11 Dec 2022 12:57:44 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[27001]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Jan-Olof Andersson]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Tobias Anders]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=6103</guid>

					<description><![CDATA[<p>Jan-Olof kallas ofta för JOA och han har 40 år i branschen. Det kan ju verka lite märkligt, men tanke på att IT-säkerhet är runt 25 år gammal som bransch. Men JOA jobbar inom Infosec har arbetat med området då det handlade mycket om fysisk säkerhet. Han är också författare till flera böcker och har talat för sitt ämne i lika länge.</p>
<p>Tobias däremot har bara skrivit en bok, än så länge, mne valdes till "Årets GRC profil" av organisationen Government Risk Complianc</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/190-att-genomfora-forandring/">#190 &#8211; Att genomföra förändring</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" data-id="6100" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-1024x683.jpg" alt="Ämnet förändring representeras av Tobias Anders och Jan-Olof Andersson framför mikrofonen.." class="wp-image-6100" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Tobias Anders och Jan-Olof Andersson framför mikrofonen.</figcaption></figure>
</figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/190/" target="_blank" rel="noreferrer noopener">190 &#8211; Att genomföra förändring</a><br><strong>Inspelat</strong>: 2022-12-08 (publicerat 2022-12-11)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld, Jan-Olof Andersson, Tobias Anders.<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-sms-forandring">Lyssna på avsnittet  &#8211; SMS &#8211; förändring</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/25277172/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Jan-Olof kallas ofta för JOA och han har 40 år i branschen. Det kan ju verka lite märkligt, men tanke på att IT-säkerhet är runt 25 år gammal som bransch. Men JOA jobbar inom Infosec har arbetat med området då det handlade mycket om fysisk säkerhet. Han är också författare till flera böcker och har talat för sitt ämne i lika länge.</p>



<p class="wp-block-paragraph">Tobias däremot har bara skrivit en bok, än så länge, mne valdes till &#8221;Årets GRC profil&#8221; av organisationen Government Risk Compliance.</p>



<p class="wp-block-paragraph">Så det finns en enorm kunskapsbas dessa herrar emellan. Och vi pratar förändring av säkerhetskulturen och en hel del om ISO 27001. Det är många punkter som ett ISO 27001-certifierat företag måste kunna kryssa av och nyligen har en ny version kommit ut med flera punkter.</p>



<p class="wp-block-paragraph">Mattias höll i frågorna nedan, medan jag gjorde en ihop för att bredda området lite.</p>



<h3 class="wp-block-heading">Några av frågorna:</h3>



<ul class="wp-block-list">
<li>(JOA)Jag tänkte att vi ska väva ihop säkerhetskulturen och resan mot 27001. Så först, JOA, vad är 27001?</li>



<li>(Tobias) Och, Tobias, informationssäkerhetskultur. Vad är det?</li>



<li>(Tobias) Jag kände mig lite träffad när du din undertitel är &#8221;Varför det inte räcker med utbildning&#8221; &#8211; för det är ofta det man tjatar om. Berätta varför?</li>



<li>(Tobias) Vad är bra säkerhetskultur respektive dålig?</li>



<li>(Tobias) 3 av 10 statsanställda fruktar repressalier ifall de kritiserar. Vad sätter det för kultur?</li>
</ul>



<ul class="wp-block-list">
<li>(JOA) om man ska införa 27001 i ett företag. Ställer det några krav på kulturen?</li>



<li>(JOA) Förmåga att hantera verksamhetens behov, legala krav, brister och risker inom informationssäkerhetsområdet. Vad krävs?</li>
</ul>



<ul class="wp-block-list">
<li>(Tobias), du beskriver kulturen som en lök med flera lager (synlig, osynlig och kärna). Berätta.</li>



<li>(Tobias) &#8221;Medarbetarnas utrymme&#8221; -vad innebär det Tobias?</li>



<li>(JOA) hur påverkas medarbetarnas utrumme ifall en organisation är certifierad enligt ISO 27001 eller inte certifierad?</li>



<li>(Tobias) En annan vanlig sak på en arbetsplats är att &#8221;regler inte efterföljs&#8221; &#8211; vad är orsakerna till det?</li>



<li>(Tobias) en modell över org.kultur jag fastnade för var en graf där ena axeln var intern<>ext och andra kontroll<>flexibilitet. Vad skapar det för företag?

<ul class="wp-block-list">

<li>Vad är vanligast?</li>


<li>Är någon bättre/sämre?</li>

</ul>

</li>
</ul>



<h2 class="wp-block-heading" id="h-lankar-sms-forandring">Länkar – SMS &#8211; förändring</h2>



<ul class="wp-block-list">
<li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener sponsored nofollow">SIG Security</a></li>



<li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li>
</ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list">
<li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li>
</ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/190-att-genomfora-forandring/">#190 &#8211; Att genomföra förändring</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/190-att-genomfora-forandring/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6103</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1.jpg" medium="image">
			<media:title type="html">190_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/12/190_wide-1-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#170 &#8211; Sig Security about the practical use of Threat Intelligence</title>
		<link>https://www.itsakerhetspodden.se/170-sig-security-about-the-practical-use-of-threat-intelligence/</link>
					<comments>https://www.itsakerhetspodden.se/170-sig-security-about-the-practical-use-of-threat-intelligence/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 22 May 2022 16:00:01 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Christoffer Strömblad]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Jesper Olsen]]></category>
		<category><![CDATA[Palo Alto Networks]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Threat Intelligence]]></category>
		<category><![CDATA[TrueSec]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=5250</guid>

