Skip to content
Artwork for IT-säkerhetspodden
TechnologyNewsTech News

IT-säkerhetspodden

IT-säkerhetspodden

Podcasten om IT-säkerhet som varvar intervjuer med säkerhetssnack på djup eller högtflygande nivå.

Play
  • 21 episodes
  • weekly
  • Avg 39 min
  • Swedish
Counted on this page — what you have heard stays on this device, so it is not something the list can be paged by.
  • #333
    Wednesday · 28 min

    #333 - Har AI tagit ett kliv i sommar?

    I sommar har några uppmärksammade nyheter kring AI figurerat. Vad är det senaste kring Mythos? Kan AI bli så bra på att hacka att man inte kan kontrollera den? Är AI så pass kompetent nu att vi uppnått generell intelligens (AGI)? Mattias Jadesköld och Erik Zalitis tar tempen på den senaste utvecklingen efter ett långt sommarlov.

    • Transcript
  • #332
    July 5 · 45 min

    #332 - Wordpress säkerhetsresa

    Mattias Jadesköld och Erik Zalitis undersöker content management system (CMS) systemet Wordpress. Wordpress startades av två unga studenter år 2003 och sedan dess har plattformen behövt tampats med flera säkerhetsproblem. 43% av alla websiter på internet bygger på Wordpress så det är verkligen ett hett byte för angripare. Men är Wordpress osäkert? Vad gör Wordpress för att säkra plattformen? Hur ska man själv göra? Och vad ska man undvika? Dessutom bjuder Erik på en rolig pentesthistoria när han hittade ett uppenbart säkerhetshål i en Wordpress-site som var ordetligt uppdaterad med uppdaterade tilläggsprogramvaror. En del del i detta avsnitt som avslutar "vårterminen 2026". Vi hörs efter sommaren kära lyssnare! Läs mer här: https://www.itsakerhetspodden.se/332-wordpress-sakerhetsresa/

    • Transcript
  • #331
    June 8 · 46 min

    #331 - AI, säkerheten och tre infallsvinklar

    Diskussionen om kombinationen AI och cybersäkerhet kretsar ofta kring framtidsscenarier med avancerade autonoma attacker. Men tester som dagens gäst gjort visar något helt annat. Dagens avsnitt av IT-säkerhetspodden gästas av Emil Olofsson (Integrity360). Emil är en före detta cybersoldat från Försvarsmaktens och det är den erfarenheten som format hans arbete kring säkerhet idag. När det gäller AI som kan man se på säkerheten i tre infallsvinklar - de som attackerar, vi som skyddar och organisationens användandet. Hur arbetar dessa tre delar med AI? Hur mycket kan automatiseras och "ersätta" dagens arbete? Hur ska AI implementeras säkert i en organisation? Det och en hel del annat i dagens avsnitt som görs i samarbete med Integrity360. Lyssna här: https://www.itsakerhetspodden.se/331-ai-sakerheten-och-tre-infallsvinklar/

    • Transcript
  • #330
    June 1 · 28 min

    #330 - Säker drift av kod samt utveckling med eller utan AI?

    IT-säkerhetspoddens samarbete med SIG Security innebär att vi gör avsnitt av föreningens olika föredrag. Dagens avsnitt bygger på en FOKUS-kväll från April. Hannes Ullman och Viktor Laszlo diskuterade säker drift av kod med eller utan AI. Det tänkte vi djupdyka i idag tillsammans med Hannes. Du lyssnar på IT-säkerhetspodden som idag är ett samarbete med SIG Security. Erik Zalitis tog sig ett snack med Hannes om bland AI, sypply-chain och hur AI är en accelator i ämnet. Läs mer här: https://www.itsakerhetspodden.se/330-saker-drift-av-kod-samt-utveckling-med-eller-utan-ai/

    • Transcript
  • #329
    May 27 · 41 min

    #329 - Skurkar och hjältar i tevespelen

    I detta avsnitt har Erik Zalitis gått igenom sitt arkiv bland gamla tevespel från 80-, 90- och 2000-talet och siktat in sig på dess hjältar och skurkar. Varför då? Jo, tillsammans med Mattias Jadesköld undersöker de storys i spel med hackingtema och ser hur de står sig idag. Vilket spel är närmast en utbildning för pentestare? Vilket spel liknar lateral förflyttning i sekvensen Command & Control. Vilket spel har mest skrämmande AI? Och vilket spel har en dystopsikt variant av social engineering? Vilka är skurkar och vilka är hjältar? Och var det här någonstans som begreppet hacker gick från någon coolt till något dåligt? Läs mer här: https://www.itsakerhetspodden.se/329-skurkar-och-hjaltar-i-tevespelen/

