<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Certezza Nyheter</title><link>http://www.certezza.net</link><pubDate>Wed, 15 Feb 2012 09:00:00 GMT</pubDate><generator>Certezza AB</generator><description>Här samlar vi nyheter omkring Certezzas tjänster och produktutbud</description><language>sv</language><atom:link href="http://www.certezza.net/sv/rss-certezza.aspx" rel="self" type="application/rss+xml" /><item><title>Livesändning: Erfarenhetsutbyte kring federativa identitetslösningar #2</title><description><![CDATA[ 
<p>Dagens federationsworkshop&nbsp;<em>Erfarenhetsutbyte kring
federativa identitetslösningar #2</em> som&nbsp;arrangeras av
Certezza,&nbsp;Kirei, Sunet och .SE&nbsp;kan följas live via .SEs
Bambuser-kanal.</p>

<p><span><strong>Tid:</strong> 09.00 - 17.00<br />
 <strong>Följ sändningen här:</strong> <a
href="http://bambuser.com/v/2369095">http://bambuser.com/v/2369095</a></span></p>

<h2><span>Läs mer:</span></h2>

<ul>
<li>
<p><span><a
href="https://www.iis.se/evenemang/erfarenhetsutbyte-om-identitetsfederationer-och-e-id">
https://www.iis.se/evenemang/erfarenhetsutbyte-om-identitetsfederationer-och-e-id</a>﻿</span></p>
</li>
</ul>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2012/februari/15/livesaendning-erfarenhetsutbyte-kring-federativa-identitetsloesningar-2/</link><pubDate>Wed, 15 Feb 2012 09:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2012/februari/15/livesaendning-erfarenhetsutbyte-kring-federativa-identitetsloesningar-2/</guid><content:encoded><![CDATA[ 
<p>Dagens federationsworkshop&nbsp;<em>Erfarenhetsutbyte kring
federativa identitetslösningar #2</em> som&nbsp;arrangeras av
Certezza,&nbsp;Kirei, Sunet och .SE&nbsp;kan följas live via .SEs
Bambuser-kanal.</p>

<p><span><strong>Tid:</strong> 09.00 - 17.00<br />
 <strong>Följ sändningen här:</strong> <a
href="http://bambuser.com/v/2369095">http://bambuser.com/v/2369095</a></span></p>

<h2><span>Läs mer:</span></h2>

<ul>
<li>
<p><span><a
href="https://www.iis.se/evenemang/erfarenhetsutbyte-om-identitetsfederationer-och-e-id">
https://www.iis.se/evenemang/erfarenhetsutbyte-om-identitetsfederationer-och-e-id</a>﻿</span></p>
</li>
</ul>
]]></content:encoded></item><item><title>Livesändning: Internetdagarna Lösenordseleändet</title><description><![CDATA[ 
<p><span>Passet Lösenordseländet på Internetdagarna med bland annat
Rickard Fransson&nbsp;och Thomas Nilsson från Certezza
l</span><span>ivesänds via&nbsp;Internetdatagarnas hemsida.<br />
&nbsp;<br />
 <strong>Tid:</strong> 15:40 - 17:00<br />
 <strong>Följ&nbsp;sändningen här:</strong></span> <a
href="http://www.internetdagarna.se/">http://www.internetdagarna.se/</a></p>

<h2><span>Läs mer:</span></h2>

<ul>
<li>
<p><span><a
href="http://www.internetdagarna.se/ind11/program/seminarium/69">http://www.internetdagarna.se/ind11/program/seminarium/69</a>﻿</span><span>
﻿</span></p>
</li>
</ul>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/november/21/livesaendning-internetdagarna-loesenordseleaendet/</link><pubDate>Mon, 21 Nov 2011 12:10:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/november/21/livesaendning-internetdagarna-loesenordseleaendet/</guid><content:encoded><![CDATA[ 
<p><span>Passet Lösenordseländet på Internetdagarna med bland annat
Rickard Fransson&nbsp;och Thomas Nilsson från Certezza
l</span><span>ivesänds via&nbsp;Internetdatagarnas hemsida.<br />
&nbsp;<br />
 <strong>Tid:</strong> 15:40 - 17:00<br />
 <strong>Följ&nbsp;sändningen här:</strong></span> <a
href="http://www.internetdagarna.se/">http://www.internetdagarna.se/</a></p>

