<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="/global/feed/rss.xslt" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:media="http://search.yahoo.com/mrss/" xmlns:podaccess="https://access.acast.com/schema/1.0/" xmlns:acast="https://schema.acast.com/1.0/">
    <channel>
		<ttl>60</ttl>
		<generator>acast.com</generator>
		<title>Cyber Security med Olav og Karim</title>
		<link>https://casto3.no/</link>
		<atom:link href="https://feeds.acast.com/public/shows/6089654a6fb2d7223a1123f3" rel="self" type="application/rss+xml"/>
		<language>en</language>
		<copyright>© 2020 Cast O3</copyright>
		<itunes:keywords/>
		<itunes:author>Cast O3</itunes:author>
		<itunes:subtitle>En podcast om teknologi, mennesker og selskaper.</itunes:subtitle>
		<itunes:summary><![CDATA[Å dele kunnskap og innsikt er noe som driver oss bak Cast O3. Karim og Olav har over lenger tid observert at det trengs påfyll av kunnskap innenfor Cyber Security domenet. Vi har endelig funnet tid til å stable en podcast på beina og håper derfor at du får et godt utbytte av å høre på.Vi kommer til å starte med det grunnleggende for deretter å jobbe oss videre inn på det mer avanserte. For lyttere som aktivt jobber innenfor fagfeltet kan derfor de første episodene virke litt kjedelige, mens det for andre kan være svært lærerikt.I sesong 1 vil vi ta for oss det vi har valgt kalle «KO Baseline Cyber Security» som består av 20 Cyber Security domener. KO står åpenbart for både «Knock Out» og «Karim Olav», noe vi tenker at er meget passende. KO Baseline Security er basert på Karim og Olav sine personlige meninger, men er også godt forankret i kjente standarder. Intensjonen vår er alikevel ikke å vise at vi kan lese standarder, men å dele vår kunnskap innenfor de ulike domenene og tørre å ha meninger om hva slags sikkerhet ALLE organisasjoner bør ha som minimum (baseline).<hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		<description><![CDATA[Å dele kunnskap og innsikt er noe som driver oss bak Cast O3. Karim og Olav har over lenger tid observert at det trengs påfyll av kunnskap innenfor Cyber Security domenet. Vi har endelig funnet tid til å stable en podcast på beina og håper derfor at du får et godt utbytte av å høre på.Vi kommer til å starte med det grunnleggende for deretter å jobbe oss videre inn på det mer avanserte. For lyttere som aktivt jobber innenfor fagfeltet kan derfor de første episodene virke litt kjedelige, mens det for andre kan være svært lærerikt.I sesong 1 vil vi ta for oss det vi har valgt kalle «KO Baseline Cyber Security» som består av 20 Cyber Security domener. KO står åpenbart for både «Knock Out» og «Karim Olav», noe vi tenker at er meget passende. KO Baseline Security er basert på Karim og Olav sine personlige meninger, men er også godt forankret i kjente standarder. Intensjonen vår er alikevel ikke å vise at vi kan lese standarder, men å dele vår kunnskap innenfor de ulike domenene og tørre å ha meninger om hva slags sikkerhet ALLE organisasjoner bør ha som minimum (baseline).<hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
		<itunes:explicit>false</itunes:explicit>
		<itunes:owner>
			<itunes:name>Olav Østbye</itunes:name>
			<itunes:email>info+6089654a6fb2d7223a1123f3@mg-eu.acast.com</itunes:email>
		</itunes:owner>
		<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
		<acast:showUrl>cyber-security-med-olav-og-karim</acast:showUrl>
		<acast:signature key="EXAMPLE" algorithm="aes-256-cbc"><![CDATA[wbG1Z7+6h9QOi+CR1Dv0uQ==]]></acast:signature>
		<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmTHg2/BXqPr07kkpFZ5JfhvEZqggcpunI6E1w81XpUaBscFc3skEQ0jWG4GCmQYJ66w6pH6P/aGd3DnpJN6h/CD4icd8kZVl4HZn12KicA2k]]></acast:settings>
        <acast:network id="6089654a6fb2d7223a1123f4" slug="olav-ostbye-6089654a6fb2d7223a1123f4"><![CDATA[Olav Østbye]]></acast:network>
		<acast:importedFeed>https://casto3.no/feed/podcast/cyber-security-med-olav-og-karim</acast:importedFeed>
		<itunes:type>episodic</itunes:type>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<image>
				<url>https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg</url>
				<link>https://casto3.no/</link>
				<title>Cyber Security med Olav og Karim</title>
			</image>
			<itunes:new-feed-url>https://feeds.acast.com/public/shows/6089654a6fb2d7223a1123f3</itunes:new-feed-url>
		<item>
			<title>S02E01 – Cloud Security Strategi</title>
			<itunes:title>S02E01 – Cloud Security Strategi</itunes:title>
			<pubDate>Sun, 25 Apr 2021 17:59:59 GMT</pubDate>
			<itunes:duration>22:57</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2199/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2199]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a71</link>
			<acast:episodeId>60896556244906551ec56a71</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2DguRkMC4Iu4pfS3ZQdtU+n8c]]></acast:settings>
			<itunes:subtitle>Beskrivelse:Første episode i sesong 2 starter med å diskutere Cloud Security Strategi. Vi tar blant annet opp shared responsibility model, SaaS first strategi, pentest, BC plan, multi tenant vs single tenant, Serverless, Public Cloud vs Private Cloud, ++</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>2</itunes:season>
			<itunes:episode>1</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>Første episode i sesong 2 starter med å diskutere Cloud Security Strategi. Vi tar blant annet opp shared responsibility model, SaaS first strategi, pentest, BC plan, multi tenant vs single tenant, Serverless, Public Cloud vs Private Cloud, ++. Episoden gir deg en god innføring i emnet og tar for seg ulike aspekter på et høyere nivå som du bør ha med deg inn arbeidet med din Cloud Security Strategi.  </p><p><strong>Level</strong>: 200</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>Første episode i sesong 2 starter med å diskutere Cloud Security Strategi. Vi tar blant annet opp shared responsibility model, SaaS first strategi, pentest, BC plan, multi tenant vs single tenant, Serverless, Public Cloud vs Private Cloud, ++. Episoden gir deg en god innføring i emnet og tar for seg ulike aspekter på et høyere nivå som du bør ha med deg inn arbeidet med din Cloud Security Strategi.  </p><p><strong>Level</strong>: 200</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E11 – Oppsummering sesong 1</title>
			<itunes:title>S01E11 – Oppsummering sesong 1</itunes:title>
			<pubDate>Sun, 18 Apr 2021 18:46:50 GMT</pubDate>
			<itunes:duration>22:35</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2194/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2194]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a72</link>
