Hopp til hovedinnhold

Innhold om Sikkerhet

Totalt 101 innlegg

Side 1 av 7

Deling av persondata via tredjepart   – uten å gjøre tredjepart til databehandler

Arkitektur, Personvern, Sikkerhet
Artikkel (14 min)
Fra Jørn Ola Birkeland
24.12.2025

Deling av persondata via tredjepart, som for eksempel dataplattformleverandør på allmenn sky, uten å gjøre tredjepart til databehandler

Risiko- og sårbarhetsanalyser som folk faktisk vil være med på

Sikkerhet, Prosess
Artikkel (3 min)
Fra Synne Stokkevåg Berg
22.12.2025

Risiko- og sårbarhetsanalyser blir ofte tunge og lite engasjerende. Her kan du lese om en mer kreativ og samarbeidsbasert måte å jobbe med risiko på.

Datamaskinen din lekker. Little Snitch viser hvor

Sikkerhet
Artikkel (3 min)
Fra Håkon Isaksen Frøland
21.12.2025

Datamaskinen kommuniserer hele tiden med omverdenen. Noe er forventet, som oppdateringer og skylagring. Annen trafikk skjer uten at vi er klar over det.

Alle vet om domenene dine

Sikkerhet
Artikkel (3 min)
Fra Hans Kristian Henriksen
04.12.2025

Noen ganger lager vi nye domener og subdomener for funksjonalitet som enda ikke er lansert, eller selskaper som snart skal annonseres. Da kan det være greit å vite at det finnes noen mekanismer som sladrer på oss - og at sikkerhet er en av de viktigste grunnene til det!

OWASP Top 10 Proactive Controls

Sikkerhet
Artikkel (4 min)
Fra Mari Langås
21.12.2024

Dagens lille sikkerhetstips – En introduksjon til kanskje den nyttigste av OWASPs sine lister: OWASP Top 10 Proactive Controls

Innovasjon uten personvern? Nei takk!

Personvern, Sikkerhet, Produktledelse
Artikkel (7 min)
Fra Didrik Sæther
19.12.2024

I jakten på raskere innovasjon ønsker noen å avfeie personvern som unødvendig byråkrati. Men kan vi virkelig kalle noe innovativt hvis det overser grunnleggende ansvar for brukernes data? Personvern er ikke en hindring; det er en hygienefaktor – like viktig for programvare som sikkerhet er for biler. På samme måte som Volvo revolusjonerte bilsikkerhet, bør vi som utviklere og produktledere bygge applikasjoner med innebygget personvern fra starten. For produkter uten personvern har rett og slett ikke livets rett.

PostgreSQL: Hvordan Row-Level Security gir deg et ekstra lag med sikkerhet

Sikkerhet, Utvikling
Artikkel (4 min)
Fra Magnus Ramm
18.12.2024

Når og hvorfor bør jeg bruke Row-Level Security? Ikke fengende nok? Hva med: "Sjekk ut julemetaforen ChatGPT lagde for å forklare RLS!"

Hvordan inkludere sikkerhet i smidig utvikling?

Sikkerhet
Artikkel (5 min)
Fra Mari Langås
10.12.2024

Smidighet og sikkerhet kan ofte føles som to motsetninger. Så hvordan går vi frem for å sørge for å inkludere sikkerhet i den smidige utviklingsprosessen?

Si ifra når noe går galt!

Sikkerhet
Artikkel (5 min)
Fra Hans Kristian Henriksen
04.12.2024

Katastrofen har skjedd! Du har funnet en alvorlig bug i koden din, du har slettet produksjonsdata, eller kanskje du trykket på den lenken i en epost du nå skjønner helt klart var phishing. Refleksen er kanskje å gjemme deg under pulten, skru av mobilen og lukke øynene. Du har i alle fall ikke lyst til å fortelle noen hva som har skjedd. Tenk om du får kjeft. Eller noen aktiverer krisestaben. Eller du får sparken. Eller verden går under! I stedet holder du alt for deg selv. Eller kanskje du prøver å fikse problemet. Alene og i stillhet. Hvis du bare får fikset alt trenger du sikkert ikke si ifra til noen - og da kommer alt til å gå bra.

Når vi overkompliserer sikkerheten ødelegger vi den

Sikkerhet
Artikkel (4 min)
Fra Hans Kristian Henriksen
01.12.2024

Hvis sikkerhetstiltakene går på tvers av brukeropplevelsen blir systemene våre motarbeidet. Da kan mindre sikring gi bedre sikkerhet!

Er du klar for en post-kvantekryptografisk verden?

Sikkerhet
Artikkel (6 min)
Fra Henrik Walker Moe
24.12.2023

Post-quantum cryptography (PQC) er et uttrykk du kommer til å høre mer om fremover. Idag er ikke kvantedatamaskinene kraftige nok til å utgjøre en trussel mot dagens kryptografi, men det spås å endre seg mot slutten av tiåret. Tiltak vi gjør idag kan gi oss smidighet og kunnskap for å møte det som kommer. Hvordan gjør vi oss klare for PQC?

A day in the life of a software security developer

Sikkerhet
Artikkel (5 min)
Fra Lars Sørensen
20.12.2023

The role as software security developer is a relatively new role, and has its origins from Bekk’s security initiative. But how does a software security developer differ from a “regular” software developer?

Auth is hard and Kotlin is crazy!

Kotlin, Sikkerhet
Artikkel (4 min)
Fra Geir Sagberg
15.12.2023

I started my career as a developer in 2011. Soon I came upon the problem of a user proving who they are, and what they’re allowed to do. Seemed hard, but I reasoned I would get the hang of it quickly. That didn’t really happen. Authentication is hard. Authorization is harder. But. New tools and services make things easier. And today I will share a tiny crazy Kotlin tidbit that made my day a bit easier.

Bli en sikkerhetsutvikler!

Sikkerhet
Artikkel (3 min)
Fra Mari Langås, Ingrid Volden, Henrik Walker Moe
22.12.2022

Det meldes jevnlig om nye sikkerhetshendelser, og det er ingen tvil om at sikkerhet har fått fast plass på dagsorden. Likevel kan det være utfordrende å få prioritert sikkerhet i hverdagen. Som et steg i riktig retning, må vi begynne å bevege oss bort fra at sikkerhet ses på som en "av-og-til"-aktivitet og mot at det jobbes med kontinuerlig.

Norsk DMARC-status

Sikkerhet
Artikkel (7 min)
Fra Mats Byrkjeland
21.12.2022

DMARC er eit av dei beste våpena me har mot spoofing. Det viser seg at norske aktørar må skjerpe seg. Sjå kor gode dei er på dmarcstatus.no.