Logging er et nødvendig steg for å kunne si hva som har skjedd. Det har verdi både for god drift (feilsøking) og for sikkerhet (hva / har ikke skjedd).
Fordeler med logging:
- Gir evne til å forstå, følge opp og reagere på drifts- og sikkerhetshendelser.
- Gir mulighet for å sjekke etter indikatorer observert i tidligere angrep
- Gjør det mulig med aktiv monitorering for å tidlig fange opp, og følge opp, sikkerhetshendelser.
Logg sentralisert
Sysmon
Powershell
Windows security auditing
Linuxlogging
Antiviruslogger
Ta vare på logger i to år
Helse- og kommuneCERT
- Sikkerhetsskanning
- Om Helse- og kommuneCERT
- Webinarer fra Helse- og kommuneCERT
- Håndtering hendelser
- Anbefalte sikkerhetstiltak
-
Publikasjoner
- Situasjonsbilde
- Tilbakeblikk
- Helse- og kommuneCERT varsler
- Utstyrsoversikt, ansvar og rutiner for operasjonell teknologi
- OT-systemer eksponert på internett
- Verdikjedeangrep
- Målrettet fakturasvindel | Targeted invoice fraud
- Hastegrad sikkerhetsoppdateringer
- Sannsynlighetsord
- Nettverksblokkering som sikkerhetstiltak
- Recruitment fraud
Meld din virksomhet inn i NBP
(krever innlogging via ID-porten)