					<description><![CDATA[<p>Erik Zalitis, Jesper Olsen and Christoffer Strömblad talk about Threat intelligence - the capability to know yourself and the enemy. How do they work, how do you look to them and are you up to the task of being on the network at all.</p>
<p>It used to be a bit suspicious with security people quoting Sun Tzu, as it was more bravado than actual product. But here, and in this warlike state of business that is the Internet, it fits very well. We are in the middle of a coevolution between hackers and defenders.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/170-sig-security-about-the-practical-use-of-threat-intelligence/">#170 &#8211; Sig Security about the practical use of Threat Intelligence</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide-1024x683.jpg" alt="Threat intelligence illustreras av några mönster i grönt och IT-säkerhetspoddens och SIG Securitys logos." class="wp-image-5248" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>The episode: </strong><a href="https://www.itsakerhetspodden.se/podcast/170/" target="_blank" rel="noreferrer noopener">170 &#8211; Sig Security about the practical use of Threat Intelligence</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Recorded:</strong> 2022-05-17 (publicerat 2022-05-22)<br><strong>Participants: </strong><a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Jesper Olsen and Christoffer Strömblad<br>This episode is made in cooperation with SIG Security.</p>



<h2 class="wp-block-heading" id="h-listen-to-the-episode-now-threat-intelligence">Listen to the episode, now &#8211; Threat intelligence</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/23128628/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-while-listening-to-this-episode-threat-intelligence">While listening to this episode &#8211; Threat intelligence</h2>



<p class="wp-block-paragraph">English, again? Yes. I thought it would make it easier to pull together with two Swedes and a Danish. I talk about nationalities here, not food, just pointing that out. Anyways, we have a old friend, Christoffer Strömblad, who was in this podcast in 2019 and a new one, Jesper Olsen. Christoffer has since left the Swedish Police and joined TrueSec, a Swedish IT-security focused company.</p>



<p class="wp-block-paragraph">Jesper is Danish and works for Palo Alto Network, a very welknown creator of security appliances.</p>



<h3 class="wp-block-heading">IT-admin, know thyself!</h3>



<p class="wp-block-paragraph">The subject is interesting, and simple goes:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>&#8221;If you know the enemy and know yourself, you need not fear the result of a hundred battles. If you know yourself but not the enemy, for every victory gained you will also suffer a defeat. If you know neither the enemy nor yourself, you will succumb in every battle.&#8221;</p></blockquote>



<p class="wp-block-paragraph">It used to be a bit suspicious with security people quoting Sun Tzu, as it was more bravado than actual product. But here, and in this warlike state of business that is the Internet, it fits very well. We are in the middle of a coevolution between hackers and defenders.</p>



<p class="wp-block-paragraph">Christoffer and Jesper talks about what the properties of common victims are and have three rules to go by to assess the situation:</p>



<ul class="wp-block-list"><li>Archetypes &#8211; who gets attacked?</li><li>Vulnerabilities &#8211; How to they get attacked?</li><li>Recognizance &#8211; How to they find you?</li></ul>



<p class="wp-block-paragraph">This may seem like the same discussion like it always was, and yes, to a certain point it is. But it&#8217;s 2022 and the methods they describe are pretty new as in &#8221;a new way of doing the same&#8221;. In the IT-security business, this counts. Brand new, never seen attacks are few. But new takes on old tricks, is what we see all the time as attackers try to remain in control. They crawl around our latest defences. Right now, TrueSec has seen an uptick in USB-drive attacks. Why? Listen to the podcast. It&#8217;s around 19 minutes into the show.</p>



<p class="wp-block-paragraph">But don&#8217;t worry, we also got a new development for you:</p>



<h3 class="wp-block-heading">Initial Access Brokers</h3>



<p class="wp-block-paragraph">At 20:57 I ask Jesper about IABs. That is hackers selling access to organizations instead of data. As the business of hacking matures, it gets more specialized as I wryly note. This is at least new for me and the big development is not how something appears for the first time. Rather when it becomes a thing. You can&#8217;t go full hipster and say &#8221;I knew about that attackvector before everyone did! Dude, like they sold out!&#8221;.</p>



<h3 class="wp-block-heading">Worse than the decease &#8211; the Therac 25</h3>



<p class="wp-block-paragraph">On or about 19:00 I mentiod an X-ray machine killing a patient. It was a device known as Therac-25 and had a bug that sometimes, very uncommonly delivered deadly doses of radiation. The software bug was eventually found, but it was nearly impossible to reproduce the conditions until you knew them. The device had multiple failsafe, but in the end, it did not matter. I&#8217;ll add a link in the bottom of this page, where you can read the story. But this qoute should scare you:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>What they found was shocking. The software appeared to have been written by a programmer with little experience coding for real-time systems. There were few comments, and no proof that any timing analysis had been performed. According to AECL, a single programmer had written the software based upon the Therac-6 and 20 code. However, this programmer no longer worked for the company, and could not be found.</p></blockquote>



<h2 class="wp-block-heading">Links –  Threat intelligence</h2>



<ul class="wp-block-list"><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlo</a></li><li><a href="https://hackaday.com/2015/10/26/killed-by-a-machine-the-therac-25/" target="_blank" rel="noreferrer noopener">Killed by a machine &#8211; the Therac-25 incidents</a></li></ul>



<h2 class="wp-block-heading">Errors and omissions</h2>



<ul class="wp-block-list"><li>Nothing to report at this time.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/170-sig-security-about-the-practical-use-of-threat-intelligence/">#170 &#8211; Sig Security about the practical use of Threat Intelligence</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/170-sig-security-about-the-practical-use-of-threat-intelligence/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5250</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide.jpg" medium="image">
			<media:title type="html">170_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/05/170_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#136 &#8211; På plats hos GTCC</title>
		<link>https://www.itsakerhetspodden.se/136-pa-plats-hos-gtcc/</link>
					<comments>https://www.itsakerhetspodden.se/136-pa-plats-hos-gtcc/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 26 Sep 2021 04:00:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Conny Larsson]]></category>
		<category><![CDATA[David Jacoby]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Olle Mulmo]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Victor Lazlo]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3855</guid>