    • Transcript
  • #328
    May 12 · 38 min

    #328 - Cyberkriget i Latinamerika

    Mattias och Erik tar sig en titt på gruppen hacktivist Guacamaya som tog sin form 2022 och har gjort en rad olika dataintrång i latinamerikanska intressen. Vad innebär hacktivism? Är man brottsling eller hjälte? Svart eller vit hatt? IT-säkerhetspodden reder ut. För att göra det behöver duon gå tillbaka i historielinjen till 1800-talet och Monroe-doktrinen där USA ansåg att sydamerika var deras intressesfär. Hur har det format dagens moderna cybergrupperingar? Allt om detta men även t.ex. Che Guevaras Rolexklocka och en hel del annat. Läs mer här: https://www.itsakerhetspodden.se/328-cyberkriget-i-latinamerika/

    • Transcript
  • #327
    May 5 · 28 min

    #327 - Y2K problem - Milleniumbuggen

    Erik Zalitis och Mattias Jadesköld går tillbaka i tiden och tittar på fenomenet "Y2K problemet" eller milleniumbuggen. Vad var det egentligen? Varför var alla så rädda för vad som skylle hända över nyårsnatten? Erik minns tillbaka hur han och hans kollegor förberedde sig och hur alla leverantörer såsom Microsoft, RedHat och Cisco gjorde. Ifall någon är nyfiken på en mer aktuell händelse kring vårdsystemet "millenium" så blir den inte besviken! Den händelsen diskuteras också i ett sidospår! Läs mer här: https://www.itsakerhetspodden.se/327-y2k-problem-milleniumbuggen/

    • Transcript
  • #326
    April 26 · 57 min

    #326 - Security principles, del 3

    I det tredje och sista avsnittet av miniserien om Security principles tar sig Mattias Jadesköld och Erik Zalitis tillsammans med Kent Illemann några nya principer. Eller nya och nya. De är ju skapade från mitten av 70-talet så genomgående i serien handlar om ... står de sig idag? Och de som granskas i detta avsnitt är Least Common Mechanism, Ease of Use, Work Factor och Compromise Recording. Vi pratar också om Claude Mythos och att det finns en mer positiv framtid än vad många förstår. Vad innebär dessa principer? Vissa är helt självklara och vissa är väldigt svåra att tillämpa och måste etableras tidigt i ett arkitekturarbete. Lyssna här:https://www.itsakerhetspodden.se/324-security-principles-del-3/

    • Transcript
  • #325
    April 14 · 38 min

    #325 - Apples säkerhetsresa

    Erik och Mattias tar sig en titt på Apples säkerhetsresa. Apples tekniska utveckling har gått från användarvänliga hemdatorer till en gigant på mobilmarknaden. Vad har de gjort rätt? Vad har gått fel och fått hård kritik? Duon diskuterar allt från säkerheten kopplat till sandboxing och walled garden. Och hur var det med skandalen CSAM 2021 och den allvarliga sårbarheten 2019? Lyssna på detta avsnitt som tar en titt på Apples bästa säkerhetsresa ... hittills. : https://www.itsakerhetspodden.se/325-apples-sakerhetsresa/

    • Transcript
  • #324
    March 24 · 32 min

    #324 - Security principles, del 2

    Avsnittet är den andra delen av tre om Security principles. Denna gång pratar vi omr Open design, Separation of privilege och Least privilege Vad är dessa principer? Hur aktuella är de idag? Finns det modern teknik som rymmer inom dessa principer och vilka lagar/regelverk lutar sig mot dessa? Det och en hel del annat i denna serie! Håll utkik efter det tredje avsnittetm som kommer inom kort. Omslagsbilden är en AI-restaurerad bild av Saltzer och Schroeder. Läs mer här: https://www.itsakerhetspodden.se/322-security-principles-del-2/

