Måned for cybersikkerhedsbevidsthed – Vigtigheden af patching

16. oktober 2022 | Blog Måned for cybersikkerhedsbevidsthed – Vigtigheden af patching


lappe

At rette sårbarheder er en vigtig del af at forebygge databrud

Hackere sniger sig ofte ind i vores netværk og computere via social engineering-angreb, der udnytter phishing-e-mails eller dårlig adgangskodehygiejne. Der er dog også en mere fundamental eksponering inden for de enheder og netværksudstyr, vi bruger til at køre vores computerliv: manglende patches.

Leverandører udgiver programrettelser for at rette fejl og sårbarheder og tilføje nye funktioner til deres produkter. At holde sig ajour med programrettelser er en god praksis, som ofte mangler i virksomheder, og det kan have katastrofale konsekvenser. CyberHoot overvåger konstant kritiske sårbarheder, der annonceres af leverandører, og rapporterer dem som meddelelser til vores blog og vejledningssider samt til vores vCISO- klienter.

Alle virksomheder skal udvikle deres proces til håndtering af sårbarhedsadvarsler og derefter teste den på de næste par kritiske meddelelser for at sikre, at den fungerer for dig. Abonner på trusselsintelligens-feeds for at hjælpe dig med at lære om nye kritiske programrettelser og sårbarheder, efterhånden som de identificeres. Følg desuden de bedste fremgangsmåder, der er anført nedenfor.

Bedste praksis for CyberHoot:
  1. Træn dine medarbejdere i de almindelige angreb, der findes. Fra svage adgangskoder og adgangskode ledere, til vigtigheden af multi-faktor autentificering og hvordan spot phishing-angrebBevidsthed er nøglen til at forsvare din virksomhed.
  2. Styr dine medarbejdere med cybersikkerhedspolitikker herunder acceptabel brug, adgangskode, informationshåndtering og en skriftlig informationssikkerhedspolitik.
  3. Etabler bedste praksis for cybersikkerhed, såsom en proces til håndtering af sårbarhedsalarmer (VAMP) og en proces til håndtering af cybersikkerhedshændelser (CIMP) at vejlede og kræve handling i tilfælde af en nødsituation. Gå derefter videre til onboarding- og offboarding-processer, SaaS-styringsprocesser og risikostyring fra tredjepart.
  4. Etabler stærke tekniske beskyttelser, herunder: a firewall, antivirus, anti-malware, anti-spam, multifaktorgodkendelse på alle kritiske konti, Aktivér fuld diskkryptering, administrer nøglerne omhyggeligt, og vigtigst af alt, indfør, oplær i og kræv, at alle medarbejdere bruger en Password Manager.
  5. Test medarbejderne i, hvordan de kan spotte og undgå phishing-angreb. CyberHoot har udgivet en disruptiv metode til phishing-testning, der udfylder huller i dine medarbejderes viden uden at straffe dem for fiasko. I stedet belønner vi dem for succes. Mere information er tilgængelig. link..
  6. Sikkerhedskopier dine data ved at følge vores 3-2-1 Backup-metode for at sikre, at du kan genoprette din virksomhed efter en cybersikkerhedshændelse.
  7. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patching, antivirus, DNS-beskyttelse) eller helt forbyde deres brug.
  8. Hvis du ikke har haft en risikovurdering af en tredjepart inden for de sidste 3 år, burde du have en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  9. KØB Cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

CyberHoot mener, at mange små og mellemstore virksomheder og MSP'er kan forbedre deres forsvar og chancer for ikke at blive offer for et cyberangreb, hvis de følger ovenstående råd.

Vi håber, du nyder Cybersecurity Awareness Month (CAM). Besøg eller abonner på CyberHoots Facebook- , LinkedIn- eller Twitter- sider for at få daglige opdateringer i løbet af måneden.

Yderligere læsning:

Bedste praksis med patching i 2022 – CNP.Net

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Falske softwareinstallatører slår Windows Update fra

Falske softwareinstallatører slår Windows Update fra

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Jeg husker de tidlige dage med...

Læs mere
Når "Apple Support" ringer tilbage, så læg på

Når "Apple Support" ringer tilbage, så læg på

Forfatter: Katie Boquetti | Leder: Craig Taylor Leder af Craig Taylor: Denne uges blog har en...

Læs mere
Mød Manic: Android-malware med en lusket backupplan

Mød Manic: Android-malware med en lusket backupplan

Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...

Læs mere