					<description><![CDATA[<p>Ulf startade hela evenemanget som om det var uppställning och sedan rullade allting igång snabbt och effektivt. Jag sprang runt och pratade med folk och tittade på hur det hela var upplagt. GTC är ju "Government", "Technology" och "Cloud". Och allting var uppdelat i tre spår därefter. Jag försökte få tag i representanter för dem alla, men det visade sig svårare än jag trodde. Jag var ju tvungen att vänta till föredragshållaren gjort sitt tal eller om de hade tid före det. Och då missade jag andra talare. Men så är det ju när man är där som "flygande reporter". Det är ju inte vettigt att störa folk bara för att få en intervju.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/136-pa-plats-hos-gtcc/">#136 &#8211; På plats hos GTCC</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1-1024x683.jpg" alt="Porträttbilder på några av personerna ni kommer få träffa i dagens avsnitt där vi pratar med några av föreläsarna från GTCC." class="wp-image-3853" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Ett antal av personerna ni kommer få träffa i dagens avsnitt där vi pratar med några av föreläsarna från GTCC.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/136-pa-plats-hos-gtcc/" target="_blank" rel="noreferrer noopener">136 &#8211; På plats hos GTCC</a><br><strong>Inspelat</strong>: 2021-09-08 (publicerat 2021-09-26)<br><strong>Deltagare</strong>:  <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Olle Mulmo, Conny Larsson, David Jacoby och Victor Lazlo.<br>Detta avsnitt är ett samarbete med SIG Security och Nordlo AB.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet-gtcc">Lyssna på avsnittet  &#8211; GTCC</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/20591420/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Ulf startade hela evenemanget som om det var uppställning och sedan rullade allting igång snabbt och effektivt. Jag sprang runt och pratade med folk och tittade på hur det hela var upplagt. GTC är ju &#8221;Government&#8221;, &#8221;Technology&#8221; och &#8221;Cloud&#8221;. Och allting var uppdelat i tre spår därefter. Jag försökte få tag i representanter för dem alla, men det visade sig svårare än jag trodde. Jag var ju tvungen att vänta till föredragshållaren gjort sitt tal eller om de hade tid före det. Och då missade jag andra talare. Men så är det ju när man är där som &#8221;flygande reporter&#8221;. Det är ju inte vettigt att störa folk bara för att få en intervju.</p>



<p class="wp-block-paragraph">Och här är de du kommer få höra i avsnittet om GTCC:</p>



<h4 class="wp-block-heading">Victor Lazlo</h4>



<p class="wp-block-paragraph">Jag hängde in genom dörren och klev sedan in och satte med medan Victor visade slajdar och pratade om säker utveckling. Efteråt frågade jag honom om saker han pratat om men slängde även in mitt paradnummer: &#8221;Var är den där röda knappen som gör allting säkert?&#8221;</p>



<h4 class="wp-block-heading">Conny Larsson</h4>



<p class="wp-block-paragraph">Advokat och tillika SIG Securitys ordförande. Han kan vara hejdlöst rolig med brutala kommentarer, men måste givetvis vara mer städad när han blir intervjuad. Innan vi började intervjun, sa han att &#8221;Nationalstaterna kommer försvinna&#8221; och det bara jag honom kommentera även i intervjun. Han tillhörde  GTCC:s talare i Government-spåret.</p>



<h4 class="wp-block-heading">Olle Mulmo</h4>



<p class="wp-block-paragraph">Omegapoint var huvudsponsor och Olle fick berätta varför de valt att sponsra evenemanget och vilka talare han ville höra mer av.</p>



<h4 class="wp-block-heading">David Jacoby</h4>



<p class="wp-block-paragraph">David fick nästan ingen tid alls i avsnittet och det beror på att han fick ett helt eget avsnitt för några veckor sedan och det får räcka. Men han hinner förklara problemet MAC-datorers säkerhet, som han berättade om på SEC-T.</p>



<h2 class="wp-block-heading" id="h-l-nkar-gtcc">Länkar &#8211; GTCC</h2>



<ul class="wp-block-list"><li><a href="https://www.gtcc.se/" target="_blank" rel="noreferrer noopener sponsored nofollow">GTCC:s hemsida</a>.</li><li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener sponsored nofollow">SIG Securitys hemsida</a>.</li><li><a href="https://nordlo.com/" target="_blank" rel="noreferrer noopener sponsored nofollow">Nordlos hemsida</a>.</li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter-gtcc">Felaktigheter &#8211; GTCC</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/136-pa-plats-hos-gtcc/">#136 &#8211; På plats hos GTCC</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/136-pa-plats-hos-gtcc/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3855</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1.jpg" medium="image">
			<media:title type="html">gtcc-2-wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/gtcc-2-wide-1-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#133 &#8211; MAC-attack med David Jacoby</title>
		<link>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/</link>
					<comments>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 12 Sep 2021 07:04:14 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[David Jacoby]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OASScript]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Sponsrat Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3780</guid>

					<description><![CDATA[<p>Fredagen den 10 september spred David nyheten om denna ”nya” attack, där en attackare kan få tag i en användares lösenord, på det stora konventet SEC-T och nu är vi bland de första att komma ut med detta som podcast. Erik och David diskuterar också varför MAC-ägare kanske ska sluta skratta åt Windows-användare och sen introducerar David oss för ett nytt begrepp: ”Lokal phishing”.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/">#133 &#8211; MAC-attack med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1024x683.jpg" alt="MAC-attack har inget med hamburgare att göra, men på bild ler David Jacoby som kan äga dina lösenord med lätthet." class="wp-image-3779" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Varför måste han alltid le sådär när han hackar prylar? Det är nästan bara en vit katt bort från full Bond-skurk.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/133-mac-attack-med-david-jacoby/" target="_blank" rel="noreferrer noopener">133 &#8211; MAC-attack med David Jacoby</a><br><strong>Inspelat</strong>: 2021-09-08 (publicerat 2021-09-12)<br><strong>Deltagare</strong>: &nbsp;<a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, David Jacoby<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/20439227/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">GTCC hölls den 8 september 2021 på hotell Birger Jarl i central Stockholm. Jag åkte dit och mötte några av talarna och det avsnittet kommer ni få höra inom några veckor. Men David hade så mycket att säga att det blev ett helt eget avsnitt om någon han undersökt: hur är det egentligen med MAC-datorer och deras säkerhet? Vi har talat om MAC och säkerhet förut, men denna gång handlar det om det något tunna skydd som finns för en användare även om hackaren inte kan ta över datorn och utföra en MAC-attack.</p>



