loader from loading.io

#324 - Security principles, del 2

IT-säkerhetspodden

Release Date: 03/24/2026

#336 - Anders Sandberg om allt du behöver veta om AI 2026 show art #336 - Anders Sandberg om allt du behöver veta om AI 2026

IT-säkerhetspodden

Året är 2026 och många är bekymrade över artificiell intelligens. Men inte Anders Sandberg på Institutet för Framtidsforskning. Han ser problemen och utmaningarna som lösbara och framtiden full av potential. Idag talar Erik Zalitis med Anders om var vi är nu och hur 2030 kommer se ut. IT-säkerhetspodden har diskuterat AI långt innan det blev populärt och nu är det dags att se framåt men också bakåt: vad hade vi fel om och när förstod vi vart vi var på väg? Det handlar om den kommande AI-kraschen, Kinas senaste utspel, hur AI hackar allt, om AI någonsin kommer hitta på en...

info_outline
#335 - Testdata, för utveckling med informationssäkerhet, har du kontroll? show art #335 - Testdata, för utveckling med informationssäkerhet, har du kontroll?

IT-säkerhetspodden

Från en FOKUS-kväll hos SIG Security talade Ludwig Östlund om testdata och det vill ju givetvis IT-säkerhetspoddens Mattias Jadesköld och Erik Zalitis ta en närmare titt på. Är testdata en flaskhals? Kan man möjliggöra, förenkla och samtidigt säkra testdata? Informationssäkerhet handlar inte bara om att säkra information i drift, utan även att se till att information (data) kan säkras och hanteras INNAN drift. När nya system tas fram behöver man ofta ha testdata för att göra ett verklighetsbaserat test. Det är aldrig rekommenderat att använda riktig produktionsdata för...

info_outline
#334 - Angripare tar till ”vibe hacking” och förenklad malware show art #334 - Angripare tar till ”vibe hacking” och förenklad malware

IT-säkerhetspodden

I dagens avsnitt diskuterar Erik Zalitis och Mattias Jadesköld tillsammans med Patrick Schlapfer på HP. Patrick arbetar till vardags med Threat reseach och ligger bakom HP:s senaste rapport. Vad är det senaste metoderna som angripare använder? "vibe-hacking" - vad är det? Hur an de komma åt kryptovaluta genom en backupfil? Och hur kan angripare använda ljudfiler för att ta sig in i datorer? Det och en hel del annat i dagens avsnitt som är på engelska! Bara en sån sak liksom.

info_outline
#333 - Har AI tagit ett kliv i sommar? show art #333 - Har AI tagit ett kliv i sommar?

IT-säkerhetspodden

I sommar har några uppmärksammade nyheter kring AI figurerat. Vad är det senaste kring Mythos? Kan AI bli så bra på att hacka att man inte kan kontrollera den? Är AI så pass kompetent nu att vi uppnått generell intelligens (AGI)? Mattias Jadesköld och Erik Zalitis tar tempen på den senaste utvecklingen efter ett långt sommarlov. 

info_outline
#332 - Wordpress säkerhetsresa show art #332 - Wordpress säkerhetsresa

IT-säkerhetspodden

Mattias Jadesköld och Erik Zalitis undersöker content management system (CMS) systemet Wordpress. Wordpress startades av två unga studenter år 2003 och sedan dess har plattformen behövt tampats med flera säkerhetsproblem. 43% av alla websiter på internet bygger på Wordpress så det är verkligen ett hett byte för angripare. Men är Wordpress osäkert? Vad gör Wordpress för att säkra plattformen?  Hur ska man själv göra? Och vad ska man undvika? Dessutom bjuder Erik på en rolig pentesthistoria när han hittade ett uppenbart säkerhetshål i en Wordpress-site som var...

info_outline
#331 - AI, säkerheten och tre infallsvinklar show art #331 - AI, säkerheten och tre infallsvinklar

IT-säkerhetspodden

Diskussionen om kombinationen AI och cybersäkerhet kretsar ofta kring framtidsscenarier med avancerade autonoma attacker. Men tester som dagens gäst gjort visar något helt annat. Dagens avsnitt av IT-säkerhetspodden gästas av Emil Olofsson (Integrity360).   Emil är en före detta cybersoldat från Försvarsmaktens och det är den erfarenheten som format hans arbete kring säkerhet idag. När det gäller AI som kan man se på säkerheten i tre infallsvinklar - de som attackerar, vi som skyddar och organisationens användandet.   Hur arbetar dessa tre delar med AI? Hur mycket kan...

info_outline
#330 - Säker drift av kod samt utveckling med eller utan AI? show art #330 - Säker drift av kod samt utveckling med eller utan AI?

