#290 – Stoppa sårbarheter – proaktivt, automatiskt och kontinuerligt!

IT-säkerhetspoddens samarbete med SIG Security innebär avsnitt baserat på föreningens olika föredrag. Dagens avsnitt bygger på en FOKUS-kväll om den allt snabbare mjukvaruutvecklingen. Till vår hjälp har vi Hannes Ullman med oss i studion.

 

Dagens mjukvaruutveckling går allt snabbare – från kodrader på den lokala datorn till produktion via CI/CD, mikrotjänstarkitekturer och öppen källkod. Men med en alltmer komplex leveranskedja växer också attackytan. Traditionella sårbarhetsskannrar och kodanalysverktyg saknar ofta insikt i hur mjukvaran faktiskt används, vilket resulterar i falsklarm och missade hot.

Vill du lära dig mer om beteendeprofilering av mjukvara med hjälp av kärnmoduler och hur du kan använda det för att skydda din egenutvecklade mjukvara? Lyssna på avsnittet eller prova Bifrost plattform som man kan testa gratis:

https://bifrostsec.com/sign-up-for-free-trial 

MSB sluter första beredskapsavtalet på flera decennier

MSB och Svenska Brandslangsfabriken AB, Svebab, som tillverkar brandslang, har tecknat ett modernt beredskapsavtal. Avtalet syftar till att stärka företagets förmåga till leveranser under krig och företaget lovar att prioritera tillverkningen av brandslang för det civila försvarets behov. Avtalet är det första av sitt slag sedan återuppbyggnaden av det civila försvaret inleddes.
– Det är ett historiskt avtal som skrivs och jag hoppas att aktörerna i det civila försvaret kan inspireras av avtalet, säger Mikael Frisell, generaldirektör på MSB.
MSB och Svenska Brandslangsfabriken AB, Svebab, som tillverkar brandslang, har tecknat ett modernt beredskapsavtal. Avtalet syftar till att stärka företagets förmåga till leveranser under krig och företaget lovar att prioritera tillverkningen av brandslang för det civila försvarets behov. Avtalet är det första av sitt slag sedan återuppbyggnaden av det civila försvaret inleddes.
– Det är ett historiskt avtal som skrivs och jag hoppas att aktörerna i det civila försvaret kan inspireras av avtalet, säger Mikael Frisell, generaldirektör på MSB.

#289 – Kryptovärldens Bonnie & Clyde

I dagens avsnitt handlar det om de äkta makarna Heather “Razzlekhan” Morgan och Ilya Lichtenstein som hackade Bitfinex och kom över 120 000 Bitcoins.

Eftersom de är ett par som sysslar med brott förs tankarna till Bonnie och Clyde. Men vad finns för likhetern egentligen? IT-säkerhetspoddens Mattias Jadesköld och Erik Zaltiis tar sig friheten och jämför paren. Vad finns för olikheter? Hur skiljer som samtiden dem åt?

Attacken är kanske inte så intressant rent tekniskt, men mer intressant är efterspelet och själva pengatvätten.