<p class="wp-block-paragraph">Windows har en skyddad area för användaren lösenord, medan Linux och MAC har en &#8221;Keychain&#8221;. Denna öppnar användaren med sitt lösenord. MAC har dock inte skyddad denna Keychain, vilket ger hackaren en unik väg till att göra en &#8221;MAC-attack&#8221;.</p>



<ol class="wp-block-list"><li>Hackaren lurar användaren att klicka på en länk till skadlig kod.</li><li>Den skadliga koden ansluter till hackaren och ger denna kontroll över användarens session.</li><li>Hackaren laddar hem hela den krypterade Keychain-filen och annan värdefull data.</li><li>Nu kan hackaren knäcka den offline och få tillgång till användaren lösenord och användarkontots lösenordshash.</li></ol>



<h3 class="wp-block-heading">Lokal phishing?</h3>



<p class="wp-block-paragraph">19:32 berättar David att OASScript i MAC kan användas för att skapa väldigt trovärdiga dialogrutor och lura användaren att systemet har något att säga. Ännu en  MAC-attack, alltså.</p>



<h2 class="wp-block-heading" id="h-l-nkar-mac-attack">Länkar &#8211; MAC-attack</h2>



<ul class="wp-block-list"><li>&#8221;<a href="https://www.sec-t.org/talks/#David-Jacoby" target="_blank" rel="noreferrer noopener">Demystifying the MacOS Attack Chain</a>&#8221; &#8211; David talar om attacken på SEC-T 2021.</li><li><a href="https://www.itsakerhetspodden.se/tag/david-jacoby/" target="_blank" rel="noreferrer noopener">Våra tidigare avsnitt med David Jacoby</a>.</li><li><a href="https://www.itsakerhetspodden.se/tag/mac/" target="_blank" rel="noreferrer noopener">Alla våra avsnitt om MAC-säkerhet</a>.</li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter-mac-attack">Felaktigheter &#8211; MAC-attack </h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/">#133 &#8211; MAC-attack med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/133-mac-attack-med-david-jacoby/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3780</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide.jpg" medium="image">
			<media:title type="html">jacoby333_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/09/jacoby333_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i september</title>
		<link>https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/</link>
					<comments>https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 18 Jul 2021 14:56:52 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[GTC]]></category>
		<category><![CDATA[GTCC]]></category>
		<category><![CDATA[Ina Nordqvist]]></category>
		<category><![CDATA[Kent Illemann]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Ulf Berglund]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3583</guid>

					<description><![CDATA[<p>Avsnittet: 129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i septemberInspelat: 2021-07-07 (publicerat 2021-07-18)Deltagare: &#160;Kent Illemann, Ulf Berglund, Erik Zalitis och Ina NordqvistDetta avsnitt är ett samarbete med SIG Security. Lyssna på avsnittet Medan du lyssnar Va, är vår semester redan slut? Nix, men vi har ändå tid att ge er nyheten om Nordens nya IT-säkerhetskonfens: [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/">#129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i september</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-1024x768.jpg" alt="" class="wp-image-3595" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-1024x768.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-300x225.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-768x576.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-1536x1152.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Kent Illemann framför micken i detta specialavsnitt av IT-säkerhetspodden.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/" target="_blank" rel="noreferrer noopener">129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i september</a><br><strong>Inspelat</strong>: 2021-07-07 (publicerat 2021-07-18)<br><strong>Deltagare</strong>: &nbsp;Kent Illemann, Ulf Berglund, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Ina Nordqvist<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/19845209/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Va, är vår semester redan slut? Nix, men vi har ändå tid att ge er nyheten om Nordens nya IT-säkerhetskonfens: GTC. I samarbete med SIG Security tar vi nu alltså pulsen på de 18 säkerhetsexperter som kommer berätta om vad som händer i IT-säkerhet- och InfoSec-området just nu.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="768" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-1024x768.jpg" alt="" class="wp-image-3606" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-1024x768.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-300x225.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-768x576.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-1536x1152.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Ulf Berglund och Inga Nordqvist sedda från min plats vid bordet.</figcaption></figure>



<p class="wp-block-paragraph">Kent, Ulf och Ina samlades hemma hos mig en onsdag eftermiddag där vi hade allt uppkopplat. Man samlades ute på min balkong, medan jag gjorde klart det sista och sedan körde vi igång. Det skulle ha blivit 90 minuter, men istället märkte vi att 45 räckte. Efter att &#8221;saxen&#8221; gått i &#8221;bandet&#8221;, var vi nere i nästa 37 minuter. Detta är exakt som det ska vara. Det är bara fördelar med att hålla sådana här diskussioner rimligen korta och koncisa. Allt viktigt hann sägas.</p>



<h2 class="wp-block-heading" id="h-talarna">Talarna</h2>



<p class="wp-block-paragraph">Jacob Henricson<br>CISO, Skanska Sverige<br><a href="http://skanska.com" target="_blank" rel="noreferrer noopener">http://skanska.com</a></p>



<p class="wp-block-paragraph">Erik Blomberg<br>CISO, Handelsbanken<br><a href="http://handelsbanken.se" target="_blank" rel="noreferrer noopener">http://handelsbanken.se</a></p>



<p class="wp-block-paragraph">Eva Throne-Holst<br>Information Security Officer, Nordnet Bank<br><a href="http://nordnet.se" target="_blank" rel="noreferrer noopener">http://nordnet.se</a></p>



<p class="wp-block-paragraph">Sandra Elvin<br>CISO, Microsoft<br><a href="http://microsoft.com" target="_blank" rel="noreferrer noopener">http://microsoft.com</a></p>



<p class="wp-block-paragraph">Tony Kylberg<br>CSO, Head of Group Security &amp; Cyber Defence and Third Party Governance, SEB<br><a href="http://seb.se" target="_blank" rel="noreferrer noopener">http://seb.se</a></p>