IT-säkerhetspodden

IT-säkerhetspoddens samarbete med SIG Security innebär att vi gör avsnitt av föreningens olika föredrag. Dagens avsnitt bygger på en FOKUS-kväll från April. Hannes Ullman och Viktor Laszlo diskuterade säker drift av kod med eller utan AI. Det tänkte vi djupdyka i idag tillsammans med Hannes. Du lyssnar på IT-säkerhetspodden som idag är ett samarbete med SIG Security.   Erik Zalitis tog sig ett snack med Hannes om bland AI, sypply-chain och hur AI är en accelator i ämnet.   Läs mer här: ...

info_outline
#329 - Skurkar och hjältar i tevespelen show art #329 - Skurkar och hjältar i tevespelen

IT-säkerhetspodden

I detta avsnitt har Erik Zalitis gått igenom sitt arkiv bland gamla tevespel från 80-, 90- och 2000-talet och siktat in sig på dess hjältar och skurkar. Varför då? Jo, tillsammans med Mattias Jadesköld undersöker de storys i spel med hackingtema och ser hur de står sig idag. Vilket spel är närmast en utbildning för pentestare? Vilket spel liknar lateral förflyttning i sekvensen Command & Control. Vilket spel har mest skrämmande AI? Och vilket spel har en dystopsikt variant av social engineering? Vilka är skurkar och vilka är hjältar? Och var det här någonstans som...

info_outline
#328 - Cyberkriget i Latinamerika show art #328 - Cyberkriget i Latinamerika

IT-säkerhetspodden

Mattias och Erik tar sig en titt på gruppen hacktivist Guacamaya som tog sin form 2022 och har gjort en rad olika dataintrång i latinamerikanska intressen. Vad innebär hacktivism? Är man brottsling eller hjälte? Svart eller vit hatt? IT-säkerhetspodden reder ut. För att göra det behöver duon gå tillbaka i historielinjen till 1800-talet och Monroe-doktrinen där USA ansåg att sydamerika var deras intressesfär. Hur har det format dagens moderna cybergrupperingar? Allt om detta men även t.ex. Che Guevaras Rolexklocka och en hel del annat. Läs mer här:...

info_outline
#327 - Y2K problem - Milleniumbuggen show art #327 - Y2K problem - Milleniumbuggen

IT-säkerhetspodden

Erik Zalitis och Mattias Jadesköld går tillbaka i tiden och tittar på fenomenet "Y2K problemet" eller milleniumbuggen. Vad var det egentligen? Varför var alla så rädda för vad som skylle hända över nyårsnatten? Erik minns tillbaka hur han och hans kollegor förberedde sig och hur alla leverantörer såsom Microsoft, RedHat och Cisco gjorde. Ifall någon är nyfiken på en mer aktuell händelse kring vårdsystemet "millenium" så blir den inte besviken! Den händelsen diskuteras också i ett sidospår! Läs mer här: https://www.itsakerhetspodden.se/327-y2k-problem-milleniumbuggen/

info_outline
 
More Episodes

Avsnittet är den andra delen av tre om Security principles. 

Denna gång pratar vi omr Open design, Separation of privilege och Least privilege

Vad är dessa principer? Hur aktuella är de idag? Finns det modern teknik som rymmer inom dessa principer och vilka lagar/regelverk lutar sig mot dessa? Det och en hel del annat i denna serie!

Håll utkik efter det tredje avsnittetm som kommer inom kort. Omslagsbilden är en AI-restaurerad bild av Saltzer och Schroeder.

Läs mer här:
https://www.itsakerhetspodden.se/322-security-principles-del-2/