			<acast:episodeId>60896556244906551ec56a72</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2DgvS9R+RCc78OJUpHtW1skRN]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 11 oppsummerer Olav og Karim alle 19 Cyber Security Domenene i vårt Baseline Security program. Hvis du ønsker mer informasjon om domenet så kan du høre på den tidligere episoden hvor vi diskuterer domenet.    Level: 200 Overordnet a</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>11</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 11 oppsummerer Olav og Karim alle 19 Cyber Security Domenene i vårt Baseline Security program. Hvis du ønsker mer informasjon om domenet så kan du høre på den tidligere episoden hvor vi diskuterer domenet.   </p><p><strong>Level</strong>: 200</p><p><strong><strong><strong><strong>Overordnet agenda med tidspunkt:</strong><br><strong>00:00 – 01:55: </strong></strong></strong></strong>Introduksjon, oppdatering, nyheter<strong><strong><strong><br><strong>01:55 – 03:04: </strong></strong></strong></strong>D1: Information Security Management<strong><strong><strong><br><strong>03:04 – 03:28: </strong></strong></strong></strong>D2: Oversikt over kritiske systemer<strong><strong><strong><br><strong>03:28 – 05:05: </strong></strong></strong></strong>D3: Firewall, nettverk og perimeter beskyttelse<strong><strong><strong><br><strong>05:05 – 06:35: </strong></strong></strong></strong>D4: E-post beskyttelse<strong><strong><strong><br><strong>06:35 – 07:44:</strong></strong></strong></strong> D5: Training and Awareness<strong><strong><strong><br><strong>07:44 – 08:52: </strong></strong></strong></strong>D6: Identity &amp; Access Management<strong><strong><strong><br><strong>08:52 – 09:48: </strong></strong></strong></strong>D7: Privileged Access Management<strong><strong><strong><br><strong>09:48 – 10:58: </strong></strong></strong></strong>D8: Security Baselines<strong><strong><strong><br><strong>10:58 – 11:55: </strong></strong></strong></strong>D9: Endpoint/Server protection<strong><strong><strong><br><strong>11:55 – 12:28: </strong></strong></strong></strong>D10: Sårbarhetsscanning <strong><strong><strong><br><strong>12:28 – 13:01: </strong></strong></strong></strong>D11: Sårbarhetsfjerning <strong><strong><strong><br><strong>13:01 – 14:25: </strong></strong></strong></strong>D12: Sentralisert logging og SIEM<strong><strong><strong><br><strong>14:25 – 15:15: </strong></strong></strong></strong>D13: Incident Management<strong><strong><strong><br><strong>15:15 – 16:03:</strong></strong></strong></strong> D14: Cloud Security<strong><strong><strong><br><strong>16:03 – 16:44:</strong></strong></strong></strong> D15: Vendor/Partner Security<strong><strong><strong><br><strong>16:44 – 17:24:</strong></strong></strong></strong> D16: Data Loss Prevention<strong><strong><strong><br><strong>17:24 – 18:46: </strong></strong></strong></strong>D17: Security Testing<strong><strong><strong><br><strong>18:46 – 20:06: </strong></strong></strong></strong>D18: Business Continuity and Disaster Recovery<strong><strong><strong><br><strong>20:06 – 21:15: </strong></strong></strong></strong>D19: Cyber Forsikring<strong><strong><strong><br><strong>21:15 – 22:35: </strong></strong></strong></strong>Avslutning og snakkes i sesong 2</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 11 oppsummerer Olav og Karim alle 19 Cyber Security Domenene i vårt Baseline Security program. Hvis du ønsker mer informasjon om domenet så kan du høre på den tidligere episoden hvor vi diskuterer domenet.   </p><p><strong>Level</strong>: 200</p><p><strong><strong><strong><strong>Overordnet agenda med tidspunkt:</strong><br><strong>00:00 – 01:55: </strong></strong></strong></strong>Introduksjon, oppdatering, nyheter<strong><strong><strong><br><strong>01:55 – 03:04: </strong></strong></strong></strong>D1: Information Security Management<strong><strong><strong><br><strong>03:04 – 03:28: </strong></strong></strong></strong>D2: Oversikt over kritiske systemer<strong><strong><strong><br><strong>03:28 – 05:05: </strong></strong></strong></strong>D3: Firewall, nettverk og perimeter beskyttelse<strong><strong><strong><br><strong>05:05 – 06:35: </strong></strong></strong></strong>D4: E-post beskyttelse<strong><strong><strong><br><strong>06:35 – 07:44:</strong></strong></strong></strong> D5: Training and Awareness<strong><strong><strong><br><strong>07:44 – 08:52: </strong></strong></strong></strong>D6: Identity &amp; Access Management<strong><strong><strong><br><strong>08:52 – 09:48: </strong></strong></strong></strong>D7: Privileged Access Management<strong><strong><strong><br><strong>09:48 – 10:58: </strong></strong></strong></strong>D8: Security Baselines<strong><strong><strong><br><strong>10:58 – 11:55: </strong></strong></strong></strong>D9: Endpoint/Server protection<strong><strong><strong><br><strong>11:55 – 12:28: </strong></strong></strong></strong>D10: Sårbarhetsscanning <strong><strong><strong><br><strong>12:28 – 13:01: </strong></strong></strong></strong>D11: Sårbarhetsfjerning <strong><strong><strong><br><strong>13:01 – 14:25: </strong></strong></strong></strong>D12: Sentralisert logging og SIEM<strong><strong><strong><br><strong>14:25 – 15:15: </strong></strong></strong></strong>D13: Incident Management<strong><strong><strong><br><strong>15:15 – 16:03:</strong></strong></strong></strong> D14: Cloud Security<strong><strong><strong><br><strong>16:03 – 16:44:</strong></strong></strong></strong> D15: Vendor/Partner Security<strong><strong><strong><br><strong>16:44 – 17:24:</strong></strong></strong></strong> D16: Data Loss Prevention<strong><strong><strong><br><strong>17:24 – 18:46: </strong></strong></strong></strong>D17: Security Testing<strong><strong><strong><br><strong>18:46 – 20:06: </strong></strong></strong></strong>D18: Business Continuity and Disaster Recovery<strong><strong><strong><br><strong>20:06 – 21:15: </strong></strong></strong></strong>D19: Cyber Forsikring<strong><strong><strong><br><strong>21:15 – 22:35: </strong></strong></strong></strong>Avslutning og snakkes i sesong 2</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E10 – D18: BCDR og D19: Cyber Forsikring</title>
			<itunes:title>S01E10 – D18: BCDR og D19: Cyber Forsikring</itunes:title>
			<pubDate>Mon, 22 Mar 2021 06:17:51 GMT</pubDate>
			<itunes:duration>25:16</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2189/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2189]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a73</link>
			<acast:episodeId>60896556244906551ec56a73</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2Dgv8aMHULxScV+q7g34pnv0O]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 10 går Olav og Karim gjennom domene 18 Business Continuity and Disaster Recovery og domene 19 Cyber Forsikring.Under domene 18 går vi blant annet gjennom backup, ulike Disaster Recovery strategier, Maximum allowable downtime (MAD),</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>10</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 10 går Olav og Karim gjennom domene 18 Business Continuity and Disaster Recovery og domene 19 Cyber Forsikring.<br>Under domene 18 går vi blant annet gjennom backup, ulike Disaster Recovery strategier, Maximum allowable downtime (MAD), Recovery Time objective (RTO), Recovery Point objective (RPO), BCDR trening, kommunikasjonsplan,  med mer. <br>Under domene 19 dekker vi blant annet hva en Cyber forsikring inneholder, hva den ofte dekker, ulike vurderinger, Risk Transfer, med mer.  </p><p><strong>Level</strong>: 200</p><p><strong><strong><strong>Overordnet agenda med tidspunkt:</strong><br><strong>00:00 – 04:28: </strong></strong></strong>Introduksjon, tilbakemeldinger, CISSP oppdatering, nyheter<strong><strong><br><strong>04:28 – 13:05: </strong></strong></strong>Backup, ulike DR strategier, Maximum allowable downtime (MAD), Recovery Time objective (RTO), Recovery Point objective (RPO)<strong><strong><br><strong>13:05 – 17:55: </strong></strong></strong>BCDR trening, kommunikasjonsplan, beskytte backup, alternative planer <strong><strong><br><strong>17:55 – 22:43: </strong></strong></strong>Cyber forsikring, ulike vurderinger, Risk Transfer<strong><strong><br><strong>22:43 &#8211; 25:16:</strong> </strong></strong>Oppsummering, dagens sjekkliste, avslutning</p><p><strong><strong><strong><strong>Dagens sjekkliste:<br></strong>#1: </strong></strong></strong>Hva slags backup har vi? Hvor ofte tar vi den? Beskyttes den godt? Offsite? Georendundant?  <strong><strong><strong><br>#2: </strong></strong></strong>Har vi en BCDR plan? Hvilke roller og navngitte personer er en del av teamet? Testes den årlig? I så fall, hvilken type test? Hva ble resultatet?  <strong><strong><strong><br>#3: </strong></strong></strong>Kommunikasjonsplan? Hvem er SPOC?  <strong><strong><strong><br>#4:</strong></strong></strong> Har vi en cyber forsikring? Hva dekker den? Hva dekker den ikke? Hva betaler vi for den? <strong><strong><strong> </strong></strong></strong></p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 10 går Olav og Karim gjennom domene 18 Business Continuity and Disaster Recovery og domene 19 Cyber Forsikring.<br>Under domene 18 går vi blant annet gjennom backup, ulike Disaster Recovery strategier, Maximum allowable downtime (MAD), Recovery Time objective (RTO), Recovery Point objective (RPO), BCDR trening, kommunikasjonsplan,  med mer. <br>Under domene 19 dekker vi blant annet hva en Cyber forsikring inneholder, hva den ofte dekker, ulike vurderinger, Risk Transfer, med mer.  </p><p><strong>Level</strong>: 200</p><p><strong><strong><strong>Overordnet agenda med tidspunkt:</strong><br><strong>00:00 – 04:28: </strong></strong></strong>Introduksjon, tilbakemeldinger, CISSP oppdatering, nyheter<strong><strong><br><strong>04:28 – 13:05: </strong></strong></strong>Backup, ulike DR strategier, Maximum allowable downtime (MAD), Recovery Time objective (RTO), Recovery Point objective (RPO)<strong><strong><br><strong>13:05 – 17:55: </strong></strong></strong>BCDR trening, kommunikasjonsplan, beskytte backup, alternative planer <strong><strong><br><strong>17:55 – 22:43: </strong></strong></strong>Cyber forsikring, ulike vurderinger, Risk Transfer<strong><strong><br><strong>22:43 &#8211; 25:16:</strong> </strong></strong>Oppsummering, dagens sjekkliste, avslutning</p><p><strong><strong><strong><strong>Dagens sjekkliste:<br></strong>#1: </strong></strong></strong>Hva slags backup har vi? Hvor ofte tar vi den? Beskyttes den godt? Offsite? Georendundant?  <strong><strong><strong><br>#2: </strong></strong></strong>Har vi en BCDR plan? Hvilke roller og navngitte personer er en del av teamet? Testes den årlig? I så fall, hvilken type test? Hva ble resultatet?  <strong><strong><strong><br>#3: </strong></strong></strong>Kommunikasjonsplan? Hvem er SPOC?  <strong><strong><strong><br>#4:</strong></strong></strong> Har vi en cyber forsikring? Hva dekker den? Hva dekker den ikke? Hva betaler vi for den? <strong><strong><strong> </strong></strong></strong></p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E09 – D16: Data Loss Prevention og D17: Security Testing</title>
			<itunes:title>S01E09 – D16: Data Loss Prevention og D17: Security Testing</itunes:title>
			<pubDate>Sun, 07 Mar 2021 17:57:56 GMT</pubDate>
			<itunes:duration>19:15</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2181/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2181]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a74</link>
			<acast:episodeId>60896556244906551ec56a74</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2DgsHyweC8assr/lg45TUyGZZ]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 9 går Olav og Karim gjennom domene 16 Data Loss Prevention og domene 17 Security testing.Under domene 16 går vi blant annet gjennom DLP, informasjonsklassifisering, Azure Information Protection, DLP i Firewall, med mer. Under domene</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>9</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 9 går Olav og Karim gjennom domene 16 Data Loss Prevention og domene 17 Security testing.<br>Under domene 16 går vi blant annet gjennom DLP, informasjonsklassifisering, Azure Information Protection, DLP i Firewall, med mer. <br>Under domene 17 dekker vi blant annet Pentest, Black Box, White Box, Grey Box, Red Team, Blue team, Purple team, frekvens, med mer. </p><p><strong>Level</strong>: 200</p><p><strong><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong>00:00 – 06:10: </strong></strong></strong>Introduksjon, tilbakemeldinger og Exchange sårbarhet<strong><strong><br><strong>06:10 – 10:55: </strong></strong></strong>DLP, klassifisering av data, Azure Information Protection, DLP på nettverksnivå <strong><strong><br><strong>10:55 – 17:48: </strong></strong></strong>Pentest, Black Box, White Box, Grey Box, Red Team, frekvens, Blue Team, Purple Team<strong><strong><br><strong>17:48 – 19:15: </strong></strong></strong>Dagens sjekkliste, oppsummering, avslutning</p><p><strong><strong><strong>Dagens sjekkliste:<br></strong>#1: </strong></strong>Klassifiserer dere all informasjon? <strong><strong><br>#2: </strong></strong>Krypterer dere konfidensiell informasjon under lagring og under transport?<strong><strong><br>#3: </strong></strong>Kjører dere Pentest for kritiske applikasjoner, nye kritiske applikasjoner og ved endring av kritiske applikasjoner? Spesielt fokus på de som er tilgjengelige mot internett.<strong><strong><br>#4: </strong></strong>Har du en moden organisasjon med et Blue Team så kjør en Read Team øvelse årlig.</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 9 går Olav og Karim gjennom domene 16 Data Loss Prevention og domene 17 Security testing.<br>Under domene 16 går vi blant annet gjennom DLP, informasjonsklassifisering, Azure Information Protection, DLP i Firewall, med mer. <br>Under domene 17 dekker vi blant annet Pentest, Black Box, White Box, Grey Box, Red Team, Blue team, Purple team, frekvens, med mer. </p><p><strong>Level</strong>: 200</p><p><strong><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong>00:00 – 06:10: </strong></strong></strong>Introduksjon, tilbakemeldinger og Exchange sårbarhet<strong><strong><br><strong>06:10 – 10:55: </strong></strong></strong>DLP, klassifisering av data, Azure Information Protection, DLP på nettverksnivå <strong><strong><br><strong>10:55 – 17:48: </strong></strong></strong>Pentest, Black Box, White Box, Grey Box, Red Team, frekvens, Blue Team, Purple Team<strong><strong><br><strong>17:48 – 19:15: </strong></strong></strong>Dagens sjekkliste, oppsummering, avslutning</p><p><strong><strong><strong>Dagens sjekkliste:<br></strong>#1: </strong></strong>Klassifiserer dere all informasjon? <strong><strong><br>#2: </strong></strong>Krypterer dere konfidensiell informasjon under lagring og under transport?<strong><strong><br>#3: </strong></strong>Kjører dere Pentest for kritiske applikasjoner, nye kritiske applikasjoner og ved endring av kritiske applikasjoner? Spesielt fokus på de som er tilgjengelige mot internett.<strong><strong><br>#4: </strong></strong>Har du en moden organisasjon med et Blue Team så kjør en Read Team øvelse årlig.</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E08 – D14: Cloud Security og D15: Vendor Security</title>