<p class="wp-block-paragraph">Thomas Nilsson<br>CIO, Försvarsmakten<br><a href="http://forsvarsmakten.se" target="_blank" rel="noreferrer noopener">http://forsvarsmakten.se</a></p>



<p class="wp-block-paragraph">Anne-Marie Eklund Löwinder<br>Säkerhetschef, Internetstiftelsen<br><a href="http://internetstiftelsen.se" target="_blank" rel="noreferrer noopener">http://internetstiftelsen.se</a></p>



<p class="wp-block-paragraph">Rebecca Ihrfors<br>Chef ledningssystem, FMV<br><a href="http://fmv.se" target="_blank" rel="noreferrer noopener">http://fmv.se</a></p>



<p class="wp-block-paragraph">Brian O&#8217;Toole<br>Head of Digital Services Security Center, Ericsson<br><a href="http://ericsson.com" target="_blank" rel="noreferrer noopener">http://ericsson.com</a></p>



<p class="wp-block-paragraph">Helena Lindberg<br>Sveriges Riksrevisor, Riksrevisionen<br><a href="http://riksrevisionen.se" target="_blank" rel="noreferrer noopener">http://riksrevisionen.se</a></p>



<p class="wp-block-paragraph">David Jacoby<br>Senior Security Researcher, Kaspersky<br><a href="http://kaspersky.com" target="_blank" rel="noreferrer noopener">http://kaspersky.com</a></p>



<p class="wp-block-paragraph">Marcus Södervall<br>Head of Security &amp; DPO, Stravito<br><a href="http://stravito.se" target="_blank" rel="noreferrer noopener">http://stravito.se</a></p>



<p class="wp-block-paragraph">Nicklas Kjellin<br>CTO, Covr Security AB<br><a href="http://covrsecurity.com" target="_blank" rel="noreferrer noopener">http://covrsecurity.com</a></p>



<p class="wp-block-paragraph">Viktor Laszlo<br>Grundare, Devfinity</p>



<p class="wp-block-paragraph">Daniel Melin<br>Moln- och datacenterstrateg, Skatteverket<br><a href="http://www.skatteverket.se" target="_blank" rel="noreferrer noopener">http://www.skatteverket.se</a></p>



<p class="wp-block-paragraph">Johan Christenson<br>Grundare och VD, City Network<br><a href="https://citynetwork.se/om-foretaget/" target="_blank" rel="noreferrer noopener">https://citynetwork.se/om-foretaget/</a></p>



<p class="wp-block-paragraph">Magnus Bergström<br>It-säkerhetsspecialist<br><a href="http://imy.se" target="_blank" rel="noreferrer noopener">http://imy.se</a></p>



<p class="wp-block-paragraph">Anna Rehnström<br>VP Infrastructure &amp; Platform Services, Basefarm<br><a href="http://basefarm.com" target="_blank" rel="noreferrer noopener">http://basefarm.com</a></p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<ul class="wp-block-list"><li><a href="https://www.gtcc.se/" target="_blank" rel="noreferrer noopener">Boka din plats här</a>.</li><li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener">SIG Security</a>.</li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/">#129 &#8211; GTCC, möt 18 skarpa IT-hjärnor i september</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/129-gtcc-mot-18-skarpa-it-hjarnor-i-september/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3583</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent.jpg" medium="image">
			<media:title type="html">Kent</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/Kent-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna.jpg" medium="image">
			<media:title type="html">UlfOIna</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/07/UlfOIna-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#124 – Cyberpsykologi – en grundsten i riskhantering</title>
		<link>https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/</link>
					<comments>https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 16 May 2021 00:58:23 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[IT-säkerhetspolicy]]></category>
		<category><![CDATA[Kevin Mitnick]]></category>
		<category><![CDATA[Psykologi]]></category>
		<category><![CDATA[Robert Willborg]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[Spear phishing]]></category>
		<category><![CDATA[Whaling]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3406</guid>

					<description><![CDATA[<p>Avsnittet: 124 – Cyberpsykologi – en grundsten i riskhanteringInspelat: 2021-05-14 (publicerat 2021-05-16)Deltagare: Mattias Jadesköld, Erik Zalitis och Robert WillborgDetta avsnitt är ett samarbete med SIG Security. Lyssna på avsnittet Medan du lyssnar Nu har vi ju många gånger sagt att social engineering är den mest kraftfulla attacken mot ett företag. Alltså att lura folk att [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/">#124 – Cyberpsykologi – en grundsten i riskhantering</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-1024x683.jpg" alt="" class="wp-image-3395" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/124-cyberpsykologi-en-grundsten-i-riskhantering/" target="_blank" rel="noreferrer noopener">124 – Cyberpsykologi – en grundsten i riskhantering</a><br><strong>Inspelat</strong>: 2021-05-14 (publicerat 2021-05-16)<br><strong>Deltagare</strong>: Mattias Jadesköld, <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och <a href="https://www.linkedin.com/in/robert-willborg-45245640/" target="_blank" rel="noreferrer noopener">Robert Willborg</a><br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/19104065/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Nu har vi ju många gånger sagt att social engineering är den mest kraftfulla attacken mot ett företag. Alltså att lura folk att hjälpa dig läcka ut deras data, ta över deras system eller helt enkelt gör det du säger till dem att göra. Inga brandväggar skyddar mot sådant. </p>



<p class="wp-block-paragraph">Vi har talat om hur insiderhoten ser ut, så nu är det dags att diskutera riskhanteringen i frågan: alltså hur hanterar du risken som dina användare kan vara? Cyberpsykologi! Alltså att se våra mänskliga beteenden som en viktig del i riskmodellering och hantering.</p>



<p class="wp-block-paragraph">Detta kan verka självklart och till och med floskelvarning, men det är skillnad på att säga att det är viktigt gentemot att faktiskt skapa policies, arbetsmetoder och sköta riskerna konsekvent genom att se psykologin som en central faktor. Alltså, fråga dig själv detta: hur ofta bryr du dig om att tänka på säkerhet ur ett psykologiskt perspektiv?</p>



