Hopp til hovedinnhold

Nyttige Lenker 🔗

Artikler, kodeeksempler og annet man kan fordype seg videre i.

Har du forslag til tillegg eller rettelser? Legg det gjerne inn selv på GitHub, eller ta kontakt med oss på Slack.

Åpne ressurser

Artikler og presentasjoner fra NAV

Artikler/blogposts

Små og nyttige verktøy

  • Ratchet, gjør det enkelt å "pinne" versjoner i CI/CD pipelines.
  • End of Life, lister aktiv support/EOL dato for flere ulike produkter, kan hente info fra API.
  • npq, sjekker npm-pakker for sårbarheter og andre problemer før de installeres lokalt

GitHub-repoer

Slack-kanaler

Sikkerhetsrelaterte kanaler på NAV IT-slacken:

KanalBeskrivelse
#sikkerhetAlt som ikke hører naturlig hjemme i de andre kanalene
#security-championForum for diskusjon og erfaringsutveksling for security champions
#security-champions-hendelserViktige beskjeder og informasjon til security champions
#security-champion-aktivitetMeldinger fra GitHub om aktivitet i security-champions-repoet (og lignende)
#faggruppe-hackFaggruppe for hacking og CTF (Capture the flag)
#tech-sikkerhetHer henger de som driver med nettverk, brannmurer og denslags
#auditlogging-arcsightDe som jobber med innsamling og crunching av logger
#tilgang-og-identitetForum for involvering av alle/alt som har med Tilgang og/eller Identitet å gjøre i NAV
#tryggnokSpørsmål om tryggnok-tjenesten for risikovurdering
#digital-sikkerhetTing som omhandler opprettelsen av det nye området for IT-sikkerhet
#socHer legger SOC-folket ut ting de mener er av interesse for flere
#snykHjelp og spørsmål om Snyk
#telenor-socMeldinger fra Telenor sitt SOC-nyhetsbrev