<h2><span>Läs mer:</span></h2>

<ul>
<li>
<p><span><a
href="http://www.internetdagarna.se/ind11/program/seminarium/69">http://www.internetdagarna.se/ind11/program/seminarium/69</a>﻿</span><span>
﻿</span></p>
</li>
</ul>
]]></content:encoded></item><item><title>Säkerhetsdagen, den 15:e i ordningen, närmar sig</title><description><![CDATA[ 
<p>Vår årliga Säkerhetsdag, den 15:e i ordningen, närmar sig. Vi
körde ett lyckat genrep den 14 november på Rival så nu återstår
bara att putsa på detaljerna och finslipa på innehållet. Flytten
från Berns till Rival känns spännande och sporrar oss till göra
något nytt och annorlunda samtidigt som vi fortsatt värnar om det
fina rykte som Säkerhetsdagen fått genom åren. För mer information
och anmälan se <a
href="http://www.sakerhetsdagen.se">www.sakerhetsdagen.se</a></p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/november/15/saekerhetsdagen,-den-15e-i-ordningen,-naermar-sig/</link><pubDate>Tue, 15 Nov 2011 10:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/november/15/saekerhetsdagen,-den-15e-i-ordningen,-naermar-sig/</guid><content:encoded><![CDATA[ 
<p>Vår årliga Säkerhetsdag, den 15:e i ordningen, närmar sig. Vi
körde ett lyckat genrep den 14 november på Rival så nu återstår
bara att putsa på detaljerna och finslipa på innehållet. Flytten
från Berns till Rival känns spännande och sporrar oss till göra
något nytt och annorlunda samtidigt som vi fortsatt värnar om det
fina rykte som Säkerhetsdagen fått genom åren. För mer information
och anmälan se <a
href="http://www.sakerhetsdagen.se">www.sakerhetsdagen.se</a></p>
]]></content:encoded></item><item><title>Några av Certezzas engagemang på Internetdagarna 21-22 november</title><description><![CDATA[ 
<p>Det är med stor ära som vi modererar passet på måndag
eftermiddag den 21 november med rubriken "<a
href="http://www.internetdagarna.se/ind11/program/seminarium/68"
target="_blank">Säkra certifikat på Internet</a>?". Vi är också
engagerade i passet efteråt med rubriceringen "<a
href="http://www.internetdagarna.se/ind11/program/seminarium/69">Lösenordseländet</a>"
där vi live visar hur man tömmer kontodatabaser som t ex det som
hände Bloggtoppen och hur man knäcker lösenord till olika
system.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/november/10/naagra-av-certezzas-engagemang-paa-internetdagarna-21-22-november/</link><pubDate>Thu, 10 Nov 2011 11:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/november/10/naagra-av-certezzas-engagemang-paa-internetdagarna-21-22-november/</guid><content:encoded><![CDATA[ 
<p>Det är med stor ära som vi modererar passet på måndag
eftermiddag den 21 november med rubriken "<a
href="http://www.internetdagarna.se/ind11/program/seminarium/68"
target="_blank">Säkra certifikat på Internet</a>?". Vi är också
engagerade i passet efteråt med rubriceringen "<a
href="http://www.internetdagarna.se/ind11/program/seminarium/69">Lösenordseländet</a>"
där vi live visar hur man tömmer kontodatabaser som t ex det som
hände Bloggtoppen och hur man knäcker lösenord till olika
system.</p>
]]></content:encoded></item><item><title>Live stream från Erfarenhetsutbyte kring identitetsfederationer och elektroniska identiteter</title><description><![CDATA[ 
<p>.SE streamar live hela dagen från <em>Erfarenhetsutbyte kring
identitetsfederationer och elektroniska identiteter</em> på
Finlandshuset Konferens.</p>

<p><object id="bplayer" width="600" height="370"
data="http://static.bambuser.com/r/player.swf?vid=2003940"
type="application/x-shockwave-flash"><param name="allowfullscreen"
value="true" />
<param name="allowscriptaccess" value="always" />
<param name="wmode" value="opaque" />
<param name="src"
value="http://static.bambuser.com/r/player.swf?vid=2003940" />
</object></p>

<p>&nbsp;</p>

<p>Streamen hittas även här <a
href="https://www.iis.se/internet-for-alla/live">https://www.iis.se/internet-for-alla/live</a></p>

<h2>Läs mer</h2>

<ul>
<li>Certezza: <a
href="/sv/nyheter/certezza/2011/augusti/18/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter/">
Erfarenhetsutbyte kring identitetsfederationer och elektroniska
identiteter</a></li>

<li>.SE: <a
href="https://www.iis.se/evenemang/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter-28-sep">
Erfarenhetsutbyte kring identitetsfederationer och elektroniska
identiteter - 28 september</a></li>
</ul>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/september/28/live-stream-fraan-erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter/</link><pubDate>Wed, 28 Sep 2011 09:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/september/28/live-stream-fraan-erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter/</guid><content:encoded><![CDATA[ 
<p>.SE streamar live hela dagen från <em>Erfarenhetsutbyte kring
identitetsfederationer och elektroniska identiteter</em> på
Finlandshuset Konferens.</p>

<p><object id="bplayer" width="600" height="370"
data="http://static.bambuser.com/r/player.swf?vid=2003940"
type="application/x-shockwave-flash"><param name="allowfullscreen"
value="true" />
<param name="allowscriptaccess" value="always" />
<param name="wmode" value="opaque" />
<param name="src"
value="http://static.bambuser.com/r/player.swf?vid=2003940" />
</object></p>

<p>&nbsp;</p>

<p>Streamen hittas även här <a
href="https://www.iis.se/internet-for-alla/live">https://www.iis.se/internet-for-alla/live</a></p>

<h2>Läs mer</h2>

<ul>
<li>Certezza: <a
href="/sv/nyheter/certezza/2011/augusti/18/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter/">
Erfarenhetsutbyte kring identitetsfederationer och elektroniska
identiteter</a></li>