    • Transcript
  • #323
    March 16 · 40 min

    #323 - Evolutionen av Shadow-IT

    Shadow IT är en trogen följeslagare i IT-braschen och har gäckat nitiska IT-avdelningar i alla år. Mattias Jadesköld och Erik Zalitis granskar fenomenet från dess första början till idag. Hur har det förändrats? Hur såg det ut förr och hur ser det ut idag? Då med inkopplade DHCP-servrar och idag med AI och SaaS-lösningar. Men varför uppstår egentligen Shadow-IT och är det verkligen ett it-säkerhetsproblem ... bara? Givetvis har Mattias en lista på tekniska grejer som Erik tvingas fundera på ifall de löser Shadow-IT eller inte. Läs mer här: https://www.itsakerhetspodden.se/323-evolutionen-av-shadow-it/

  • #322
    March 10 · 38 min

    #322 - Security principles, del I

    Avsnittet är den första delen av tre om Security principles. Dessa principer skapades år 1975 av Saltzer och Schroeder, så nu undrar IT-säkerhetspodden ifall detta fortfarande är aktuellt. Till sin hjälp har Mattias Jadesköld och Erik Zalitis med sig Kent Illemann. Först ut är Economy of Mechanism, Fail-Safe (Fail-Secure) och Complete Mediation. Vad är dessa principer? Hur aktuella är de idag? Finns det modern teknik som rymmer inom dessa principer och vilka lagar/regelverk lutar sig mot dessa? Det och en hel del annat i denna serie! Håll utkik efter andra och tredje avsnittet som kommer så småningom. Omslagsbilden är en AI-restaurerad bild av Saltzer och Schroeder.

  • #321
    March 3 · 45 min

    #321 - Är molnet på väg in i en ny mognadsfas?

    För några år sedan, när "molnet" var nytt, var det som rena rama guldruschen. Allt skulle till molnet och allt skulle bli bra där. Men nu, år 2026, så kan Mattias Jadesköld och Erik Zalitis konstatera att det publika molnet har mognat. Är det en teknisk mognad? Eller regulatorisk mognad? Eller kanske är det vi användare som har en mer mogen syn? Molnet som levereras mest från Microsoft Azure, AWS och Google Cloud med hjälp av IaaS, PaaS och SaaS har varit debatterat i säkerhetsvärlden länge. Men hur ser det ut idag? I dagens avsnitt diskuteras bland annat Skatteverket, Bring Your Own Keys, Schrems-domarna och en hel del massa saker. Nintendo faktiskt också! Läs mer här: https://www.itsakerhetspodden.se/321-ar-molnet-pa-vag-in-i-en-ny-mognadsfas/

  • #320
    February 24 · 38 min

    #320 - Utmaningarna med långtidslagring

    Microsoft Project Silica börjar snart bli verklighet. Det bygger på att lagda data på glas och det ska kunna bevaras i flera tusen år. Så ... vad är egentligen utmaningen med långtidslagring? Hur ska man arbeta med det i praktiken? Hur hänger det ihop med informationsklassning? Vad säger GDPR och varför behöver till exempel systemdokumentationen om ett ekonomisystem bevaras så länge? Erik Zalitis och Mattias Jadesköld vänder och vrider på begreppen, de olika tekniska delarna och framförallt säkerheten gällande långtidslagring. Lyssna här: https://www.itsakerhetspodden.se/320-utmaningarna-med-langtidslagring/

  • #319
    February 16 · 37 min

    #319 - Log4J och det omfattande detektivarbetet

    Det börjar närma sig jul 2021 och i ett logghanteringsverktyg inne i Java som finns inne i till exempel Apache som finns som en del av en applikation börjar det koka. Ja, detta är historien om hur sårbarheten i Log4J dök upp och satte skräck i alla organisationer. Mattias Jadesköld och Erik Zalitis tar sig en titt på fenomenet som nu är över fem år gammalt. Vad var det som hände? Vad var sårbarheten? Hur kunde en angripade nyttja den? Och varför finns det än idag sårbara system där ute? Att skydda sig mot Log4J visade sig vara svårt då, men har vi lärt oss något? Skulle vi hantera det bättre idag? Läs här: https://www.itsakerhetspodden.se/319-log4j-och-det-omfattande-detektivarbetet/

  • #318
    February 9 · 34 min

    #318 - Övervakningens resa - Från signaturer till beteenden

    Erik Zalitis och Mattias Jadesköld tar sig en titt på hur övervakningen utvecklats. Det började med att säkerställa att systemet var tillgängligt och har numera kommit till deep-learning-AI-säkerhetsincidentdetektering. Oavsett om det är ett ord eller inte har övervakningen blivit mer komplext. Vad är nödvändigt att övervaka? Var ska man börja? Hur började det hela på 90-talet och hur ser det ut idag? Och kan AI idag ta över människans arbete (som en SOC och en NOC gör)? Läs mer här: https://www.itsakerhetspodden.se/318-overvakningens-resa-fran-signaturer-till-beteenden/

  • #317
    February 3 · 38 min

    #317 - Har IT‑säkerhetsvärlden dragit nytta av ett osäkert världsläge?