			<itunes:title>S01E08 – D14: Cloud Security og D15: Vendor Security</itunes:title>
			<pubDate>Sun, 28 Feb 2021 19:11:07 GMT</pubDate>
			<itunes:duration>23:43</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2175/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2175]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a75</link>
			<acast:episodeId>60896556244906551ec56a75</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2DguQ8c/IlQHlAWQFUQsikQwp]]></acast:settings>
			<itunes:subtitle>Beskrivelse: I episode 8 går Olav og Karim gjennom domene 14 Cloud Security og domene 15 Vendor Security.Under domene 14 går vi blant annet gjennom Cloud risikoer, Identitet som perimeter, credential pivot, APIer, shared responsibility model, kultur og s</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>8</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br></p><p>I episode 8 går Olav og Karim gjennom domene 14 Cloud Security og domene 15 Vendor Security.<br>Under domene 14 går vi blant annet gjennom Cloud risikoer, Identitet som perimeter, credential pivot, APIer, shared responsibility model, kultur og shift left, infrastructure as code, kultur og shift left, automasjon og isolasjon av workloads, med mer.&nbsp;<br>Under domene 13 dekker vi blant annet innkjøpsprosessen, informasjonsklassifisering, SOC 2 type 2, ISO 27001, sikkerhetsvedlegg til kontrakten, kontroll på eksterne konsulenter/vikarer og krav, med mer.&nbsp;</p><p><strong>Level</strong>: 100</p><p><strong><strong>Overordnet agenda med tidspunkt:</strong><br><strong>00:00 – 03:35: </strong></strong>Introduksjon, oppdatering, tilbakemeldinger&nbsp;<strong><br><strong>03:35 – 09:05: </strong></strong>Risikoer knyttet til skyen, lagring i skyen, shared responsibility model, store skyprosjekter med flere leverandører<strong><br><strong>09:05 – 13:35: </strong></strong>Kultur og shift left, infrastructure as code, cfn-nag, isolasjon av workloads<strong><br><strong>13:35 – 18:42: </strong></strong>Innkjøpsprosess, informasjonsklassifisering, SOC 2 type 2, ISO 27001, APIer og støtte, sikkerhetsvedlegg, datalagring, varsling, pentest<strong><br><strong>18:42 – 21:40: </strong></strong>Tilbakeføring og sletting av data, årlige DR øvelser, DR plan, data retention, backup, eksterne konsulenter/vikarer<strong><br><strong>18:32 – 18:40: </strong></strong>Dagens sjekkliste, oppsummering, avslutning</p><p><strong><strong>Dagens sjekkliste:<br></strong>#1: </strong>Har dere en god forståelse for cloud security og shared responsibility model? <strong><br>#2: </strong>Shift left kultur, spesielt i skyen <strong><br>#3: </strong>God isolasjon av workloads? Ikke bli Code Spaces nummer 2 <strong><br>#4:</strong> Har du en god innkjøpsprosess for nye tjenester? Og spesielt SaaS? <strong><br>#5: </strong>Har dere en god oversikt over ulike skytjenester og hvem som har ansvaret for hva? Godt dokumentert?  <strong><br>#6: </strong>Seucurity attachment til leverandører hvor det stilles krav? <strong><br>#7: </strong>God kontroll på konsulenter, eksterne og vikarer?  </p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br></p><p>I episode 8 går Olav og Karim gjennom domene 14 Cloud Security og domene 15 Vendor Security.<br>Under domene 14 går vi blant annet gjennom Cloud risikoer, Identitet som perimeter, credential pivot, APIer, shared responsibility model, kultur og shift left, infrastructure as code, kultur og shift left, automasjon og isolasjon av workloads, med mer.&nbsp;<br>Under domene 13 dekker vi blant annet innkjøpsprosessen, informasjonsklassifisering, SOC 2 type 2, ISO 27001, sikkerhetsvedlegg til kontrakten, kontroll på eksterne konsulenter/vikarer og krav, med mer.&nbsp;</p><p><strong>Level</strong>: 100</p><p><strong><strong>Overordnet agenda med tidspunkt:</strong><br><strong>00:00 – 03:35: </strong></strong>Introduksjon, oppdatering, tilbakemeldinger&nbsp;<strong><br><strong>03:35 – 09:05: </strong></strong>Risikoer knyttet til skyen, lagring i skyen, shared responsibility model, store skyprosjekter med flere leverandører<strong><br><strong>09:05 – 13:35: </strong></strong>Kultur og shift left, infrastructure as code, cfn-nag, isolasjon av workloads<strong><br><strong>13:35 – 18:42: </strong></strong>Innkjøpsprosess, informasjonsklassifisering, SOC 2 type 2, ISO 27001, APIer og støtte, sikkerhetsvedlegg, datalagring, varsling, pentest<strong><br><strong>18:42 – 21:40: </strong></strong>Tilbakeføring og sletting av data, årlige DR øvelser, DR plan, data retention, backup, eksterne konsulenter/vikarer<strong><br><strong>18:32 – 18:40: </strong></strong>Dagens sjekkliste, oppsummering, avslutning</p><p><strong><strong>Dagens sjekkliste:<br></strong>#1: </strong>Har dere en god forståelse for cloud security og shared responsibility model? <strong><br>#2: </strong>Shift left kultur, spesielt i skyen <strong><br>#3: </strong>God isolasjon av workloads? Ikke bli Code Spaces nummer 2 <strong><br>#4:</strong> Har du en god innkjøpsprosess for nye tjenester? Og spesielt SaaS? <strong><br>#5: </strong>Har dere en god oversikt over ulike skytjenester og hvem som har ansvaret for hva? Godt dokumentert?  <strong><br>#6: </strong>Seucurity attachment til leverandører hvor det stilles krav? <strong><br>#7: </strong>God kontroll på konsulenter, eksterne og vikarer?  </p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E07 – D12: Sentralisert logging og D13: Incident Management</title>
			<itunes:title>S01E07 – D12: Sentralisert logging og D13: Incident Management</itunes:title>
			<pubDate>Sun, 21 Feb 2021 18:29:20 GMT</pubDate>
			<itunes:duration>18:40</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2166/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2166]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a76</link>
