Fingeraftryk

3. marts 2022 | Cybrary Fingeraftryk


fingeraftryk cyber cybrary

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Fingeraftryk anvendes i kryptografi er korte nøgler der hjælper med at identificere en længere offentlig nøgle. Fingeraftryk bruges til nøglegodkendelse og andre elementer af kryptografisk sikkerhed, hvilket giver effektivitet med mindre datasæt. Når fingeraftryk bruges til nøglegodkendelse, kan systemer lettere kontrollere disse mindre datasæt for at sikre, at de tilgår den korrekte offentlige nøgle. Fingeraftryk er også mere effektive til lagring.

Selvom fingeraftryk ofte bruges til godkendende brugere, hackere bruger fingeraftryk på en helt ny måde. De bruger fingeraftryksnetværk og -systemer, der søger at identificere sårbarheder i din virksomhed. Fingeraftryk giver angribere værdifulde oplysninger såsom operativsystemtype (OS), OS-version, SNMP Information, domænenavne, netværksblokke, VPN punkter og andre værdifulde oplysninger.

Hvad betyder dette for en SMB eller MSP?

Fingeraftryksangreb er normalt en forløber for andre angreb som f.eks. Phishing or ransomwareNogle virksomheder har taget det ekstra skridt ikke at vise programversioner, når nogen opretter forbindelse til en port eller protokol. Disse tilsløringsteknikker kan bremse hackere i stedet for at give dem den nøjagtige version af software, du kører. Dette kaldes sikkerhed gennem tilsløring. Selvom det kan hjælpe, er en bedre tilgang at overvåge for sårbarheder og opgradere eller opdatere regelmæssigt, så du ikke kører eksponerede versioner af applikationer. 

Udover disse tiltag er der et par andre tiltag, som organisationer kan implementere.

  • Sørg for, at webservere, firewalls, systemer til forebyggelse af indtrængen og systemer til registrering af indtrængen er korrekt konfigureret og overvåget for at begrænse de oplysninger, der frigives af angribere, når de aflæser dine systemer og netværk.
  • Overvåg regelmæssigt dine logfiler for tegn på usædvanlig aktivitet, scanning og fingeraftryksteknikker. Overvej at videresende disse logfiler til en Overvågning af sikkerhedshændelser system (SIEM).
  • Systemadministratorer bør følge en foreskrevet reaktionsproces for sikkerhedsrettelser, der lukker sårbarheder i dine netværk og systemer, baseret på deres kritiske karakter og de tidsrammer, der er defineret i dine patchprocesser.

Yderligere anbefalinger til cybersikkerhed

Derudover vil disse anbefalinger nedenfor hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.

  1. Styr medarbejderne med politikker og procedurer. Du skal som minimum have en adgangskodepolitik, en politik for acceptabel brug, en politik for informationshåndtering og et skriftligt informationssikkerhedsprogram (WISP).
  2. Træn medarbejderne i, hvordan de kan opdage og undgå phishing-angrebIndfør et læringsstyringssystem som CyberHoot for at lære medarbejderne de færdigheder, de har brug for, for at blive mere selvsikre, produktive og sikre.
  3. Test medarbejdere med phishing-angreb for at øve dig. CyberHoots phish-test giver virksomheder mulighed for at teste medarbejdere med troværdige phishing-angreb og give dem, der fejler, træning i afhjælpende phishing.
  4. Implementer kritisk cybersikkerhedsteknologi, herunder to-faktor autentificering på alle kritiske konti. Aktivér e-mail SPAM-filtrering, valider sikkerhedskopier, implementer DNS-beskyttelse, antivirusog anti-malware på alle dine endpoints.
  5. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patches, antivirus, DNS-beskyttelse osv.) eller helt forbyde deres brug.
  6. Hvis du ikke har fået foretaget en risikovurdering af en tredjepart inden for de sidste 3 år, bør du få en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  7. Køb cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

Alle disse anbefalinger er indbygget i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.

kilder: 

Cyware

Techopedia

Relaterede vilkår:

ransomware

Digital signatur

CyberHoot har også nogle andre ressourcer til rådighed. Nedenfor finder du links til alle vores ressourcer, du er velkommen til at tjekke dem ud, når du har lyst: 

Bemærk: Hvis du vil abonnere på vores nyhedsbrev, skal du besøge et hvilket som helst link ovenfor (udover infografik), indtaste din e-mailadresse i højre side af siden og klikke på 'Send mig nyhedsbreve'.

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere