
Threat Intelligence
Cyber threat intelligence has become an important pillar within an organization’s defense to help security teams protect against sophisticated attacks. Threat intelligence is evidence-based knowledge about existing or emerging menaces or hazards.
Förkunskaper: Inga
Föreläsare: Bujar Gashi modererat av Emil Rimling

OWASP Top 10:2021 - vad är nytt?
Allas OWASP-favorit är tillbaka med en ny upplaga: OWASP Top 10:2021. Vi går igenom de nya kategorierna och det nya upplägget.

Extern gäst: BYOK - Bring Your Own Keys
Så har Thales kunder i Sverige gjort för att skydda sin information lagrad hos externa leverantörer

Att säkerhetsgranska applikationer med CIS Controls
Säkerhetskontoret i Göteborg försöker brygga gapet mellan ledningssystem på företagsnivå och säkerhetsarbete i utvecklingsteamen genom att tolka vad kontrollerna i CIS Critical Security Controls betyder för implementation, underhåll och drift för ett specifikt system. Martin och Tobias kommer att prata om sina erfarenheter från en kund inom finans.

Introduktion till säkerhetsskydd
Säkerhetsskydd är något nästan alla hört talas om, men vad betyder det egentligen? Här ges en introduktion och vi går igenom grunderna.

Ledning och styrning av säkerhet
För att arbeta med säkerhet behövs struktur. Hur får man till effektiv styrning av säkerhetsområdet? Hur identifierar man säkerhetsbehov och översätter dem till säkerhetsåtgärder?

Re-cap från Säkerhetskryssningen
Vi har varit på Säkerhetskryssningen och lyssnat på massor av intressanta föreläsningar/presentationer och tänkte dela med oss.

Automatisera behörighetstester med Postman i Github Actions
Hur man skyddar en app service i Azure



Säkrare email med DKIM, SPF och DMARC
Email spoofing är inget det ursprungliga email-protokollet skyddar mot men lär dig hur ett par records i DNS kan rädda dig

Certifiera dig i molnet!
Vi vill ha fler som certifierar sig i molnet! Kom på passet och ta reda på vilka certfieringar som är rätt för dig! OBS: Om du missar passet går det igen på kompetensdagen i mars.

SecureFlag: Fräschare och mer dev-iga labbar till säkappkursen?
Kan SecureFlag:s övningar på formatet hitta-utnyttja-åtgärda vara plattformen vi har letat efter? Fyller community-licensen våra behov eller behöver vi pröjsa?

OSINT Lab #3
OSINT-labbet är tillbaka och den här gången så kommer vi att lösa OSINT-uppgifter tillsammans för att öva på våra färdigheter.

SäkApp kursen digitalt (fokusgrupp)
Vi testar att hålla SäkApp kursen digitalt och ser hur det går!

Binary Patching
Hur du kan ändra ditt kompilerade programs beteende utan att ha tillgång till källkoden.

Varför är moln så farliga nuförtiden?
Att argumentera för att det är säkert eller kanske till och med säkrare att använda molnlösningar från AWS, Azure eller Google Cloud är en argumentation du aldrig kan vinna.

En ny säkerhetspolitisk världsordning? Konsekvenser för svenska företag och myndigheter
Hur påverkar Kinas och Rysslands cyberstrategier svenska myndigheter och företag?


Rust Study Group - Expectations and Outcomes
An initial meeting for those wanting to learn Rust as a new language!


Avlyssna nätverkstrafik från mobilappar
Avlyssning av nätverkstrafik från mobilappar

ShardSecure - microsharding
Är dina kunders data säker hos molnleverantörerna? Uppfyller dom alla bestämmelser PII, GDPR, CCPA? Kan Cloud Act vara en utmaning för företag?


Säker och automatiserad identitetshantering för både människor och saker
Vi gästas av vår partner Nexus som kommer att ge en uppdatering kring vad bolaget erbjuder och insikt i de senaste större affärerna och trenderna både inom IoT och Workforce (i Sverige och internationellt).

Säker applikationsutveckling på AWS (Del 1)
Detta är en workshop i två delar där vi kikar på hur man kan migrera en modern webapplikation från att köra lokalt på docker till att köras på AWS med hjälp av ECS. I denna första del pratar vi främst om hur saker och ting fungerar på AWS, vad man bör tänka på när det kommer till behörigheter och användare och hur man får upp en applikation på ECS.
Förkunskaper: Det är bra om man har lite koll på docker. Om man dessutom kan lite Java är det bara positivt. Inga förkunskaper om AWS krävs
Ansvariga: Linus Lagerhjelm
Övrigt: Detta pass genomförs på plats i Umeå

Show and tell: Byggservrar - SecDevOps Lab
Är du också fast i Jenkinsträsket? Sugen på någonting nytt? Kom på detta pass! Tanken är att vi ska få inspiration till bra och moderna byggservrar vi kan komma att älska. Det spelar ingen roll om du är proffs och vill dela med dig, eller om du är helt grön och bara vill leta upp något nytt.

A secure DevOps like SDLC
Handfasta tips för ett team som vill jobba inspirerat av DevOps med säkerhet integrerat

Säker molnmigrering för tenants – en checklista
Deltagare kommer förstår hur man kan använder Cloud Control Matrisen (och andra tools) när en kund vill flytta sina on-prem tjänster till molnet på ett säkert sätt ur infosäkperspektivet

Förbättra konsekvensmedvetenheten av skadlig kod med hjälp av att relatera till biologiska virus
Jag kommer prata om olika typer av skadlig kod med hjälp av att dra paralleller till den biologiska världen. Denna tvist ska väcka intresse för ämnet, samt att det ska bli lättare att förstå vad skadligkod betyder. Tanken är den ökade medvetenheten av skadlig kod ska förbättra säkerhetsbeteendet.
Förkunskaper: Inga
Ansvarig: Henrik Bornhede