    I dagens avsnitt av IT-säkerhetspodden ställer sig Erik Zalitis och Mattias Jadesköld en eventuellt obekväm fråga. Är det så att IT-branschen nyttjar säkerhetsläget för att sälja mer säkerhet? Har det dykt upp oseriösa aktörer som utgår från säkerhetsläget för att sälja lösningen? Hur spelar AI rollen i detta läge? Hur har det sett ut förut? Erik berättar om en händelse från förr om centrala loggar och Mattias tar en titt på NDR. Och hur har krishanteringen förändrats de senaste åren? Läs mer här: https://www.itsakerhetspodden.se/317-har-it-sakerhetsvarlden-dragit-nytta-av-ett-osakert-varldslage/

    • Transcript
  • #316
    January 26 · 36 min

    #316 - Ransomware-rekrytering av insiders

    **** Tävlingen fortsätter **** Tävlingen fortsätter där man kan vinna en fin collegetröja med IT-säkerhetspoddens finfina logga! Så like:a på Linkedin, facebook eller X och dela posten. I dagens avsnitt tittar Mattias jadesköld och Erik Zalitis på hur Ransomware har utvecklats. Inte så mycket teknikmässigt men tillvägagångssättet. Det är nämligen så att ransomware-gängen rekryterar personer inom organisationer. Det kan jämföras med att man mutar en vakt på en bank som håller dörren öppen. Är verkligen vi som försvarar redo för denna typ av attack? Hur går det till? Hur ska man försvara sig? Vad är för teknik finns men kanske viktigare ... vilka psykologiska grepp kan man ta till? Läs mer här: https://www.itsakerhetspodden.se/316-ransomware-rekrytering-av-insiders/

  • #315
    January 19 · 40 min

    #315 - Fokus på Grönland och Danmark

    **** Tävling **** Tävling **** Tävling **** Lyssna noga för idag delas det ut myströjor (collegetröjor) med IT-säkerhetspoddens nya finfina logga! Häng med i avsnittet hur man ska göra för att få tag i denna dyrgrip! Mattias och Erik riktar cybersäkerhetsglasögonen mot Grönland och Danmark. För när det geopolitiska centrumet hastigt flyttats till arktis så bör även cybersäkerhetsvärlden också göra det. Vad händer IT-säkerhetsmässigt i regionen? Vad har hänt tidigare? Vilka typer av attacker har skett och hur ska denna avlägsna region skydda sig? Vilka är angriparna? Ja, det och en hel del annat djupdyker Mattias Jadesköld och Erik Zalitis i dagens avsnitt. Läs mer här: https://www.itsakerhetspodden.se/315-fokus-pa-gronland-och-danmark/

  • #314
    Dec 23, 2025 · 1 hr 7 min

    #314 - Kryptoåret 2025 med CoinStad

    Året 2025 går mot sitt slut så därför avslutar IT-säkerhetspodden i vanlig ordning med att ta temperaturen på kryptoåret! Det gör Mattias Jadesköld och Erik Zalitis i vanlig ordning med CoinStad. Vad är de stora händelserna? För hackare var det ett rekordår i alla fall. Nordkoreanska hackare roffade åt sig ingefär 2 miljarder dollar. Men är det verkligen en säkerhetsbrist i själva kryptovalutan? Här gäller det är tänka till lite vilka plånböcker man använder och hur man ska gå till väga när man ska växla valutor. Hur skulle ett kryptobaserat samhälle se ut? Vad skiljer det sig mot dagens samhälle? Och hur skapar man sin egen kryptovaluta? Läs mer här: https://www.itsakerhetspodden.se/314-kryptoaret-2025-med-coinstad/

Showing 1–20 of 21 episodes