			<acast:episodeId>60896556244906551ec56a76</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2DguEbxYcVBrMR0lYdWwO4AXa]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 7 går Olav og Karim gjennom domene 12 sentralisert logging og domene 13 Incident Management.Under domene 12 går vi blant annet gjennom sentralisert logging, beskyttelse av logger, retention på logger, SIEM, dashboard, typiske kilder</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>7</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 7 går Olav og Karim gjennom domene 12 sentralisert logging og domene 13 Incident Management.<br>Under domene 12 går vi blant annet gjennom sentralisert logging, beskyttelse av logger, retention på logger, SIEM, dashboard, typiske kilder til SIEM, deteksjoner, single pane of glass, med mer. Under domene 13 dekker vi blant annet event vs incident, ulike trinn av incident management og hva du bør ha fokus på under hvert trinn, CERT, med mer. </p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong>00:00 – 02:50: </strong></strong>Introduksjon, oppdatering, tilbakemeldinger <strong><br><strong>02:50 – 06:08: </strong></strong>Sentralisert logging, beskytte logger, logg retention, SIEM, loggkilder <strong><br><strong>06:08 – 09:35: </strong></strong>Agent vs ikke-agent, deteksjoner<strong><br><strong>09:35 – 16:55: </strong></strong>Event vs Incident, før-underveis-etter, lessions learned, GDPR, CERT <strong><br><strong>16:55 – 18:32: </strong></strong>Dagens sjekkliste<strong><br><strong>18:32 – 18:40:</strong></strong> Oppsummering, avslutning</p><p><strong>Dagens sjekkliste:</strong><br>#1: Har du sentral logging? Og er disse god beskyttet? Retention?<br>#2: Videresendes viktige logger til SIEM? Har du en god prosess for å få inn nye logger fra nye systemer?<br>#3: Har du bygget gode deteksjoner? Og har du kontroll over livssyklusen til disse? <br>#4: Har du en Incident Response Plan? Og hvor ofte tester du den? </p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 7 går Olav og Karim gjennom domene 12 sentralisert logging og domene 13 Incident Management.<br>Under domene 12 går vi blant annet gjennom sentralisert logging, beskyttelse av logger, retention på logger, SIEM, dashboard, typiske kilder til SIEM, deteksjoner, single pane of glass, med mer. Under domene 13 dekker vi blant annet event vs incident, ulike trinn av incident management og hva du bør ha fokus på under hvert trinn, CERT, med mer. </p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong>00:00 – 02:50: </strong></strong>Introduksjon, oppdatering, tilbakemeldinger <strong><br><strong>02:50 – 06:08: </strong></strong>Sentralisert logging, beskytte logger, logg retention, SIEM, loggkilder <strong><br><strong>06:08 – 09:35: </strong></strong>Agent vs ikke-agent, deteksjoner<strong><br><strong>09:35 – 16:55: </strong></strong>Event vs Incident, før-underveis-etter, lessions learned, GDPR, CERT <strong><br><strong>16:55 – 18:32: </strong></strong>Dagens sjekkliste<strong><br><strong>18:32 – 18:40:</strong></strong> Oppsummering, avslutning</p><p><strong>Dagens sjekkliste:</strong><br>#1: Har du sentral logging? Og er disse god beskyttet? Retention?<br>#2: Videresendes viktige logger til SIEM? Har du en god prosess for å få inn nye logger fra nye systemer?<br>#3: Har du bygget gode deteksjoner? Og har du kontroll over livssyklusen til disse? <br>#4: Har du en Incident Response Plan? Og hvor ofte tester du den? </p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E06 – D10: Vulnerability Scanning og D11: Vulnerability Remediation</title>
			<itunes:title>S01E06 – D10: Vulnerability Scanning og D11: Vulnerability Remediation</itunes:title>
			<pubDate>Sun, 14 Feb 2021 19:03:46 GMT</pubDate>
			<itunes:duration>16:35</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2154/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2154]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a77</link>
			<acast:episodeId>60896556244906551ec56a77</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2Dgvi1YyO0GI7UZE9Sk1CZCgv]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 6 går Olav og Karim gjennom domene 10 Vulnerability Scanning og domene 11 Vulnerability Remediation.Under domene 10 går vi blant annet gjennom hva scanning er, ulike produkter, hvordan det fungerer, når man bør ha scanning, ekstern</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>6</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 6 går Olav og Karim gjennom domene 10 Vulnerability Scanning og domene 11 Vulnerability Remediation.<br>Under domene 10 går vi blant annet gjennom hva scanning er, ulike produkter, hvordan det fungerer, når man bør ha scanning, ekstern og intern scanning, RCE, Zero Days, Asset Discovery fra Cloud, med mer. Under domene 11 dekker vi blant annet KRI, Patch Management, klienter, programvare, med mer.</p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong>00:00 – 03:45: </strong>Introduksjon, tilbakemeldinger, spørsmål og nyheter<br><strong>03:45 – 06:30: </strong>Hva er scanning, ulike produkter, hvordan fungerer det, når bør man ha scanning?<br><strong>06:30 – 09:45: </strong>Intern og ekstern scanning, kun kjente sårbarheter, RCE, Zero Day, oversikt, Asset Discovery fra API<br><strong>09:45 – 11:32: </strong>Kontinuerlig scanning og patching, KRI,<br><strong>11:32 – 14:35: </strong>Kontroll på sårbarheter, Patch Tuesday, Software, blokkere klienter med sårbarheter, instillinger og konfigurasjon,<br><strong>14:35 – 16:00: </strong>Dagens sjekkliste<br><strong>16:00 – 16:35: </strong>Oppsummering, avslutning</p><p><strong>Dagens sjekkliste:</strong><br>#1: Har du mye on premise eller på IaaS, da bør/må du ha sårbarhetsscanning<br>#2: Oversikt over alt som skal scannes<br>#3: Månedlig rapportering på antall sårbarheter, KRI til ledelsen<br>#4: Jobb aktivt med å fjerne sårbarheter, Patch Management på stell</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 6 går Olav og Karim gjennom domene 10 Vulnerability Scanning og domene 11 Vulnerability Remediation.<br>Under domene 10 går vi blant annet gjennom hva scanning er, ulike produkter, hvordan det fungerer, når man bør ha scanning, ekstern og intern scanning, RCE, Zero Days, Asset Discovery fra Cloud, med mer. Under domene 11 dekker vi blant annet KRI, Patch Management, klienter, programvare, med mer.</p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong>00:00 – 03:45: </strong>Introduksjon, tilbakemeldinger, spørsmål og nyheter<br><strong>03:45 – 06:30: </strong>Hva er scanning, ulike produkter, hvordan fungerer det, når bør man ha scanning?<br><strong>06:30 – 09:45: </strong>Intern og ekstern scanning, kun kjente sårbarheter, RCE, Zero Day, oversikt, Asset Discovery fra API<br><strong>09:45 – 11:32: </strong>Kontinuerlig scanning og patching, KRI,<br><strong>11:32 – 14:35: </strong>Kontroll på sårbarheter, Patch Tuesday, Software, blokkere klienter med sårbarheter, instillinger og konfigurasjon,<br><strong>14:35 – 16:00: </strong>Dagens sjekkliste<br><strong>16:00 – 16:35: </strong>Oppsummering, avslutning</p><p><strong>Dagens sjekkliste:</strong><br>#1: Har du mye on premise eller på IaaS, da bør/må du ha sårbarhetsscanning<br>#2: Oversikt over alt som skal scannes<br>#3: Månedlig rapportering på antall sårbarheter, KRI til ledelsen<br>#4: Jobb aktivt med å fjerne sårbarheter, Patch Management på stell</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E05 – D8: Secure Configuration og D9: Endpoint protection</title>
			<itunes:title>S01E05 – D8: Secure Configuration og D9: Endpoint protection</itunes:title>
			<pubDate>Sun, 07 Feb 2021 19:36:43 GMT</pubDate>
			<itunes:duration>25:35</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2139/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2139]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a78</link>