<li>.SE: <a
href="https://www.iis.se/evenemang/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter-28-sep">
Erfarenhetsutbyte kring identitetsfederationer och elektroniska
identiteter - 28 september</a></li>
</ul>
]]></content:encoded></item><item><title>Erfarenhetsutbyte kring identitetsfederationer och elektroniska identiteter</title><description><![CDATA[ 
<p>Tillsammans med .SE, Kirei och Sunet anordnar vi ett
kostnadsfritt erfarenhetsutbyte kring identitetsfederationer och
elektroniska identiteter den 28 september på Finlandshuset
Konferens, Snickarbacken 4 i Stockholm. Syftet är att dela och
sprida kunskaper och praktiska erfarenheter av
identitetsfederering. Syftet är också att finna former fortsatta
erfarenhetsutbyten och för att driva utvecklingen framåt.</p>

<p>För mer information och anmälan se <a
href="http://www.iis.se/evenemang/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter-28-sep">
http://www.iis.se/evenemang/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter-28-sep</a></p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/augusti/18/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter/</link><pubDate>Thu, 18 Aug 2011 09:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/augusti/18/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter/</guid><content:encoded><![CDATA[ 
<p>Tillsammans med .SE, Kirei och Sunet anordnar vi ett
kostnadsfritt erfarenhetsutbyte kring identitetsfederationer och
elektroniska identiteter den 28 september på Finlandshuset
Konferens, Snickarbacken 4 i Stockholm. Syftet är att dela och
sprida kunskaper och praktiska erfarenheter av
identitetsfederering. Syftet är också att finna former fortsatta
erfarenhetsutbyten och för att driva utvecklingen framåt.</p>

<p>För mer information och anmälan se <a
href="http://www.iis.se/evenemang/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter-28-sep">
http://www.iis.se/evenemang/erfarenhetsutbyte-kring-identitetsfederationer-och-elektroniska-identiteter-28-sep</a></p>
]]></content:encoded></item><item><title>Robust och säker adressering på Internet</title><description><![CDATA[ 
<p>De organisationer som pekas ut i förordningen (2006:942) och de
som MBS pekat ut kan via Länsstyrelsen ansöka om medel för
realisering av DNSEC. Certezza kan vara behjälplig med allt från
aktivitetsplan till införande. Ett Införande av DNSSEC har två
dimensioner. Dels att man inför DNSSEC på sin egen externa
namnrymd, dels att man inför stöd för DNSSEC för den interna
infrastrukturen. Det senare faller lätt i glömska när uppdragets
omfattning bestäms. Kontakta <a
href="mailto:konsult@certezza.net">konsult@certezza.net</a> för
vidare information.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/juli/01/robust-och-saeker-adressering-paa-internet/</link><pubDate>Fri, 01 Jul 2011 16:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/juli/01/robust-och-saeker-adressering-paa-internet/</guid><content:encoded><![CDATA[ 
<p>De organisationer som pekas ut i förordningen (2006:942) och de
som MBS pekat ut kan via Länsstyrelsen ansöka om medel för
realisering av DNSEC. Certezza kan vara behjälplig med allt från
aktivitetsplan till införande. Ett Införande av DNSSEC har två
dimensioner. Dels att man inför DNSSEC på sin egen externa
namnrymd, dels att man inför stöd för DNSSEC för den interna
infrastrukturen. Det senare faller lätt i glömska när uppdragets
omfattning bestäms. Kontakta <a
href="mailto:konsult@certezza.net">konsult@certezza.net</a> för
vidare information.</p>
]]></content:encoded></item><item><title>Fler Säkerhetsexperter till Certezza</title><description><![CDATA[ 
<p><strong>Vi är ett</strong> av Sveriges ledande, och ett av få
oberoende, informations- och IT-säkerhetsföretag. Efterfrågan på
våra tjänster ökar fortsatt och vi kan konstatera att 2010/2011 är
vårt absolut bästa år hittills. För att möta den ökande efterfrågan
och för att bibehålla högsta tänkbara&nbsp; kvalité och
tillgänglighet söker vi nya kollegor.<br />
 &nbsp;<br />
 <strong>Du som söker</strong> ska ha en bra blandning av
kompetens, engagemang och ödmjukhet.&nbsp; Vidden på våra uppdrag
är stor men gemensamt är att alla har en inriktning på
informations- och IT-säkerhet. Vi önskar att du har en teknisk
inriktning men också har förmåga att dokumentera och analysera
säkerhetsarbetet. Betraktas du av andra som guru inom ditt
expertområde så är du säkerligen den vi söker.<br />
 &nbsp;<br />
 <strong>I denna rekrytering</strong> är det meriterande med&nbsp;
erfarenheter av säkra integrationer mellan autentiseringslösningar
och webbtjänster samt identitetshantering (IAM). Har du dessutom
praktisk erfarenhet av Shibboleth, Nordic Edge, MobilityGuard eller
PortWise så är det en extra fjäder i hatten.<br />
 &nbsp;&nbsp;<br />
 Vid frågor kring tjänsterna, kontakta Carl Ljungqvist (<a
href="mailto:carl@certezza.net">carl@certezza.net</a>) för
ytterligare information.<br />
 &nbsp;<br />
 Välkommen att skicka din ansökan till <a
href="mailto:work@certezza.net">work@certezza.net</a> eller till
adress:<br />
 Certezza AB, att: Ansökan, Kornhamnstorg 61, 111 27
Stockholm.<br />
 &nbsp;<br />
 Telefon till Certezza är 08-791 92 00.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/juni/14/fler-saekerhetsexperter-till-certezza/</link><pubDate>Wed, 15 Jun 2011 09:55:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/juni/14/fler-saekerhetsexperter-till-certezza/</guid><content:encoded><![CDATA[ 
<p><strong>Vi är ett</strong> av Sveriges ledande, och ett av få
oberoende, informations- och IT-säkerhetsföretag. Efterfrågan på
våra tjänster ökar fortsatt och vi kan konstatera att 2010/2011 är
vårt absolut bästa år hittills. För att möta den ökande efterfrågan
och för att bibehålla högsta tänkbara&nbsp; kvalité och
tillgänglighet söker vi nya kollegor.<br />
 &nbsp;<br />
 <strong>Du som söker</strong> ska ha en bra blandning av
kompetens, engagemang och ödmjukhet.&nbsp; Vidden på våra uppdrag
är stor men gemensamt är att alla har en inriktning på
informations- och IT-säkerhet. Vi önskar att du har en teknisk
inriktning men också har förmåga att dokumentera och analysera
säkerhetsarbetet. Betraktas du av andra som guru inom ditt
expertområde så är du säkerligen den vi söker.<br />
 &nbsp;<br />
 <strong>I denna rekrytering</strong> är det meriterande med&nbsp;
erfarenheter av säkra integrationer mellan autentiseringslösningar
och webbtjänster samt identitetshantering (IAM). Har du dessutom
praktisk erfarenhet av Shibboleth, Nordic Edge, MobilityGuard eller
PortWise så är det en extra fjäder i hatten.<br />
 &nbsp;&nbsp;<br />
 Vid frågor kring tjänsterna, kontakta Carl Ljungqvist (<a
href="mailto:carl@certezza.net">carl@certezza.net</a>) för
ytterligare information.<br />
 &nbsp;<br />
 Välkommen att skicka din ansökan till <a
href="mailto:work@certezza.net">work@certezza.net</a> eller till
adress:<br />
 Certezza AB, att: Ansökan, Kornhamnstorg 61, 111 27
Stockholm.<br />
 &nbsp;<br />
 Telefon till Certezza är 08-791 92 00.</p>
]]></content:encoded></item><item><title>Certezza på RSA Conference i London</title><description><![CDATA[ 
<p>Certezza har blivit utvald som talare på RSA Conference Europe
2011, den 11 oktober i London. Vi kommer att presentera synpunkter
och förbättringsförslag kring hårdvarulagring av kryptonycklar.
Vårt föredrag går av stapeln den 11 oktober 15:30 och har rubriken
"Hardware Security Modules - Validated but not Standardized: HSMs
store cryptographic keys but there are no security standards which
affect HSM usability and security."</p>

