KommendeArrangementer.png

Medlemsmøter

Oversikt over medlemsmøter

Tilbake til alle arrangementer

Virtuelt Sommermøte 2020

Sommermøte 2020 blir avholdt som vår første virtuelle webinar! Møtet består av interessante faglige presentasjoner fra Ragnar Harper som snakker om arkitektur i skyen ved bruk av Amazon web services, samt et spennende foredrag fra Konstantin Lepeshenkov fra Microsoft som skal vise hvordan bygger en RESTful tjeneste med Azure og hvordan man sikrer intern kommunikasjon og komponenter passordløst.

Les mer om hvorfor vi valgte Zoom som webinarplatform nederst på siden.

OBS! Webinaret har endret dato til 10. Juni.

Hvis du har noen spørsmål om arrangementet kan du sende en e-post til service@isf.no

Bli med på vår discord server og chat med andre deltakere!

Program

15:30 – 16:00    Venterom med DJ og chatroom på Discord

16:00 – 16:15 Velkommen fra ISF

16:15 – 17:00    Hva er riktig arkitektur for sikkerhet i skyen? Ragnar Harper, Solution Architecture Manager, Amazon Web Services

17:00 – 17:15    Pause med DJ og chatroom på Discord

17:15 – 18:00    Serverless yet passwordless in Azure, Konstantin Lepeshenkov, Cloud Solution Architect, Microsoft

18:00 – 19:00    DJ og videre diskusjoner på Discord


Foredrag

Hva er riktig arkitektur for sikkerhet i skyen?

Bruken av AWS plattformen har utviklet seg over snart 14 år. Hva har vi lært er viktig å tenke på for å styrke sikkerhetsposituren blant våre kunder? Hvilke tjenester og egenskaper finnes i plattformen? Og hvordan kan kunder nyttigjøre seg av disse sikkerhetstjenstene og egenskapene som finnes i plattformen? I denne sesjonen ser vi på ett utvalg av hva AWS tilbyr, og noen løsninger for vanlige utfordringer.

Ragnar Harper, Solution Architecture Manager, Amazon Web Services


 Serverless yet passwordless in Azure

Passwords/secrets/access keys are evil. Managing them is a special headache, so easy to have them leaked, and when in the wrong hands they become particularly destructive. While in serverless world they remain the most tempting way of securing your service-to-service communications. Fortunately, in Azure there're better ways!

 I will build a simple RESTful service with Azure Functions and passwordlessly secure its internal communication with underlying components (storage, queues etc.) with Azure Managed Identities. I will also make two services securely communicate with each other, again with Azure Managed Identities and without any passwors/secrets. Then I will show how to call those services from your devbox, yet again without any passwors/secrets. Finally, I will write some integration tests, that run as part of Azure DevOps pipeline and make calls to those services, still without passwors/secrets.


Konstantin Lepeshenkov, Cloud Solution Architect Microsoft

 

Valg av webinarplattform

I en ekstraordinær periode har ISF-styret jobbet systematisk med å finne en løsning som kan tilby medlemmer et verdig alternativ til de tradisjonelle medlemsmøtene. ISF-styret har sett på webinarer og har innhentet inspirasjon, innspill og råd fra blant andre utenlandske arrangører av sikkerhetswebinarer og virtuelle konferanser, om alt fra teknisk plattform til format og metode. I tillegg til mottatte innspill har ISF-styret vurdert og testet flere tekniske plattformer og vil også fortsette med dette utover året. Viktige vurderinger er sikkerhet og personvern, funksjonalitet, brukervennlighet, tilgjengelighet og pris. Styret har valgt Zoom som webinar-plattform og Discord som sosial-plattform for sommermøtet.

I forhold til valget av Zoom ønsker styret å presisere følgende. Styret er godt kjent med svakheter og forhold som har vært  avdekket i løsningen. Zoom har gjort en rekke endringer og vil fortsette å jobbe med å forbedre løsningen. Dette er noe styret følger nøye med på fremover. Selv om Zoom er valgt som webinar-plattform for sommermøtet, er det ikke sikkert at Zoom vil være plattformen som ISF vil bruke på permanent basis for webinarer. ISF-styret vil fortsette å teste flere webinar-plattformer og følge med på utviklingen i Zoom. Styret mener at risikoen knyttet til foreningens bruk av Zoom er akseptabel.

 
Tidligere arrangement: 22. april
Vårmøte 2020 [Avlyst]
Senere arrangement: 1. september
Virtuelt høstmøte 2020