			<acast:episodeId>60896556244906551ec56a78</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2Dgv1q04IFSzSRVtQHIOJDoTn]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 5 går Olav og Karim gjennom domene 8, Secure Configuration, og domene 9, Endpoint Protection.Under domene 8 går vi blant annet gjennom hardening, security baselines, CIS benchmark, applikasjonshvitlisting, Applocker, Application Con</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>5</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 5 går Olav og Karim gjennom domene 8, Secure Configuration, og domene 9, Endpoint Protection.<br>Under domene 8 går vi blant annet gjennom hardening, security baselines, CIS benchmark, applikasjonshvitlisting, Applocker, Application Control, Oddvar Moe sine 4 easy wins, prosesser, patch og vulnerability management, med mer.<br>Under domene 9 dekker vi blant annet, AV, NextGen AV, signatur vs behavioural, EDR, med mer. </p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong><strong><strong><strong>00:00 – 01:57: </strong></strong></strong></strong></strong>Introduksjon og andre podcaster<strong><strong><strong><strong><br><strong>01:57 – 10:09: </strong></strong></strong></strong></strong>Hardening, Security baselines, CIS benchmark, applikasjonshvitlisting, Secured Core PCs<strong><strong><strong><strong><br><strong>10:09 – 15:00: </strong></strong></strong></strong></strong>Oddvar Moe sine 4 easy wins<strong><strong><strong><strong><br><strong>15:00 – 16:58: </strong></strong></strong></strong></strong>Prosesser, patch og vulnerability management, unngå teknisk gjeld<strong><strong><strong><strong><br><strong>16:58 – 23:30: </strong></strong></strong></strong></strong>Tradisjonell AV, NextGen AV, Signatur vs Behavioural, EDR, er AV bare tull?, kontroll på alle endepunkter, logg retention<strong><strong><strong><strong><br><strong>23:30 – 25:17: </strong></strong></strong></strong></strong>Dagens sjekkliste<strong><strong><strong><strong><br><strong>25:17 – 25:35: </strong></strong></strong></strong></strong>Oppsummering, avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 5 går Olav og Karim gjennom domene 8, Secure Configuration, og domene 9, Endpoint Protection.<br>Under domene 8 går vi blant annet gjennom hardening, security baselines, CIS benchmark, applikasjonshvitlisting, Applocker, Application Control, Oddvar Moe sine 4 easy wins, prosesser, patch og vulnerability management, med mer.<br>Under domene 9 dekker vi blant annet, AV, NextGen AV, signatur vs behavioural, EDR, med mer. </p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong><strong><strong><strong>00:00 – 01:57: </strong></strong></strong></strong></strong>Introduksjon og andre podcaster<strong><strong><strong><strong><br><strong>01:57 – 10:09: </strong></strong></strong></strong></strong>Hardening, Security baselines, CIS benchmark, applikasjonshvitlisting, Secured Core PCs<strong><strong><strong><strong><br><strong>10:09 – 15:00: </strong></strong></strong></strong></strong>Oddvar Moe sine 4 easy wins<strong><strong><strong><strong><br><strong>15:00 – 16:58: </strong></strong></strong></strong></strong>Prosesser, patch og vulnerability management, unngå teknisk gjeld<strong><strong><strong><strong><br><strong>16:58 – 23:30: </strong></strong></strong></strong></strong>Tradisjonell AV, NextGen AV, Signatur vs Behavioural, EDR, er AV bare tull?, kontroll på alle endepunkter, logg retention<strong><strong><strong><strong><br><strong>23:30 – 25:17: </strong></strong></strong></strong></strong>Dagens sjekkliste<strong><strong><strong><strong><br><strong>25:17 – 25:35: </strong></strong></strong></strong></strong>Oppsummering, avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://CastO3.no">https://CastO3.no</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E04 – D6: Identity and Access Management og D7: Privileged Access Management</title>
			<itunes:title>S01E04 – D6: Identity and Access Management og D7: Privileged Access Management</itunes:title>
			<pubDate>Sun, 31 Jan 2021 20:06:56 GMT</pubDate>
			<itunes:duration>24:29</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2130/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2130]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a79</link>
			<acast:episodeId>60896556244906551ec56a79</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2Dgsno2QtUnJds9B4DnMj0WGl]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 4 går Olav og Karim gjennom domene 6, Identity and Access Management, og domene 7, Privileged Access Management.Under domene 6 forklarer vi hvorfor IAM har blitt så viktig og samtidig er et av de vanskeligste Cyber Security domenene</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>4</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 4 går Olav og Karim gjennom domene 6, Identity and Access Management, og domene 7, Privileged Access Management.<br>Under domene 6 forklarer vi hvorfor IAM har blitt så viktig og samtidig er et av de vanskeligste Cyber Security domenene, IAM best practice, 2FA og MFA, Least Privilege, SSO og Føderasjon, Identity Governance og viktige vurderinger rundt innkjøp. Under domene 7 dekker vi blant annet hvorfor PAM er viktig, typiske PAM kontoer, ulike PAM løsninger, Excel ark er fy fy, Privileged Access Workstation og Jump Server.</p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong><strong><strong>00:00 – 01:35: </strong></strong></strong></strong>Introduksjon og oppsummering fra forrige episode og shout-out til folket<strong><strong><strong><br><strong>01:35 – 07:40: </strong></strong></strong></strong>Hvorfor IAM, best practice IAM, Identity Governance, ulike IAM løsninger, 2FA og MFA, Least Privilege<strong><strong><strong><br><strong>07:40 – 12:10: </strong></strong></strong></strong>SSO og Føderasjon, tredjepart og B2B<strong><strong><strong><br><strong>12:10 – 13:30: </strong></strong></strong></strong>Innkjøp av systemer <strong><strong><strong><br><strong>13:30 – 16:50: </strong></strong></strong></strong>Hvorfor PAM, Excel ark krise, ulike PAM løsninger<strong><strong><strong><br><strong>16:50 – 20:48: </strong></strong></strong></strong>Service konto, hashing, Password Manager, Clean Source Principle, Jump Server, Privileged Access Workstation<strong><strong><strong><br><strong>20:48 – 23:33: </strong></strong></strong></strong>Dagens sjekkliste<strong><strong><strong><br><strong>23:33 – 24:29: </strong></strong></strong></strong>Oppsummering, avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://dmarc.no/guide/">https://IDpro.org</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 4 går Olav og Karim gjennom domene 6, Identity and Access Management, og domene 7, Privileged Access Management.<br>Under domene 6 forklarer vi hvorfor IAM har blitt så viktig og samtidig er et av de vanskeligste Cyber Security domenene, IAM best practice, 2FA og MFA, Least Privilege, SSO og Føderasjon, Identity Governance og viktige vurderinger rundt innkjøp. Under domene 7 dekker vi blant annet hvorfor PAM er viktig, typiske PAM kontoer, ulike PAM løsninger, Excel ark er fy fy, Privileged Access Workstation og Jump Server.</p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong><strong><strong>00:00 – 01:35: </strong></strong></strong></strong>Introduksjon og oppsummering fra forrige episode og shout-out til folket<strong><strong><strong><br><strong>01:35 – 07:40: </strong></strong></strong></strong>Hvorfor IAM, best practice IAM, Identity Governance, ulike IAM løsninger, 2FA og MFA, Least Privilege<strong><strong><strong><br><strong>07:40 – 12:10: </strong></strong></strong></strong>SSO og Føderasjon, tredjepart og B2B<strong><strong><strong><br><strong>12:10 – 13:30: </strong></strong></strong></strong>Innkjøp av systemer <strong><strong><strong><br><strong>13:30 – 16:50: </strong></strong></strong></strong>Hvorfor PAM, Excel ark krise, ulike PAM løsninger<strong><strong><strong><br><strong>16:50 – 20:48: </strong></strong></strong></strong>Service konto, hashing, Password Manager, Clean Source Principle, Jump Server, Privileged Access Workstation<strong><strong><strong><br><strong>20:48 – 23:33: </strong></strong></strong></strong>Dagens sjekkliste<strong><strong><strong><br><strong>23:33 – 24:29: </strong></strong></strong></strong>Oppsummering, avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– <a href="https://dmarc.no/guide/">https://IDpro.org</a></p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E03 – D4: Email protection D5: Training og Awareness</title>