<h2>Läs mer</h2>

<ul>
<li><a href="http://www.rsaconference.com/2011/europe/index.htm"
target="_blank">RSA Conference Europe 2011</a></li>

<li><a
href="http://www.opendnssec.org/2011/01/12/a-review-of-hardware-security-modules/"
 target="_blank">En genomlysning av Hardware Security Modules
(HSM)</a></li>

<li><a href="/sv/nyheter/kroenika/2011/haall-haart-i-nycklarna-naer-du-kan/"
title="Håll hårt i nycklarna när du kan">Håll hårt i nycklarna när
du kan</a></li>
</ul>

<p>&nbsp;</p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/juni/08/certezza-paa-rsa-conference-i-london/</link><pubDate>Wed, 08 Jun 2011 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/juni/08/certezza-paa-rsa-conference-i-london/</guid><content:encoded><![CDATA[ 
<p>Certezza har blivit utvald som talare på RSA Conference Europe
2011, den 11 oktober i London. Vi kommer att presentera synpunkter
och förbättringsförslag kring hårdvarulagring av kryptonycklar.
Vårt föredrag går av stapeln den 11 oktober 15:30 och har rubriken
"Hardware Security Modules - Validated but not Standardized: HSMs
store cryptographic keys but there are no security standards which
affect HSM usability and security."</p>

<h2>Läs mer</h2>

<ul>
<li><a href="http://www.rsaconference.com/2011/europe/index.htm"
target="_blank">RSA Conference Europe 2011</a></li>

<li><a
href="http://www.opendnssec.org/2011/01/12/a-review-of-hardware-security-modules/"
 target="_blank">En genomlysning av Hardware Security Modules
(HSM)</a></li>

<li><a href="/sv/nyheter/kroenika/2011/haall-haart-i-nycklarna-naer-du-kan/"
title="Håll hårt i nycklarna när du kan">Håll hårt i nycklarna när
du kan</a></li>
</ul>

<p>&nbsp;</p>
]]></content:encoded></item><item><title>Förnyad IPv6 undersökning</title><description><![CDATA[ 
<p>Vi har följt de större svenska operatörernas IPv6 resa sedan
2008. Det har långt från varit en angenäm resa. I början av 2009 så
var det endast 30% av dem som kunde leverera IPv6 till oss. Vid en
förnyad förfrågan i början av 2011 så har vi nått 50%.</p>

<p>Presentationen från Netnods event finns <a
href="http://www.netnod.se/files/download/161">här</a>.</p>

<p>Kontakta gärna <a
href="mailto:info@certezza.net">info@certezza.net</a> för närmare
information om undersökningen.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2011/mars/11/foernyad-ipv6-undersoekning/</link><pubDate>Fri, 11 Mar 2011 08:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2011/mars/11/foernyad-ipv6-undersoekning/</guid><content:encoded><![CDATA[ 
<p>Vi har följt de större svenska operatörernas IPv6 resa sedan
2008. Det har långt från varit en angenäm resa. I början av 2009 så
var det endast 30% av dem som kunde leverera IPv6 till oss. Vid en
förnyad förfrågan i början av 2011 så har vi nått 50%.</p>