<p class="wp-block-paragraph">A) Ibland om det känns bra, <br>B) Har väl gjort det någon gång.<br>C) Vi gör inte det idag. Men vi tänker på att införa det.<br>D) En gång gjorde jag det&#8230; Låt mig berätta om detta tillfälle&#8230; Allt jag vet om IT-säkerhet bygger på denna händelse.<br>E) Vi gör det idag och har en plan där alla delar är byggda så att vi tar hänsyn till hur människor tänker och agerar.</p>



<p class="wp-block-paragraph">Allt annat än E) är att inte inte göra någonting alls.</p>



<p class="wp-block-paragraph">Det är också viktigt att inte skapa personberoenden, att se till att IT-avdelningen inte blir den sura grindvakten som säger &#8221;Nej&#8221; till det mesta, att förstå men inte acceptera att folk pinkar in revir, få bort &#8221;my little server&#8221;-administratörerna som hellre startar ett krig mot IT-avdelningen än att bli av med den där servern som de har under skrivbordet.</p>



<p class="wp-block-paragraph">Men var är säkerheten i detta? Svaret är att det blir säkrare när folk känner att de är delaktiga i att följa policies, acceptera att de inte kan få behålla sina höga behörigheter utan att det finns en anledning och att man gör instruktioner och utbildningar som är lätta att förstå och ta till sig.</p>



<p class="wp-block-paragraph">Att använda cyberpsykologi är att kunna bygga en organisation som faktiskt arbetar mot att hålla en högre säkerhetsnivå rent allmänt.</p>



<p class="wp-block-paragraph">Diskussionen kommer också in på frågan om hur vi gör när vi anställer folk. När vi tittar på deras bakgrund, är det konstigt om det inte finns några avtryck på nätet? För en 60-åring? Kanske inte? För en 20-åring? Ja, det är mer rimligt att det borde finnas.</p>



<p class="wp-block-paragraph">Sen är moral och vad vi ser som varningstrianglar när vi tittar på andra personer också något som förändras över tiden. Bill Clinton vågade inte erkänna att han &#8221;rökt på&#8221;, så han sa &#8221;I smoked, but did not inhale&#8221;. Detta gjorde att han klarade den, för den tiden, kontroversiella frågan. I slutet av 2006 fick Obama också frågan och sa med humor i rösten: &#8221;I inhaled frequently…that was the point.&#8221;. Vid den tiden och med tanke på Obamas ungdomliga framtoning, var det inte längre ett problem.</p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<p class="wp-block-paragraph">Rekommenderade böcker inom cyberpsykologi:<br>Mary Aiken: <a href="https://www.adlibris.com/se/bok/the-cyber-effect-9781473610279" target="_blank" rel="noreferrer noopener">The Cyber Effect</a><br>Christopher Hadnagy: <a href="https://www.adlibris.com/se/bok/social-engineering-the-art-of-human-hacking-9781491577011" target="_blank" rel="noreferrer noopener">Social Engineering, the art of human hacking</a><br>Patrik Wincent: <a href="https://www.adlibris.com/se/bok/den-digitala-drogen-konsten-att-hantera-din-teknik-9789176971963" target="_blank" rel="noreferrer noopener">Den Digitala Drogen</a><br>Yasmin Winberg och Julia Lundin: <a href="https://www.adlibris.com/se/bok/badfluence-makt-miljoner-och-halvsanningar-i-sociala-medier-9789173897488" target="_blank" rel="noreferrer noopener">Badfluencer</a><br>Kevin Mitnick: <a href="https://www.adlibris.com/se/bok/the-art-of-deception-9780764542800" target="_blank" rel="noreferrer noopener">The art of Deception</a><br>Kevin Mitnick: <a href="https://www.adlibris.com/se/bok/the-art-of-intrusion-9780471782667" target="_blank" rel="noreferrer noopener">The art of Intrusion</a></p>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/">#124 – Cyberpsykologi – en grundsten i riskhantering</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/124-cyberpsykologi-en-grundsten-i-riskhantering/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3406</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide.jpg" medium="image">
			<media:title type="html">cyberpsykologi_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/cyberpsykologi_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>#118 &#8211; Praktiska råd efter Schrems II</title>
		<link>https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/</link>
					<comments>https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sat, 03 Apr 2021 20:25:12 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Sponsrat]]></category>
		<category><![CDATA[Legalt]]></category>
		<category><![CDATA[schrems ii]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3173</guid>

					<description><![CDATA[<p>Avsnittet: #118 &#8211; Praktiska råd efter Schrems IIInspelat: 2021-03-26 (publicerat 2021-04-03)Deltagare: Erik Zalitis och Per GustavssonDetta avsnitt är ett samarbete med SIG Security. Lyssna på avsnittet Medan du lyssnar Så vad göra när molnet är en röra av legala fällor och möjlighet för Amerikanska myndigheter att begära ut Europeers data från datacenter placerade i USA? [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/">#118 &#8211; Praktiska råd efter Schrems II</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-1024x683.jpg" alt="" class="wp-image-3171" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/118-praktiska-rad-efter-schrems-ii/">#118 &#8211; Praktiska råd efter Schrems II</a><br><strong>Inspelat</strong>: 2021-03-26 (publicerat 2021-04-03)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/">Erik Zalitis</a> och Per Gustavsson<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/18589118/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="325" height="262" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw.png" alt="" class="wp-image-3192" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw.png 325w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw-300x242.png 300w" sizes="(max-width: 325px) 100vw, 325px" /><figcaption>Sanningen smärtar&#8230;.</figcaption></figure>



<p class="wp-block-paragraph">Så vad göra när molnet är en röra av legala fällor och möjlighet för Amerikanska myndigheter att begära ut Europeers data från datacenter placerade i USA?</p>



