Gör återkommande it-säkerhetsgranskningar!
För att kunna hålla en hög nivå av säkerhet krävs att it-säkerhetsrevisioner och penetrationstester genomförs regelbundet. Nya sårbarheter upptäcks dagligen och ett it-system förändras över tiden, vilket gör återkommande granskningar till ett krav. Basalt rekommenderar att minst en it-säkerhetsrevision genomförs varje år på de platser som förvaltningsobjektet finns installerat.
Basalts trestegs-modell
1. It-säkerhetsarkitektur
Baserat på kraven och konsekvenserna från ovan nämnda matris så genomförs en utredning av it-säkerhetsarkitekturen. Är den optimal, eller finns det förbättringsmöjligheter?
2. Sårbarhetsscanning
Nästa steg är sårbarhetsscanning av det system som skall testas. Då genomförs en analys av aktuella sårbarheter från exponerade system.
3. Penetrationstest
Inför nästa steg i processen så behöver du besluta hur du vill utnyttja de eventuella sårbarheterna och vilka delar av de olika systemen du vill testa, exempelvis:
- Interna system
- Kontroll av nätverkskomponenter
- Granskning av tillgänglighet i olika segmenterade delar
- Genomgång av behörigheter för olika nivåer
- Externa system
- Sårbarheter i de it-infrastrukturprodukter som används i förvaltningsobjektet
- Leta/knäcka svaga lösenord
- Genomgång av behörigheter för olika nivåer
- Applikationer
- Säkerhet i applikationer och webbapplikationer
- Fjärråtkomst
- Vi testar säkerheten på de specifika metoderna för fjärranslutning exempelvis Citrix och olika typer av VPN
- Wifi
- Räckviddstester för skalskyddet, kontroll av konfigurationer och robusthet mot störningar
- Identifiering av brister