<p>Presentationen från Netnods event finns <a
href="http://www.netnod.se/files/download/161">här</a>.</p>

<p>Kontakta gärna <a
href="mailto:info@certezza.net">info@certezza.net</a> för närmare
information om undersökningen.</p>
]]></content:encoded></item><item><title>Fler säkerhetsexperter</title><description><![CDATA[ 
Efterfrågan på våra tjänster ökar fortsatt. För att möta den ökande
efterfrågan och för att bibehålla fortsatt hög tillgänglighet söker
vi nya kollegor. Du som söker ska ha en bra blandning av kompetens,
engagemang och ödmjukhet. Se vidare <a href="/sv/om-oss/karriaer/"
title="Karriär">här</a>.
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/december/15/fler-saekerhetsexperter/</link><pubDate>Wed, 15 Dec 2010 08:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/december/15/fler-saekerhetsexperter/</guid><content:encoded><![CDATA[ 
Efterfrågan på våra tjänster ökar fortsatt. För att möta den ökande
efterfrågan och för att bibehålla fortsatt hög tillgänglighet söker
vi nya kollegor. Du som söker ska ha en bra blandning av kompetens,
engagemang och ödmjukhet. Se vidare <a href="/sv/om-oss/karriaer/"
title="Karriär">här</a>.
]]></content:encoded></item><item><title>Den 14:e Säkerhetsdagen är lagd till handlingarna</title><description><![CDATA[ 
<span class="post-body"><span><span><span class="notisText">Årets
Säkerhetsdag läggs nu till handlingarna. Vi kan konstatera att
Berns fylldes till bredden och att det utökade spåret var
välkommet, men den nya lokalen för det parallella spåret var långt
från ändamålsenlig. Vi har redan nu börjat leta efter nya större
lokaler för nästa års Säkerhetsdag, den 15:e i ordningen.
Preliminärt planerad till den 6 december 2011. Med anledningen av
att den 15:e Säkerhetsdagen sammanfaller med Certezzas 15 årsdag är
ambitionen att göra något utöver det
vanliga.</span></span></span></span>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/december/8/den-14e-saekerhetsdagen-aer-lagd-till-handlingarna/</link><pubDate>Wed, 08 Dec 2010 08:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/december/8/den-14e-saekerhetsdagen-aer-lagd-till-handlingarna/</guid><content:encoded><![CDATA[ 
<span class="post-body"><span><span><span class="notisText">Årets
Säkerhetsdag läggs nu till handlingarna. Vi kan konstatera att
Berns fylldes till bredden och att det utökade spåret var
välkommet, men den nya lokalen för det parallella spåret var långt
från ändamålsenlig. Vi har redan nu börjat leta efter nya större
lokaler för nästa års Säkerhetsdag, den 15:e i ordningen.
Preliminärt planerad till den 6 december 2011. Med anledningen av
att den 15:e Säkerhetsdagen sammanfaller med Certezzas 15 årsdag är
ambitionen att göra något utöver det
vanliga.</span></span></span></span>
]]></content:encoded></item><item><title>Certezza bjuder in till sin årliga Säkerhetsdag 2010, den 14:e i ordningen!</title><description><![CDATA[ 
<p>Dags för ett av årets mest spännande informations- och
IT-säkerhetsarrangemang, <a href="/events/sakerhetsdagen">Certezzas
Säkerhetsdag!</a></p>

<p>Årets arrangemang är dessutom utökat med parallella spår i
enlighet med tidigare års önskemål varför vi nu kan presentera tio
mycket spännande pass med såväl bredd som djup. Det är vår
förhoppning och absolut vår ambition att våra engagerade
säkerhetsexperter skall göra detta till den bästa Säkerhetsdagen,
hittills. Till detta kryddar vi med en utställning där flera av de
främsta tillverkarna inom IT-säkerhetsområdet deltar.</p>

<p>Anmäl dig redan idag för att vara säker!</p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/september/21/certezza-bjuder-in-till-sin-aarliga-saekerhetsdag-2010,-den-14e-i-ordningen!/</link><pubDate>Tue, 21 Sep 2010 08:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/september/21/certezza-bjuder-in-till-sin-aarliga-saekerhetsdag-2010,-den-14e-i-ordningen!/</guid><content:encoded><![CDATA[ 
<p>Dags för ett av årets mest spännande informations- och
IT-säkerhetsarrangemang, <a href="/events/sakerhetsdagen">Certezzas
Säkerhetsdag!</a></p>

<p>Årets arrangemang är dessutom utökat med parallella spår i
enlighet med tidigare års önskemål varför vi nu kan presentera tio
mycket spännande pass med såväl bredd som djup. Det är vår
förhoppning och absolut vår ambition att våra engagerade
säkerhetsexperter skall göra detta till den bästa Säkerhetsdagen,
hittills. Till detta kryddar vi med en utställning där flera av de
främsta tillverkarna inom IT-säkerhetsområdet deltar.</p>

