Näytetään tekstit, joissa on tunniste Turvallinen tietoverkko ja laitteisto. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Turvallinen tietoverkko ja laitteisto. Näytä kaikki tekstit

12. marraskuuta 2019

IoT (Internet of Things)

Langattomasti, mutta turvallisesti

 Kokoan tähän itselleni linkkejä langattomien lähiverkkojen tietoturvallisuudesta

Verkon suojaaminen pähkinänkuoressa:

  • Valitse palomuuri, jossa suorituskyky ja ominaisuudet riittävät suojaamaan yhteyden ja se tarjoaa etäyhteysmahdollisuudet.
  • Varmista että langattoman verkon salaus on tyypiltään WPA2-AES riittäävän suojaustason saavuttamiseksi.
  • Ohjaa etäkäyttäjien VPN-liikenne yrityksen palomuurin kautta Internet-liikenteen suojaamiseksi
  • Skannaa omaa verkkoa verkkoskannauspalvelulla tietoturva-aukkojen löytämiseksi
Lahde: Verkkoympäristön suojaaminen »


Learn: Ethical Hacking: Wireless Networks
 

11. marraskuuta 2019

Tietoturvaloukkauksiin varautuminen

CERT-FI:n kokemuksen mukaan yleisimpiä esteitä tietoturvaloukkausten tehokkaalle selvittämiselle ovat olleet olemattomat lokit, tietojärjestelmien kellojen epätarkkuuksista tai sekavista aikavyöhykemerkinnöistä johtuva lokien epäyhteensopivuus sekä harjaantumattomuus lokien analysointiin. Varsin tavanomaista on myös, että yhtä tietoturvaloukkausepäilyä
selvitettäessä lokien perusteella paljastuu useita muita piileväksi jääneitä tapauksia.
Yrityksen on hyvä suunnitella prosessit toimintoihinsa kohdistuvista loukkauksista toipumiseen. Toimintaprosessit on hyvä olla etukäteen mietittynä ainakin seuraavien yleisimpien tietoturvaloukkaustilanteiden varalle:


  1.  Haittaohjelmatartunta
  2.  Palvelunestohyökkäys
  3.  Tietojen varastaminen
  4.  Kohdistetut hyökkäykset

 Lähde: CERT-FI, Ohje tietoturvaloukkaustilanteisiin varautumisesta