Forskel mellem versioner af "IT-sikkerhedsråd"
Freesoft (diskussion | bidrag) (→Virksomhed) |
Freesoft (diskussion | bidrag) (→Virksomhed) |
||
Linje 45: | Linje 45: | ||
'''Sikre domæne og hjemmeside mod misbrug og spam''', start her: https://sikkerpånettet.dk/ | '''Sikre domæne og hjemmeside mod misbrug og spam''', start her: https://sikkerpånettet.dk/ | ||
Læs mere under [[E-mail_sikkerhed|E-mail sikkerhed]]. | Læs mere under [[E-mail_sikkerhed|E-mail sikkerhed]]. | ||
− | |||
− | |||
'''Generelt kun åbne for adgang til det der skal bruges''' hverken mere eller mindre ([https://en.wikipedia.org/wiki/Principle_of_least_privilege Principle of least privilege]) | '''Generelt kun åbne for adgang til det der skal bruges''' hverken mere eller mindre ([https://en.wikipedia.org/wiki/Principle_of_least_privilege Principle of least privilege]) | ||
Linje 52: | Linje 50: | ||
'''Brugere skal ikke være lokal administrator på computere.''' Der findes PAM systemer til at styre dette, så man fx kan tillade at blive lokal administrator i kort tid. | '''Brugere skal ikke være lokal administrator på computere.''' Der findes PAM systemer til at styre dette, så man fx kan tillade at blive lokal administrator i kort tid. | ||
+ | |||
+ | |||
+ | |||
+ | == Netværk == | ||
+ | '''Firewall''' der bestykker netværket ude fra er første trin. Husk denne også skal holdes opdateret. Firewall skal også scanne netværket indefra og ud. Se mere under [[Fortinet#Firewall_sikkerheds_tips|Firewall sikkerheds tips]] | ||
'''Opdeling af internt netværk''', i fx forskellige afdelinger og funktioner. Netværks udstyr på eget lukket netværk. Servere på eget netværk, kun med de åbninger der præcis er behov for. | '''Opdeling af internt netværk''', i fx forskellige afdelinger og funktioner. Netværks udstyr på eget lukket netværk. Servere på eget netværk, kun med de åbninger der præcis er behov for. | ||
Linje 58: | Linje 61: | ||
Fx DHCP snopping, 1x / wifi enterprise, port security (tilladte mac adr. på porte, ) | Fx DHCP snopping, 1x / wifi enterprise, port security (tilladte mac adr. på porte, ) | ||
− | + | ||
+ | |||
Block RFC1918 networks on WAN | Block RFC1918 networks on WAN | ||
Versionen fra 1. maj 2024, 17:44
Indholdsfortegnelse
Gode IT-sikkerhedsråd til alle både privat og i virksomheder
Her vil jeg komme med lidt forskellige korte og gode råd til at sikre sig selv og sit IT netværk (computere m.m.)
Dette er med udgangspunkt i et Windows system, med standard indstillinger.
Vigtigste råd kommer her:
Uanset diverse tekniske løsninger er god sund fornuft og skepsis over for fx mails og links noget af det bedste man kan gøre.
Generelt
Dette er de råd alle, også slut brugere, bør kende som minimum.
- Brug en god lang adgangskode.
- Brug aldrig den samme adgangskode flere steder (få software til at huske for dig).
- Skift koden hvis den bliver 'hacket' (test din mail på https://haveibeenpwned.com/). Læs her hvorfor man ikke skal skifte koder periodisk
- Start her: Lav et stærkt kodeord
Brug multi faktor alle steder det er muligt. Skulle din adgangskode blive gættet, skal man have adgang til din mobile enhed for at få adgang.
Tjek om en side er falsk eller kan have malware:
https://tjekpånettet.dk/
https://www.virustotal.com/gui/home/url
Easily Report Phishing and Malware (lidt mere avanceret).
Computer / Data sikkerhed
Hold dit software opdateret. Dette er nok nr. 1 grund til at der kommer malware/ransomware ind på sin computer/netværk. Opdater Windows og alle programmer. Brug evt. Thor fra Heimdal: Thor FREE - Softwareopdaterer til Windows-pc'er
Så kommer vi til det vigtigste for at undgå at man mister data:
Husk backup, og test du kan genskabe - Se mere under Backup tips.
Her er der jo meget forskel på hvilke systemer man bruger, så derfor kan det være lidt mere omfattende, men se mere på backup tips siden.
Få et system der blokere malware inden det kommer ind. Fx netværks scanning eller DNS blokering. Her kan den betalte Thor fra Heimdal være en god løsning. Eller en alternativ sikker DNS service: 9.9.9.9 - Se her hvordan dette ændres: Ændre TCP/IP-indstillinger - Se under Sådan giver du indstillingerne for IPv4 manuelt. Eller se vejleding fra Quad9: https://www.quad9.net/microsoft/
Virksomhed
Dette henvender sig til mindre virksomheder. Men er en god baseline for alle.
Sikre domæne og hjemmeside mod misbrug og spam, start her: https://sikkerpånettet.dk/ Læs mere under E-mail sikkerhed.
Generelt kun åbne for adgang til det der skal bruges hverken mere eller mindre (Principle of least privilege) Deri ligger også have få udbydere og eksterne leverandører som muligt. Så man nemmere kan overskue hvem og hvad man har giver adgang til på sit netværk.
Brugere skal ikke være lokal administrator på computere. Der findes PAM systemer til at styre dette, så man fx kan tillade at blive lokal administrator i kort tid.
Netværk
Firewall der bestykker netværket ude fra er første trin. Husk denne også skal holdes opdateret. Firewall skal også scanne netværket indefra og ud. Se mere under Firewall sikkerheds tips
Opdeling af internt netværk, i fx forskellige afdelinger og funktioner. Netværks udstyr på eget lukket netværk. Servere på eget netværk, kun med de åbninger der præcis er behov for.
Intern netværks beskyttelse - For at forhindre alle og enhver at "overtage" netværk. Fx DHCP snopping, 1x / wifi enterprise, port security (tilladte mac adr. på porte, )
Block RFC1918 networks on WAN
Tips til beskyttelse af Microsoft Office 365 konto
Configure and enable risk policies
Beskyttelse af konto / MFA
Sæt security defualts til.
Two factor
https://docs.microsoft.com/da-dk/azure/active-directory/authentication/howto-mfa-getstarted
password reset
Læs mere
https://www.sans.org/security-awareness-training/blog/time-password-expiration-die
Se https://github.com/kramse/security-courses
6 gode råd der gør din digitale hverdag sikker
Center for Cybersikkerheds publikationer - Kommer løbende med nye vejledninger, dog primært henvendt til virksomheder