<p>Anmäl dig redan idag för att vara säker!</p>
]]></content:encoded></item><item><title>Applikationssäkerhet är tricket!</title><description><![CDATA[ 
Över 270 personer kom till webbsäkerhetsorganisationen OWASPs
konferens AppSec Research 2010 i Stockholm i juni och fick lyssna
till en rad presentationer kring webbapplikationssäkerhet. Här är
en <a href="/content/owasp-artikel.pdf"
target="pdfwindow">artikel</a> från konferensen, skriven av Carl
Ljungqvist, säkerhetskonsult på Certezza och tillika medlem i SIG
Security. Är du intresserad att få en genomlysning av dina
webbapplikationer för att upptäcka eventuella sårbarheter, kontakta
<a href="mailto:sales@certezza.net">sales</a>.
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/september/07/applikationssaekerhet-aer-tricket!/</link><pubDate>Tue, 07 Sep 2010 08:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/september/07/applikationssaekerhet-aer-tricket!/</guid><content:encoded><![CDATA[ 
Över 270 personer kom till webbsäkerhetsorganisationen OWASPs
konferens AppSec Research 2010 i Stockholm i juni och fick lyssna
till en rad presentationer kring webbapplikationssäkerhet. Här är
en <a href="/content/owasp-artikel.pdf"
target="pdfwindow">artikel</a> från konferensen, skriven av Carl
Ljungqvist, säkerhetskonsult på Certezza och tillika medlem i SIG
Security. Är du intresserad att få en genomlysning av dina
webbapplikationer för att upptäcka eventuella sårbarheter, kontakta
<a href="mailto:sales@certezza.net">sales</a>.
]]></content:encoded></item><item><title>Från SmartCard till PKI</title><description><![CDATA[ 
Certezzas utbildning "från SmartCard till PKI" börjar ta form. Den
kommer att köras schemalagd i höst. Redan nu finns möjlighet att få
den kundanpassad. Kontakta <a
href="mailto:edu@certezza.net">edu@certezza.net</a> för närmare
information eller om du är intresserad av att förhandsanmäla dig.
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/juni/21/fraan-smartcard-till-pki/</link><pubDate>Mon, 21 Jun 2010 00:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/juni/21/fraan-smartcard-till-pki/</guid><content:encoded><![CDATA[ 
Certezzas utbildning "från SmartCard till PKI" börjar ta form. Den
kommer att köras schemalagd i höst. Redan nu finns möjlighet att få
den kundanpassad. Kontakta <a
href="mailto:edu@certezza.net">edu@certezza.net</a> för närmare
information eller om du är intresserad av att förhandsanmäla dig.
]]></content:encoded></item><item><title>Remissvar på upphandling av organisationslegitimation</title><description><![CDATA[ 
<p>Kammarkollegiet har genomfört en förstudie för att undersöka
olika metoder för och behoven av organisationslegitimering. Syftet
med förstudien är att klarlägga förutsättningarna för en generell
ramavtalsupphandling. Studien finns att hitta på <a
href="http://www.avropa.se/templates/rfqnotice____3332.aspx">http://www.avropa.se/templates/rfqnotice____3332.aspx</a>.
Certezza har inkommit med en rad kommentarer till Kammarkollegiet.
Kommentarerna står i en prioritetsordning.</p>

<ol>
<li>Det framgår inte tydligt i förstudien att man ska använda sig
av vedertagna standarder. Vi ser idag ett stort problem med dagens
eID (BankID, Nordea och Telia) som inte bygger på standarder som är
internationellt vedertagna. Detta leder fram till många problem,
inte minst att det blir dyrt eftersom produkter för autentisering
måste specialanpassas för svenska marknaden. Med standarder menar
jag här de som är framtagna av t.ex. Internet Engineering Task
Force (IETF) med deras RFC-serie, ISO-standarder etc.</li>

<li>Förstudien andas tyckande att det är en (1) lösning som skall
hittas. I dagsläget kan man nog anse att det inte är bara en typ av
organisationslegitimation som upphandlas. Istället går tekniken mot
federering (se även Swamis kommentarer). Ett exempel på detta är
Kommunförbundet i Stockholms län (KSL) som tagit fram ett antal
principer där federering är ett stort område. Det innebär att det
är rätt oväsentligt hur man autentiserat sig, bara det framgår att
autentiseringen är tillräckligt bra samt att den tjänst man går
till litar på den gjorda autentiseringen. Se mera på <a
href="http://www.ksl.se/svenska/vara-uppdrag/andra-verksamheter-inom-ksl/it-forum- stockholms-lan/de-16-principerna-for-samverkan/dokument.html">
http://www.ksl.se/svenska/vara-uppdrag/andra-verksamheter-inom-ksl/it-forum-
stockholms-lan/de-16-principerna-for-samverkan/dokument.html</a>&nbsp;</li>

<li>Precis som andra kommenterar i dokumentet om i förstudien är
det av vikt att den/de framtagna CA-policyn (med tillhörande
underdokument) är tydlig gällande hur man hanterar att en person
tillhör en viss organisation. Jämför med dagens system med tre
stora eID-leverantörer (BankID, Nodera och Telia) som alla har
olika CA-policy, men ändå anses jämbördiga av de som använder dessa
certifikat för autentisering.&nbsp;</li>

<li>Att ta upp servercertifikat utan någon hänvisning till de idag
befintliga lösningarna på marknaden (Verisign/Symantec, Thawte,
GeoTrust etc) är konstigt. Varför måste man ta fram något speciellt
i Sverige?</li>

