Cloud & IT Cert Prep · leksjon

Bygg praktiske mottiltak

Bruk forsvar som reduserer risikoen for vanlige angrep.

Leksjon 4 av 413 trinn

Bygg praktiske mottiltak er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Fra trusler til forsvar

Å kjenne til angrep er bare halve jobben; resten er å ta i bruk risikoreduserende tiltak. Et risikoreduserende tiltak er ethvert tiltak som reduserer sannsynligheten for eller konsekvensen av en trussel. Ingen kontroll stopper alt, så De må legge flere lag oppå hverandre for å redusere den samlede risikoen.

Denne leksjonen samler de praktiske, dagligdagse forsvarstiltakene en tekniker bruker for å sikre et nettverk bedre mot angrepene De har studert.

Sikkerhetsoppdateringer og oppdatering

Patch management er et av de mest effektive forsvarstiltakene. De fleste angrep utnytter kjente sårbarheter som allerede har fått løsninger. Når De raskt installerer sikkerhetsoppdateringer for operativsystemer, applikasjoner og nettverksutstyr, tetter De disse hullene.

Automatisk patching og en fast oppdateringsplan holder systemene oppdaterte og reduserer kraftig tidsrommet der angripere kan utnytte en kjent sårbarhet mot Dem.

Sterk autentisering og MFA

Svake eller gjenbrukte passord fører til utallige datainnbrudd. Krev sterke, unike passord, og legg til MFA (Multi-Factor Authentication), som krever et ekstra bevis, for eksempel en kode fra telefonen, i tillegg til passordet.

MFA er et av de mest verdifulle tilgjengelige forsvarstiltakene: Selv om en angriper stjeler et passord gjennom phishing, kan vedkommende fortsatt ikke logge inn uten å ha den andre faktoren.

Minste privilegium og tilgangskontroll

Bruk prinsippet om minste privilegium: Gi hver bruker og tjeneste bare tilgangen de trenger. Hvis en konto blir kompromittert, begrenser begrensede rettigheter skaden og hindrer videre lateral bevegelse.

Gå jevnlig gjennom tillatelser, fjern ubrukte kontoer raskt, og skill administrative kontoer fra kontoer til daglig bruk, slik at et vanlig kompromiss ikke gir angriperen administratorrettigheter.

Brannmurer og segmentering

Bruk brannmurer med en standardinnstilling som nekter all trafikk, slik at bare nødvendig trafikk tillates, og segmenter nettverket slik at et innbrudd i ett område ikke kan spre seg fritt. Isoler gjester, IoT-enheter og sensitive systemer i separate segmenter.

Disse nettverkskontrollene begrenser hendelser og gjør et mulig nettverksomfattende kompromiss til et avgrenset problem i ett enkelt segment.

Kryptering overalt

Krypter data under overføring (HTTPS, VPN-er og kryptert Wi-Fi) og i hvile (krypterte disker og databaser). Kryptering hindrer avlytting og on-path-angrep og gjør stjålne data ubrukelige uten nøkkelen.

Når kryptering er standard overalt, gir oppfanget trafikk og stjålne disker en angriper bare forvrengte og verdiløse data.

Beskyttelse av endepunkter og e-post

Installer antivirus eller EDR (Endpoint Detection and Response) på enheter for å oppdage skadevare, og bruk e-postfiltrering for å blokkere phishing og skadelige vedlegg før de når innboksen.

Siden e-post er den vanligste leveringsmåten for angrep, stanser sterke spam- og phishing-filtre sammen med endepunktbeskyttelse automatisk en stor andel av truslene før brukerne i det hele tatt ser dem.

Overvåking og oppdagelse

De kan ikke stoppe det De ikke kan se. Bruk IDS/IPS (Intrusion Detection/Prevention Systems), sentralisert logging og en SIEM (Security Information and Event Management) for å oppdage mistenkelig aktivitet raskt.

Ved å etablere normale utgangsnivåer kan overvåkingen varsle om avvik, og rask oppdagelse begrenser hvor mye skade en angriper kan gjøre før angrepet stoppes.

Sikkerhetskopiering og gjenoppretting

Pålitelig sikkerhetskopiering er det viktigste forsvaret mot løsepengevirus og datatap. Følg 3-2-1-regelen: tre kopier, på to medietyper, der én er lagret utenfor området eller frakoblet.

Test gjenoppretting jevnlig, fordi en sikkerhetskopi som ikke er testet, kan svikte når De trenger den mest. Med gode sikkerhetskopier blir selv et vellykket angrep en hendelse som kan gjenopprettes fra, i stedet for en katastrofe.

Opplæring og retningslinjer

Tekniske kontroller er ikke nok når angrep retter seg mot mennesker. Kontinuerlig opplæring i sikkerhetsbevissthet, tydelige retningslinjer og en plan for hendelseshåndtering gjør brukerne til et ekstra forsvarslag og sikrer en rask og organisert reaksjon når noe går galt.

En opplært arbeidsstyrke som vet hvordan den skal oppdage og rapportere mistenkelig aktivitet, er et av de mest kostnadseffektive forsvarstiltakene som finnes.

Sett det hele i sammenheng

Effektiv sikkerhet legger flere praktiske risikoreduserende tiltak oppå hverandre: patching, MFA, minste privilegium, brannmurer og segmentering, kryptering, beskyttelse av endepunkter og e-post, overvåking, sikkerhetskopiering og opplæring. Ingen enkeltstående tiltak er nok, men sammen gjør de det langt vanskeligere å iverksette, spre og lykkes med angrep.

Hurtigsjekk

Test kunnskapen Deres om risikoreduserende tiltak.

Oppsummering

Praktiske risikoreduserende tiltak legges oppå hverandre for å redusere risikoen: patch management, MFA og sterk autentisering, minste privilegium, brannmurer og segmentering, kryptering overalt, beskyttelse av endepunkter og e-post, overvåking (IDS/IPS, SIEM), testede sikkerhetskopier (3-2-1) og opplæring av brukere. Ingen kontroll er tilstrekkelig alene.

Gratis å komme i gang

Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
150
Leksjoner
600

Ofte stilte spørsmål

Er leksjonen «Bygg praktiske mottiltak» gratis?

Ja – hele teksten i «Bygg praktiske mottiltak» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva lærer jeg i «Bygg praktiske mottiltak»?

Bruk forsvar som reduserer risikoen for vanlige angrep. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?

Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.

Hvor lang tid tar leksjonen «Bygg praktiske mottiltak»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?

Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Spoofing og angrep langs forbindelsen
  2. Tjenestenektangrep
  3. Sosial manipulering og phishing
  4. Bygg praktiske mottiltak
← Tilbake til Cloud & IT Cert Prep