			<itunes:title>S01E03 – D4: Email protection D5: Training og Awareness</itunes:title>
			<pubDate>Sun, 24 Jan 2021 18:44:55 GMT</pubDate>
			<itunes:duration>23:30</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2115/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2115]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a7a</link>
			<acast:episodeId>60896556244906551ec56a7a</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2DgvI03TIDnEFnROiIEFO4e7O]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 3 går Olav og Karim gjennom domene 4, Email protection, og domene 5, Training og Awareness.Under domene 4 forklarer vi blant annet hvorfor e-post beskyttelse er viktig, anti-phishing, anti-spoofing, anti-spamming, anti-virus, sandbo</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>3</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 3 går Olav og Karim gjennom domene 4, Email protection, og domene 5, Training og Awareness.<br>Under domene 4 forklarer vi blant annet hvorfor e-post beskyttelse er viktig, anti-phishing, anti-spoofing, anti-spamming, anti-virus, sandboxing, SPF, DKIM, DMARC, mailtips, privat e-post, ulike vurderinger og viktigheten av 2FA. Under domene 5 dekker vi blant annet lederstøtte, onboarding, årlig trening, spesifikk trening avhengig av avdeling, phishing trening og rapportering, opplæring og krav til tredjepart, lunch &amp; learn, IT frokost, med mer.</p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong><strong>00:00 – 02:15: </strong></strong></strong>Introduksjon og oppsummering fra forrige episode<strong><strong><br><strong>02:15 – 05:28: </strong></strong></strong>Hvorfor beskytte e-post, anti-phishing, anti-spoofing, anti-spamming og anti-virus<strong><strong><br><strong>02:28 – 10:25: </strong></strong></strong>Sandboxing, SPF, DKIM, DMARC, Mailtips<strong><strong><br><strong>10:25 – 13:10: </strong></strong></strong>Privat e-post, rapportering, tredjepart<strong><strong><br><strong>13:10 – 15:17: </strong></strong></strong>2FA og historie<strong><strong><br><strong>15:17 – 17:20: </strong></strong></strong>Lederstøtte, onboarding, årlig trening, spesifikk trening<strong><strong><br><strong>17:20 – 18:52: </strong></strong></strong>Phishing training, rapportering og oppfølging<strong><strong><br><strong>18:52 – 20:45: </strong></strong></strong>Konsulenter/tredjepart, IT frokost, Lunch &amp; Learn, faktiske hendelser<strong><strong><br><strong>20:45 – 23:29: </strong></strong></strong>Oppsummering, sjekkliste, avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– https://dmarc.no/guide/</p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 3 går Olav og Karim gjennom domene 4, Email protection, og domene 5, Training og Awareness.<br>Under domene 4 forklarer vi blant annet hvorfor e-post beskyttelse er viktig, anti-phishing, anti-spoofing, anti-spamming, anti-virus, sandboxing, SPF, DKIM, DMARC, mailtips, privat e-post, ulike vurderinger og viktigheten av 2FA. Under domene 5 dekker vi blant annet lederstøtte, onboarding, årlig trening, spesifikk trening avhengig av avdeling, phishing trening og rapportering, opplæring og krav til tredjepart, lunch &amp; learn, IT frokost, med mer.</p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong><strong>00:00 – 02:15: </strong></strong></strong>Introduksjon og oppsummering fra forrige episode<strong><strong><br><strong>02:15 – 05:28: </strong></strong></strong>Hvorfor beskytte e-post, anti-phishing, anti-spoofing, anti-spamming og anti-virus<strong><strong><br><strong>02:28 – 10:25: </strong></strong></strong>Sandboxing, SPF, DKIM, DMARC, Mailtips<strong><strong><br><strong>10:25 – 13:10: </strong></strong></strong>Privat e-post, rapportering, tredjepart<strong><strong><br><strong>13:10 – 15:17: </strong></strong></strong>2FA og historie<strong><strong><br><strong>15:17 – 17:20: </strong></strong></strong>Lederstøtte, onboarding, årlig trening, spesifikk trening<strong><strong><br><strong>17:20 – 18:52: </strong></strong></strong>Phishing training, rapportering og oppfølging<strong><strong><br><strong>18:52 – 20:45: </strong></strong></strong>Konsulenter/tredjepart, IT frokost, Lunch &amp; Learn, faktiske hendelser<strong><strong><br><strong>20:45 – 23:29: </strong></strong></strong>Oppsummering, sjekkliste, avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– https://dmarc.no/guide/</p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E02 – D2: Critical Systems Inventory og D3: Firewall, Nettverk og Perimeter beskyttelse</title>
			<itunes:title>S01E02 – D2: Critical Systems Inventory og D3: Firewall, Nettverk og Perimeter beskyttelse</itunes:title>
			<pubDate>Mon, 18 Jan 2021 15:36:01 GMT</pubDate>
			<itunes:duration>32:01</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2055/media.mp3" length="46104669" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2055]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a7b</link>
			<acast:episodeId>60896556244906551ec56a7b</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2DgvR9bR7iGCnx0+hzqhG23ow]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 2 går Olav og Karim gjennom domene 2, Critical Systems Inventory, og domene 3, Firewall, Nettverk og perimeter beskyttelse.Under domene 2 dekker vi blant annet hvordan du får oversikt over systemene dine, hvordan du kan klassifisere</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>2</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 2 går Olav og Karim gjennom domene 2, Critical Systems Inventory, og domene 3, Firewall, Nettverk og perimeter beskyttelse.