Hopp til hovedinnhold
NHN

Anbefalte tiltak

Hva beskytter disse tiltakene mot?

Disse tiltakene beskytter mot en rekke angrepsvektorer hvor målet er å skaffe seg (urettmessig) tilgang.

De største og mest utbredte vi ser her er:
- Phishing
- Gjenbruk av passord
- Passordspraying

Phishing hvor bruker lures til å logge inn med brukernavn og passord på side som stjeler disse. Det har ingenting å si hvor bra passord man har om man oppgir dette til en tredjepart. Slike phishingforsøk kan være veldig forseggjorte og man må forvente at brukere vil bli lurt av de. Spesielt om målrettede angripere skreddersyr angrep.

Gjenbruk av passord hvor bruker har samme passord mer enn et sted og angriper får tilgang til brukerens passord fra det andre stedet. LinkedIn er et veldig kjent eksempel på dette.

Passordspray hvor angriper tester noen få enkle passord mot mange forskjellige brukere. Passordene vil typisk være Sommer21, Trondheim123 (for folk som bor eller jobber i Trondheim) og lignende. Erfaringer fra inntrengningstester HelseCERT har gjort viser at om vi har nok brukernavn finner vi alltid en konto som har et slikt passord.