<p class="wp-block-paragraph">Visst har vi pratat om det hela i <a href="https://www.itsakerhetspodden.se/show-notes-for-102-schrems-ii-med-agnes/" target="_blank" rel="noreferrer noopener">avsnitt 102 med Agnes Hammarstrand</a>, men helt ärligt, det känns som vi gärna vill ta detta även med en organisation som kan berätta om hur Schrems II påverkat dem i verkligheten. Denna organisation är Göteborgs stad som via SIG Security givit Per Gustavsson, deras Chief Information Security Officer (CISO), möjligheten att förklara situationen för oss.</p>



<p class="wp-block-paragraph">Så vad innebär det att Schrems II-domen invaliderar USAs &#8221;Privacy Shield&#8221; ? Detta är något som Göteborgs stad varit tvungna att ta hänsyn till. Man har också varit en av de få i Sverige som använt Microsofts customer lockbox, något som de nu överger, men varför? Lyssna på avsnittet så får du klarhet i frågan.</p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<ul class="wp-block-list"><li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener">SIG Security</a></li><li><a href="https://docs.microsoft.com/en-us/microsoft-365/compliance/customer-lockbox-requests?view=o365-worldwide">Microsofts &#8221;Customer Lockbox&#8221;</a></li><li><a href="https://www.itsakerhetspodden.se/podcast/special-ett-foretags-resa-till-molnet-med-sig-security/" target="_blank" rel="noreferrer noopener">Vår radioteater om resan till molnet</a></li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/">#118 &#8211; Praktiska råd efter Schrems II</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/118-praktiska-rad-efter-schrems-ii/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3173</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide.jpg" medium="image">
			<media:title type="html">schremsII_2_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/schremsII_2_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw.png" medium="image">
			<media:title type="html">1_el4nHcOQdfHxzzcTC99jDw</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/04/1_el4nHcOQdfHxzzcTC99jDw-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>#115 &#8211; Supply Chain Cyber Security med Jonas Lejon</title>
		<link>https://www.itsakerhetspodden.se/115-supply-chain-cyber-security-med-jonas-lejon/</link>
					<comments>https://www.itsakerhetspodden.se/115-supply-chain-cyber-security-med-jonas-lejon/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sat, 13 Mar 2021 23:08:03 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Huawei]]></category>
		<category><![CDATA[Jonas Lejon]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Sky ECC]]></category>
		<category><![CDATA[Solarwinds]]></category>
		<category><![CDATA[Supply Chain]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3062</guid>

					<description><![CDATA[<p>Avsnittet: #115 &#8211; Supply Chain Cyber Security med Jonas Lejon Inspelat: 2021-03-12 (publicerat 2021-03-14)Deltagare: Mattias Jadesköld, Erik Zalitis och Jonas LejonDetta avsnitt är ett samarbete med SIG Security. Lyssna på avsnittet Medan du lyssnar Allt är ju elände som vanligt. Nu kan man inte ens lita på att den där hemliga kryptotelefonen, superavancerade servern eller [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/115-supply-chain-cyber-security-med-jonas-lejon/">#115 &#8211; Supply Chain Cyber Security med Jonas Lejon</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide-1024x683.jpg" alt="" class="wp-image-3061" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Ovanligt glad trots alla IT-säkerhetsproblem på nätet&#8230; Eller kanske just därför&#8230;</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="#115 - Supply Chain Cyber Security med Jonas Lejon" target="_blank" rel="noreferrer noopener">#115 &#8211; Supply Chain Cyber Security med Jonas Lejon </a><br><strong>Inspelat</strong>: 2021-03-12 (publicerat 2021-03-14)<br><strong>Deltagare</strong>: Mattias Jadesköld, <a href="https://erik.zalitis.se/">Erik Zalitis</a> och Jonas Lejon<br>Detta avsnitt är ett samarbete med SIG Security.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/18296030/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Allt är ju elände som vanligt. Nu kan man inte ens lita på att den där hemliga kryptotelefonen, superavancerade servern eller programvaran är pålitlig även om man skaffat den genom en trovärdig leverantör. Supply chain-attacker handlar om att flytta attacken till leverantörssidan, så det du köper levereras &#8221;för-hackat&#8221;.</p>



<p class="wp-block-paragraph">Många fick säkert kaffet i vrångstrupen när nyheterna vrålade ut att Huawei installerat &#8221;ris-kornsstora&#8221; spionchip i servrar de sålde. Det visade sig inte vara sant, men för många var det ett sent uppvaknande och en insikt om att saker kan levereras i ett olämpligt skick. Och det är inget nytt. På 90-talet lyckades en tidning leverera ett virus genom en diskett som följde med tidningen. Därefter har vi hört om virus på USB-stickor direkt från affären ett antal gånger.</p>



<p class="wp-block-paragraph">Förr kanske det var vanligt att detta var ett misstag, men numera är det nästan garanterat att det är ett medvetet drag. Och leverantören själv kan vara helt oskyldig. I detta avsnitt, som är ett samarbete mellan oss och SIG Security, pratar vi om Sky ECC-attacken, Solarwinds-hacket och diverse andra kända supply-chain-attacker med Jonas Lejon.</p>



<p class="wp-block-paragraph">Jonas driver en egen blogg (<a href="https://kryptera.se/" target="_blank" rel="noreferrer noopener">kryptera.se</a>), utför penetrationstester och håller föredrag om IT-säkerhet.</p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<ul class="wp-block-list"><li><a href="https://www.sigsecurity.org/" target="_blank" rel="noreferrer noopener">SIG Security</a></li><li><a href="https://csrc.nist.gov/projects/cyber-supply-chain-risk-management" target="_blank" rel="noreferrer noopener">NIST riktlinjer för att hantera Supply-chain-attacker</a></li><li><a href="https://www.newnettechnologies.com/cis-control-1.html" target="_blank" rel="noreferrer noopener">CIS Control (Hardware assets)</a></li><li><a href="https://www.newnettechnologies.com/cis-control-2.html" target="_blank" rel="noreferrer noopener">CIS Control (Software assets)</a></li><li><a href="https://github.com/IQTLabs/software-supply-chain-compromises/blob/master/software_supply_chain_attacks.csv" target="_blank" rel="noreferrer noopener">En summering av supply side-attacker publicerad på Github</a></li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>



