Oversikt over punkter ved innføring av applikasjonshvitelisting.
- Applikasjonshvitelisting bør startes i monitoreringsmodus (audit mode)
- Informer internt om både formålet og at det vil gjennomføres. Viktig at dette gjøres av ledelsen.
- Sørg for en effektiv måte å distribuere programvare fra intern IT-avdeling. Gjerne via self-service. Sørg for å ha en prosess for installasjon av programmer utenfor porteføljen/utvide porteføljen.
- Event-logger fra klientmaskiner bør aggregeres og monitoreres sentralt, filtreres på Event-ID 8003 / 8006
- Juster regler for applikasjonshvitelisting basert på funn i punkt 4
- Når regler er justert til et tilfredsstillende nivå, sett applikasjonshvitelisting i blokkeringsmodus
- Fortsatt sentral monitorering av Eventlogger, filtrert på Event-ID 8004/8007
Helse- og kommuneCERT
- Håndtering hendelser
- Webinarer fra Helse- og kommuneCERT
- Sikkerhetsskanning
- Om Helse- og kommuneCERT
- Anbefalte sikkerhetstiltak
-
Publikasjoner
- Utstyrsoversikt, ansvar og rutiner for operasjonell teknologi
- Nettverksblokkering som sikkerhetstiltak
- Oppdatering, sikkerhetskopiering og utfasing av operasjonell teknologi
- OT-systemer eksponert på internett
- Tilbakeblikk
- Situasjonsbilde
- Sikkerhetskopier
- Verdikjedeangrep
- Målrettet fakturasvindel | Targeted invoice fraud
- Hastegrad sikkerhetsoppdateringer
- Sannsynlighetsord
- Recruitment fraud
- Helse- og kommuneCERT varsler