Teknisk CISO Konsulent Arkitektur / Design
- Teknisk CISO ”for hire”. CISO med ISO 27001, og mange år som teknisk ressurs, gir Gøran en bred og relevant kompetanse. Kombinasjonen av disse fagområdene i en person kan man kalle en teknisk CISO.
- Sikkerhetsrådgiver
- Sikkerhetsarkitekt
Revisjon
- En teknisk revisjon i forhold til kjente angrep og hvilke tiltak som hadde gjort en forskjell
- Palo Alto Networks Best Practices.
Rådgivning
- Zero Trust
- Generell sikkerhet, basert på ISO 27001, CIS CSC og NSMs Grunnprinsipper for IKT-sikkerhet
Palo Alto Networks
- BPAT. Best Practice Assessment Tool
- TISP. Threat Insights Security Posture Assessment.
- Expedition tool
- AIOps
Foredrag
- Zero Trust. On-prem, cloud og SaaS
- Generell sikkerhet. En sårbarhet kommer sjelden alene (Ref NSM)
- Dagens trusselbilde
- Intern sikkerhetskultur.
Zero Trust
Det er i tillatt trafikk at suksessfulle hendelser skjer. Vi mennesker bestemmer hva som tillates. Ved å redusere hva som tillates basert på “Least privilege” prinsippet vil man redusere angrepsflaten til det minimale.

Hvem er Gøran Tømte?
Gøran Tømte har alltid vært veldig nysgjerrig på hvordan ting fungerer, alt fra sykler, radio/tv, motor, bil/motorsykkel, og da også dataangrep. Det er først når man forstår sammenhengene at man enklere kan se hvilke tiltak som kunne avverget hendelsene. Dette er nok grunnlaget for det som driver engasjementet rundt “optimalisering av sikkerhet”.

VG testen
Gøran kom opp med VG testen som en enkel måte å teste en del av sikkerheten i forhold til steg 6 i Lockheeed Martin “The Cyber Kill Chain”, Command & Control (C2)