<p class="wp-block-paragraph"></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/115-supply-chain-cyber-security-med-jonas-lejon/">#115 &#8211; Supply Chain Cyber Security med Jonas Lejon</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/115-supply-chain-cyber-security-med-jonas-lejon/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3062</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide.jpg" medium="image">
			<media:title type="html">lejonII_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/03/lejonII_wide-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>Show Notes för #103 &#8211; GDPR 2.0 med Agnes</title>
		<link>https://www.itsakerhetspodden.se/show-notes-for-103-gdpr-2-0-med-agnes/</link>
					<comments>https://www.itsakerhetspodden.se/show-notes-for-103-gdpr-2-0-med-agnes/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 06 Dec 2020 01:54:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Legalt]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=2645</guid>

					<description><![CDATA[<p>Avsnittet: #103 – GDPR 2.0 med AgnesInspelat: 2020-11-27 (publicerat 2020-12-06)Deltagare: Erik Zalitis, Mattias Jadesköld och Agnes Hammarstrand.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-103-gdpr-2-0-med-agnes/">Show Notes för #103 &#8211; GDPR 2.0 med Agnes</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/103-gdpr-2-0-med-agnes/">#103 – GDPR 2.0 med Agnes</a><br><strong>Inspelat</strong>: 2020-11-27 (publicerat 2020-12-06)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/">Erik Zalitis</a>, Mattias Jadesköld och Agnes Hammarstrand.</p>



<p class="wp-block-seriously-simple-podcasting-audio-player"><span>
<audio class="wp-audio-shortcode" id="audio-0-1" style="width:100%" controls><source type="audio/mpeg" src="https://traffic.libsyn.com/secure/itsakerhetspodden/103.GDPR2.mp3?_=1"/>https://traffic.libsyn.com/secure/itsakerhetspodden/103.GDPR2.mp3</audio></span></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-103-gdpr-2-0-med-agnes/">Show Notes för #103 &#8211; GDPR 2.0 med Agnes</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/show-notes-for-103-gdpr-2-0-med-agnes/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/secure/itsakerhetspodden/103.GDPR2.mp3?_=1" length="0" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">2645</post-id>
	</item>
		<item>
		<title>Show Notes för #102 &#8211; Schrems II med Agnes</title>
		<link>https://www.itsakerhetspodden.se/show-notes-for-102-schrems-ii-med-agnes/</link>
					<comments>https://www.itsakerhetspodden.se/show-notes-for-102-schrems-ii-med-agnes/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Mon, 30 Nov 2020 09:06:12 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Legalt]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=2593</guid>

					<description><![CDATA[<p>Avsnittet: #102 &#8211; Schrems II med AgnesInspelat: 2020-11-27 (publicerats 2020-11-29)Deltagare: Erik Zalitis, Mattias Jadesköld och Agnes Hammarstrand. Schrems 2-domen sänder svallvågor över hela Europa. Men Agnes kan ge sakliga besked om vad det faktiskt innebär i verkligheten. Upplysande och även lugnande. Men detta innebär inte att det bara är att slappna av och fortsätta som [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-102-schrems-ii-med-agnes/">Show Notes för #102 &#8211; Schrems II med Agnes</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="634" height="402" src="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/court_of_justice.jpg" alt="" class="wp-image-2598" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/court_of_justice.jpg 634w, https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/court_of_justice-300x190.jpg 300w" sizes="(max-width: 634px) 100vw, 634px" /><figcaption>Där de tuffa typerna bor&#8230;</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: #102 &#8211; Schrems II med Agnes<br><strong>Inspelat</strong>: 2020-11-27 (publicerats 2020-11-29)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/">Erik Zalitis</a>, Mattias Jadesköld och Agnes Hammarstrand.</p>



<p class="wp-block-seriously-simple-podcasting-audio-player"><span>
<audio class="wp-audio-shortcode" id="audio-0-1" style="width:100%" controls><source type="audio/mpeg" src="https://traffic.libsyn.com/secure/itsakerhetspodden/102-Schrems.mp3?_=1"/>https://traffic.libsyn.com/secure/itsakerhetspodden/102-Schrems.mp3</audio></span></p>



<p class="wp-block-paragraph">Schrems 2-domen sänder svallvågor över hela Europa. Men Agnes kan ge sakliga besked om vad det faktiskt innebär i verkligheten. Upplysande och även lugnande. Men detta innebär inte att det bara är att slappna av och fortsätta som om ingenting hänt.</p>



<p class="wp-block-paragraph">I samarbete med SIG Security dessutom.</p>



<h2 class="wp-block-heading" id="h-l-nkar">Länkar</h2>



<p class="wp-block-paragraph"><a href="https://www.storegate.com/se/vad-innebar-ogiltigforklarandet-av-privacy-shield-och-vilka-konsekvenser-far-det/?utm_medium=Google_Ads&amp;utm_campaign=FinnMera-Storegate-181108&amp;utm_source=molntjanster&amp;utm_content=463534144267&amp;utm_term=schrems&amp;gclid=Cj0KCQiAzZL-BRDnARIsAPCJs72cuQK-rRJTkSRn2M35_MEMvqiXXF94CgtECE75C3_-eEOnDaNpmvEaAl0fEALw_wcB">Schrems2 &#8211; vad innebär det?</a></p>



<p class="wp-block-paragraph">SIG Security:<br><a href="https://www.sigsecurity.org/gdpr-privacy-shield-schrems-ii-nytt-poddavsnitt/">https://www.sigsecurity.org/gdpr-privacy-shield-schrems-ii-nytt-poddavsnitt/</a></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-102-schrems-ii-med-agnes/">Show Notes för #102 &#8211; Schrems II med Agnes</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/show-notes-for-102-schrems-ii-med-agnes/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/secure/itsakerhetspodden/102-Schrems.mp3?_=1" length="0" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">2593</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/court_of_justice-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/court_of_justice.jpg" medium="image">
			<media:title type="html">court_of_justice</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/court_of_justice-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
