
Introduksjon til API-sikkerhet
APIer driver den teknologiske verden om dagen. Vi gir deg en detaljert introduksjon til API-sikkerhet, slik at du kan gjøre det vanskeligst mulig for angripere å bryte ned deres barrierer.
APIer driver den teknologiske verden om dagen. Vi gir deg en detaljert introduksjon til API-sikkerhet, slik at du kan gjøre det vanskeligst mulig for angripere å bryte ned deres barrierer.
Sikre soner handler om å splitte nettverk opp i soner slik at sensitive data blir godt ivaretatt. Vi ser på muligheten for å bruke Zero-Trust som et alternativ til sikre soner.
At mangelen her går utover personvern og sporing er åpenbart, men er virkelig manglende logging og monitorering et sikkerhetsproblem? Det diskuterer sikkerhetsekspert Even Lysen i denne artikkelen.
Mennesker er og forblir de svakeste leddene i en virksomhet. Ved å bygge en sikkerhetskultur øker man kunnskapen og forståelsen hos de ansatte for hvilke trusler man står ovenfor.
I denne artikkelen skal vi ta en kikk på de forskjellige komponentene som benyttes i moderne krypteringsløsninger. Hva er det vi ønsker at kryptering skal løse for oss, og hvilke krav har vi til hvordan det blir implementert?
Når vi snakker om phishing er det mange som automatisk tenker på svindel på e-post, men phishing kommer i ganske mange forskjellige varianter og det er den mest effektive metoden for angriperen for å få tilgang til dine data.
Ulykken har skjedd. Du er offer for et digitalt angrep. Det er nå de virkelige problemene dine starter.
Cyberangrepene har mangedoblet sine forekomster og angriperne har finpusset karosseriet. En av de mest effektive metodene for cyberangrep er phishing – klassisk svindel på e-post.
Sikkerhetsmåneden er rett rundt hjørnet og i den forbindelse gir sikkerhetsekspert, Even Lysen, oss en gjennomgang av prinsippene for sikkerhetsdesign.
Enumeration er ofte det første angrepet som skjer mot systemene dine og det handler om at en angriper ønsker å antyde informasjonen i et system. I denne artikkelen gjennomgår vi hvordan slike angrep ser ut og hvordan beskytte seg mot dem.
Covid-19 ser ut til å trives godt i Norge og folk sitter klistret til TVer, nettbrett og smarttelefoner i påvente av mer informasjon om spredningen. Mens vi sitter på hjemmekontor og desperat prøver å tilrettelegge for den “nye hverdagen”, så er det en gruppe som nå fryder seg: de digitale kjeltringene.
Alle systemer kan hackes. Det handler ikke om du blir hacket, men om når. Har du en «defense-in-depth» arkitektur på domenet skaffer du deg tid til å respondere på angrepet. Et kjempeviktig element i «Defense-in-Depth» strategien er loggene.
Sikkerhet er et delt ansvar som inkluderer alle i virksomheten, og hver avdeling har ofte særegne angrepsvektorer de må ta høyde for. Sikkerhetsekspert Even Lysen ser på angrep som rettes spesifikt mot HR-avdelingen og på hvordan man kan beskytte seg mot disse
Å finne de rette metrikkene på sikkerhet kan være utfordrende. Sikkerhetsekspert Even Lysen tar deg derfor gjennom fem metrikker som kan brukes for å måle sikkerheten på programvareutvikling.
Skal du på ferie eller på reise med jobben? Da er det noen essensielle ting du bør tenke på for å sørge for at sikkerheten din er ivaretatt.
Hvor er det disse sårbarhetene sniker seg inn og hvordan forhindre dem? Vi gjennomgår hva man skal sjekke av input og i hvilken rekkefølge.
Det er overraskende få sider som implementerer HTTP sikkerhetsheadere på sine sider. Vi gir deg derfor noen konkrete tips til headere som kan øke sikkerheten på din nettside.
Input Validering er en metode for å bekjempe injection-baserte angrepsvektorer. Utviklere, arkitekter, og sikkerhetsfolk roper om dette hele tiden, men hva innebærer det egentlig?