<li>I förstudien tar man inte upp Finlands lösning om
organisationslegitimering, KATSO. Mer information finns på finska
Skattemyndighetens webb: <a
href="http://www.taxation.fi/?path=5,733,699&amp;domain=VERO_MAIN&amp;language=SWE">
http://www.taxation.fi/?path=5,733,699&amp;domain=VERO_MAIN&amp;language=SWE</a>.&nbsp;</li>

<li>Dagens affärsmodell med att en myndighet/företag måste betala
för varje gång en e-legitimation skall kontrolleras måste anses
vara förlegad. Inte minst att kostnaden innan ett införande av
e-tjänst (motsv) är högst oklar och stiger med antalet
autentiseringar. När det gäller organisationslegitimation måste
målet vara att företaget/organisationen själva måste stå för
kostnaden för e-legitimationen.&nbsp;</li>

<li>Mycket i förstudien hänvisar till SITHS och TEID. Dessa är
svenska lösningar som inte helt kan anses följa standarder.
Visserligen är det till viss del lyckade projekt, men till hög
kostnad, inte minst på kraven på utrustning/programvara som måste
anskaffas. Se även kommentaren ovan om att använda sig av
vedertagna standarder.</li>
</ol>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/maj/21/remissvar-paa-upphandling-av-organisationslegitimation/</link><pubDate>Fri, 21 May 2010 09:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/maj/21/remissvar-paa-upphandling-av-organisationslegitimation/</guid><content:encoded><![CDATA[ 
<p>Kammarkollegiet har genomfört en förstudie för att undersöka
olika metoder för och behoven av organisationslegitimering. Syftet
med förstudien är att klarlägga förutsättningarna för en generell
ramavtalsupphandling. Studien finns att hitta på <a
href="http://www.avropa.se/templates/rfqnotice____3332.aspx">http://www.avropa.se/templates/rfqnotice____3332.aspx</a>.
Certezza har inkommit med en rad kommentarer till Kammarkollegiet.
Kommentarerna står i en prioritetsordning.</p>

<ol>
<li>Det framgår inte tydligt i förstudien att man ska använda sig
av vedertagna standarder. Vi ser idag ett stort problem med dagens
eID (BankID, Nordea och Telia) som inte bygger på standarder som är
internationellt vedertagna. Detta leder fram till många problem,
inte minst att det blir dyrt eftersom produkter för autentisering
måste specialanpassas för svenska marknaden. Med standarder menar
jag här de som är framtagna av t.ex. Internet Engineering Task
Force (IETF) med deras RFC-serie, ISO-standarder etc.</li>

<li>Förstudien andas tyckande att det är en (1) lösning som skall
hittas. I dagsläget kan man nog anse att det inte är bara en typ av
organisationslegitimation som upphandlas. Istället går tekniken mot
federering (se även Swamis kommentarer). Ett exempel på detta är
Kommunförbundet i Stockholms län (KSL) som tagit fram ett antal
principer där federering är ett stort område. Det innebär att det
är rätt oväsentligt hur man autentiserat sig, bara det framgår att
autentiseringen är tillräckligt bra samt att den tjänst man går
till litar på den gjorda autentiseringen. Se mera på <a
href="http://www.ksl.se/svenska/vara-uppdrag/andra-verksamheter-inom-ksl/it-forum- stockholms-lan/de-16-principerna-for-samverkan/dokument.html">
http://www.ksl.se/svenska/vara-uppdrag/andra-verksamheter-inom-ksl/it-forum-
stockholms-lan/de-16-principerna-for-samverkan/dokument.html</a>&nbsp;</li>

<li>Precis som andra kommenterar i dokumentet om i förstudien är
det av vikt att den/de framtagna CA-policyn (med tillhörande
underdokument) är tydlig gällande hur man hanterar att en person
tillhör en viss organisation. Jämför med dagens system med tre
stora eID-leverantörer (BankID, Nodera och Telia) som alla har
olika CA-policy, men ändå anses jämbördiga av de som använder dessa
certifikat för autentisering.&nbsp;</li>

<li>Att ta upp servercertifikat utan någon hänvisning till de idag
befintliga lösningarna på marknaden (Verisign/Symantec, Thawte,
GeoTrust etc) är konstigt. Varför måste man ta fram något speciellt
i Sverige?</li>

<li>I förstudien tar man inte upp Finlands lösning om
organisationslegitimering, KATSO. Mer information finns på finska
Skattemyndighetens webb: <a
href="http://www.taxation.fi/?path=5,733,699&amp;domain=VERO_MAIN&amp;language=SWE">
http://www.taxation.fi/?path=5,733,699&amp;domain=VERO_MAIN&amp;language=SWE</a>.&nbsp;</li>

<li>Dagens affärsmodell med att en myndighet/företag måste betala
för varje gång en e-legitimation skall kontrolleras måste anses
vara förlegad. Inte minst att kostnaden innan ett införande av
e-tjänst (motsv) är högst oklar och stiger med antalet
autentiseringar. När det gäller organisationslegitimation måste
målet vara att företaget/organisationen själva måste stå för
kostnaden för e-legitimationen.&nbsp;</li>