<br>Under domene 2 dekker vi blant annet hvordan du får oversikt over systemene dine, hvordan du kan klassifisere og prioritere de, hva en Business Impact Analyse er, samt roller og ansvar. Under domene 3 dekker vi blant annet mikrosegmentering av nettverk, Policy as Code, FW, IPS, NextGen FW, IDS, IPS, NAT, EDR, Internett filtrering, Honeypot og Honeytoken, Identity som perimeter, med mer. </p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong>00:00 – </strong>02:05: </strong>Introduksjon<br><strong><strong>02:05 – 08:05:</strong> </strong>Critical Systems Inventory<br><strong><strong>08:05 – 16:05</strong>: </strong>Mikrosegmentering og Policy as Code <br><strong><strong>16:05 – 22:40:</strong> </strong>Firewall, NextGen Firewall, IDS, IPS, NAT, TLS, EDR<br><strong><strong>22:40 – 24:50:</strong> </strong>Internett filtrering<br><strong><strong>24:50 – 27:00:</strong> </strong>Honeypot og Honeytoken<br><strong><strong>27:00 – 28:40:</strong> </strong>Identity som perimeter<br><strong><strong>28:40 – 32:01:</strong> </strong>Tiltak, Actions, oppsummering og avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– https://CastO3.no</p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 2 går Olav og Karim gjennom domene 2, Critical Systems Inventory, og domene 3, Firewall, Nettverk og perimeter beskyttelse.<br>Under domene 2 dekker vi blant annet hvordan du får oversikt over systemene dine, hvordan du kan klassifisere og prioritere de, hva en Business Impact Analyse er, samt roller og ansvar. Under domene 3 dekker vi blant annet mikrosegmentering av nettverk, Policy as Code, FW, IPS, NextGen FW, IDS, IPS, NAT, EDR, Internett filtrering, Honeypot og Honeytoken, Identity som perimeter, med mer. </p><p><strong>Level</strong>: 200</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong>00:00 – </strong>02:05: </strong>Introduksjon<br><strong><strong>02:05 – 08:05:</strong> </strong>Critical Systems Inventory<br><strong><strong>08:05 – 16:05</strong>: </strong>Mikrosegmentering og Policy as Code <br><strong><strong>16:05 – 22:40:</strong> </strong>Firewall, NextGen Firewall, IDS, IPS, NAT, TLS, EDR<br><strong><strong>22:40 – 24:50:</strong> </strong>Internett filtrering<br><strong><strong>24:50 – 27:00:</strong> </strong>Honeypot og Honeytoken<br><strong><strong>27:00 – 28:40:</strong> </strong>Identity som perimeter<br><strong><strong>28:40 – 32:01:</strong> </strong>Tiltak, Actions, oppsummering og avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– https://CastO3.no</p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
		<item>
			<title>S01E01 – Introduksjon og D1: Information Security Management</title>
			<itunes:title>S01E01 – Introduksjon og D1: Information Security Management</itunes:title>
			<pubDate>Sun, 17 Jan 2021 19:03:14 GMT</pubDate>
			<itunes:duration>18:32</itunes:duration>
			<enclosure url="https://sphinx.acast.com/p/open/s/6089654a6fb2d7223a1123f3/e/https%3A%2F%2Fcasto3.no%2F%3Fpost_type%3Dpodcast%26p%3D2032/media.mp3" length="26697206" type="audio/mpeg"/>
			<guid isPermaLink="false"><![CDATA[https://casto3.no/?post_type=podcast&p=2032]]></guid>
			<itunes:explicit>false</itunes:explicit>
			<link>https://shows.acast.com/cyber-security-med-olav-og-karim/episodes/60896556244906551ec56a7c</link>
			<acast:episodeId>60896556244906551ec56a7c</acast:episodeId>
			<acast:showId>6089654a6fb2d7223a1123f3</acast:showId>
			<acast:settings><![CDATA[FYjHyZbXWHZ7gmX8Pp1rmbKbhgrQiwYShz70Q9/ffXZ/Ynvgc/bVSlxbfa1LTdZ/NS0G6+1uBWmuf3KXrHlJ0izxnDClosxN1ZvN1RuhNrnJeY2H8gAbosqNuQMHM4HBtVuHN5iBZjTI/oY0UoS2h/rHePgximjzZOJy5nI2DgslZT57z4bRsBU2Ff3VWYfw]]></acast:settings>
			<itunes:subtitle>Beskrivelse:I episode 1 introduserer jeg og Karim vårt minimum baseline security program og forklarer hvorfor vi har etablert denne serien. Vi tar også for oss første domene i programmet, Information Security Management. I episoden dekker vi blant annet</itunes:subtitle>
			<itunes:episodeType>full</itunes:episodeType>
			<itunes:season>1</itunes:season>
			<itunes:episode>1</itunes:episode>
			<itunes:image href="https://assets.pippa.io/shows/6089654a6fb2d7223a1123f3/show-cover.jpg"/>
			<description><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 1 introduserer jeg og Karim vårt minimum baseline security program og forklarer hvorfor vi har etablert denne serien. Vi tar også for oss første domene i programmet, Information Security Management. I episoden dekker vi blant annet Information Security Management System, ansvar og roller, policyer, standarder, rutiner, risikovurdering, risikoapetitt, med mer. </p><p><strong>Level</strong>: 100</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong>00:00 – 04:37</strong>: </strong>Introduksjon, bakgrunn og forklaring av Baseline Security Programmet<br><strong><strong>04:37 – 06:05:</strong>&nbsp;</strong>CIA prinsippet<br><strong><strong>06:05 – 16:00:</strong>&nbsp;</strong>Ledelsens ansvar og ISMS<br><strong><strong>16:00 – 18:32:</strong>&nbsp;</strong>Oppsummering og avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– https://www.sans.org/cyber-security-courses/security-leadership-essentials-managers/<br>–&nbsp;https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27001/iso-iec-27001-lead-implementer<br>&#8211; https://www.hackcon.org/</p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></description>
			<itunes:summary><![CDATA[<p><strong>Beskrivelse:</strong><br>I episode 1 introduserer jeg og Karim vårt minimum baseline security program og forklarer hvorfor vi har etablert denne serien. Vi tar også for oss første domene i programmet, Information Security Management. I episoden dekker vi blant annet Information Security Management System, ansvar og roller, policyer, standarder, rutiner, risikovurdering, risikoapetitt, med mer. </p><p><strong>Level</strong>: 100</p><p><strong>Overordnet agenda med tidspunkt:</strong><br><strong><strong>00:00 – 04:37</strong>: </strong>Introduksjon, bakgrunn og forklaring av Baseline Security Programmet<br><strong><strong>04:37 – 06:05:</strong>&nbsp;</strong>CIA prinsippet<br><strong><strong>06:05 – 16:00:</strong>&nbsp;</strong>Ledelsens ansvar og ISMS<br><strong><strong>16:00 – 18:32:</strong>&nbsp;</strong>Oppsummering og avslutning</p><p><strong>Kilder som nevnes/anbefales:</strong><br>– https://www.sans.org/cyber-security-courses/security-leadership-essentials-managers/<br>–&nbsp;https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27001/iso-iec-27001-lead-implementer<br>&#8211; https://www.hackcon.org/</p><p><strong>Medvirkende:</strong><br>&#8211; Olav Østbye, Cloudworks<br>&#8211; Karim El-melhaoui, NBIM</p><p><strong>Ris og ros?</strong><br>Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via&nbsp;<a href="https://casto3.no/kontakt/">ko</a><a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">ntakt oss</a>&nbsp;i menyen på nettsiden vår,&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><p><strong>Forslag til nye episoder?</strong><br>Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne&nbsp;<a href="https://casto3.no/kontakt/" target="_blank" rel="noreferrer noopener">kontakt med oss</a>&nbsp;på den måten du selv ønsker, se nettsiden vår&nbsp;<a href="https://casto3.no/" target="_blank" rel="noreferrer noopener">CastO3.no</a></p><hr><p style='color:grey; font-size:0.75em;'> Hosted on Acast. See <a style='color:grey;' target='_blank' rel='noopener noreferrer' href='https://acast.com/privacy'>acast.com/privacy</a> for more information.</p>]]></itunes:summary>
		</item>
    	<itunes:category text="Technology"/>
		<itunes:category text="Education">
			<itunes:category text="Courses"/>
		</itunes:category>
		<itunes:category text="Business">
			<itunes:category text="Careers"/>
		</itunes:category>
    </channel>
</rss>
