Hackere sniger sig ofte ind i vores netværk og computere via social engineering-angreb, der udnytter phishing-e-mails eller dårlig adgangskodehygiejne. Der er dog også en mere fundamental eksponering inden for de enheder og netværksudstyr, vi bruger til at køre vores computerliv: manglende patches.
Leverandører udgiver programrettelser for at rette fejl og sårbarheder og tilføje nye funktioner til deres produkter. At holde sig ajour med programrettelser er en god praksis, som ofte mangler i virksomheder, og det kan have katastrofale konsekvenser. CyberHoot overvåger konstant kritiske sårbarheder, der annonceres af leverandører, og rapporterer dem som meddelelser til vores blog og vejledningssider samt til vores vCISO- klienter.
Alle virksomheder skal udvikle deres proces til håndtering af sårbarhedsadvarsler og derefter teste den på de næste par kritiske meddelelser for at sikre, at den fungerer for dig. Abonner på trusselsintelligens-feeds for at hjælpe dig med at lære om nye kritiske programrettelser og sårbarheder, efterhånden som de identificeres. Følg desuden de bedste fremgangsmåder, der er anført nedenfor.
CyberHoot mener, at mange små og mellemstore virksomheder og MSP'er kan forbedre deres forsvar og chancer for ikke at blive offer for et cyberangreb, hvis de følger ovenstående råd.
Vi håber, du nyder Cybersecurity Awareness Month (CAM). Besøg eller abonner på CyberHoots Facebook- , LinkedIn- eller Twitter- sider for at få daglige opdateringer i løbet af måneden.
Bedste praksis med patching i 2022 – CNP.Net
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Jeg husker de tidlige dage med...
Læs mere
Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Denne uges blog har en...
Læs mere
Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