<li>Mycket i förstudien hänvisar till SITHS och TEID. Dessa är
svenska lösningar som inte helt kan anses följa standarder.
Visserligen är det till viss del lyckade projekt, men till hög
kostnad, inte minst på kraven på utrustning/programvara som måste
anskaffas. Se även kommentaren ovan om att använda sig av
vedertagna standarder.</li>
</ol>
]]></content:encoded></item><item><title>Röd avgång för black-box penetrationstester</title><description><![CDATA[ 
Under V21-22 har vi ett antal "röda avgångar" för black-box
penetrationstester med fokus på webbtillämpningar där vi kan utföra
dessa till kraftigt reducerade priser. Kontakta <a
href="mailto:sales@certezza.net">sales@certezza.net</a> för närmare
information.
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/maj/21/roed-avgaang-foer-black-box-penetrationstester/</link><pubDate>Fri, 21 May 2010 08:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/maj/21/roed-avgaang-foer-black-box-penetrationstester/</guid><content:encoded><![CDATA[ 
Under V21-22 har vi ett antal "röda avgångar" för black-box
penetrationstester med fokus på webbtillämpningar där vi kan utföra
dessa till kraftigt reducerade priser. Kontakta <a
href="mailto:sales@certezza.net">sales@certezza.net</a> för närmare
information.
]]></content:encoded></item><item><title>Kommentarer till kammarkollegiets förstudie organisationsleg</title><description><![CDATA[ 
<p>Kammarkollegiet har genomfört en förstudie för att undersöka
olika metoder för och behoven av organisationslegitimering. Syftet
med <a href="http://www.avropa.se/templates/rfqnotice____3332.aspx"
target="_new">förstudien</a> är att klarlägga förutsättningarna för
en generell ramavtalsupphandling. Certezza har inkommit med en rad
kommentarer till Kammarkollegiet. Bland annat måste det tydliggöras
att man skall använda sig av vedertagna standarder. Vi ser stora
problem med dagens eID (BankID, Nordea och Telia) som inte bygger
på standarder som är internationellt vedertagna. Vidare andas
förstudien att det är en (1) lösning som skall hittas i en tid när
identitetsfederering är en realitet. Det rimmar illa.</p>

<p>Är du intresserad av kommentarerna i sin helhet, kontakta <a
href="mailto:carl@certezza.net">Carl</a>.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/maj/20/kommentarer-till-kammarkollegiets-foerstudie-organisationsleg/</link><pubDate>Thu, 20 May 2010 08:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/maj/20/kommentarer-till-kammarkollegiets-foerstudie-organisationsleg/</guid><content:encoded><![CDATA[ 
<p>Kammarkollegiet har genomfört en förstudie för att undersöka
olika metoder för och behoven av organisationslegitimering. Syftet
med <a href="http://www.avropa.se/templates/rfqnotice____3332.aspx"
target="_new">förstudien</a> är att klarlägga förutsättningarna för
en generell ramavtalsupphandling. Certezza har inkommit med en rad
kommentarer till Kammarkollegiet. Bland annat måste det tydliggöras
att man skall använda sig av vedertagna standarder. Vi ser stora
problem med dagens eID (BankID, Nordea och Telia) som inte bygger
på standarder som är internationellt vedertagna. Vidare andas
förstudien att det är en (1) lösning som skall hittas i en tid när
identitetsfederering är en realitet. Det rimmar illa.</p>

<p>Är du intresserad av kommentarerna i sin helhet, kontakta <a
href="mailto:carl@certezza.net">Carl</a>.</p>
]]></content:encoded></item><item><title>Har du någon IPv6 plan?</title><description><![CDATA[ 
<p>Prognosmakarna tror nu att IPv4 adresserna tar slut nästa
sommar. Även om de fortsatt räknar lite fel, så verkar de flesta
överens om att 2011 är det sista året som det finns IPv4 adresser
att dela ut. Det är med andra ord hög till att göra sig synlig för
dem som bara kommer att ha tillgång till IPv6 adresser. Hur gör man
det enklast? Klarar mina produkter IPv6? Vad innebär detta ur ett
säkerhetsperspektiv? Vårt halvdagsseminarium i höst ger dig
svaren.</p>

<p>Är du intresserad, boka din plats redan nu genom att skicka en
intresseanmälan till <a
href="mailto:edu@certezza.net">edu@certezza.net</a>.</p>
]]></description><link>http://www.certezza.net/sv/nyheter/certezza/2010/maj/14/har-du-naagon-ipv6-plan/</link><pubDate>Fri, 14 May 2010 08:00:00 GMT</pubDate><guid>http://www.certezza.net/sv/nyheter/certezza/2010/maj/14/har-du-naagon-ipv6-plan/</guid><content:encoded><![CDATA[ 
<p>Prognosmakarna tror nu att IPv4 adresserna tar slut nästa
sommar. Även om de fortsatt räknar lite fel, så verkar de flesta
överens om att 2011 är det sista året som det finns IPv4 adresser
att dela ut. Det är med andra ord hög till att göra sig synlig för
dem som bara kommer att ha tillgång till IPv6 adresser. Hur gör man
det enklast? Klarar mina produkter IPv6? Vad innebär detta ur ett
säkerhetsperspektiv? Vårt halvdagsseminarium i höst ger dig
svaren.</p>

<p>Är du intresserad, boka din plats redan nu genom att skicka en
intresseanmälan till <a
href="mailto:edu@certezza.net">edu@certezza.net</a>.</p>
]]></content:encoded></item></channel></rss>
