Denne menyen inneholder for det meste grunnleggende informasjon om tenanten.
Link til side i Entra:
https://entra.microsoft.com/#view/Microsoft_AAD_IAM/TenantOverview.ReactView/initialValue//tabId//recommendationResourceId//fromNav/Identity
Innstilling | Anbefalt verdi | Begrunnelse | Konsekvens |
|---|---|---|---|
Technical contact | En reell epostadresse til en person i firmaet/virksomheten som kan kontaktes | I tilfeller der man er låst ute fra egen tenant så vil denne eposten bli brukt av Microsoft for å begynne prosessen med å etablere tilgang igjen. | Hvis man ikke har en epostadresse der eller har en epostadresse man ikke kjenner til/har tilgang på vil prosessen med å låse opp egen tenant ta vesentlig lengre tid |
Access management for Azure resources | Så få kontoer som mulig. Aller helst ingen kontoer | Kontoer med denne tilgangen har mulighet til å administrere alle Azure subscriptions i tenanten. Dette er i de fleste tilfeller ikke ønskelig. Tilgang bør heller gis på subscription-nivå | Kontoer har for mye tilgang i Azure-miljøet. |
Technical Contact:

Access management for Azure resources_

Helse- og kommuneCERT
- Webinarer fra Helse- og kommuneCERT
- Sikkerhetsskanning
- Om Helse- og kommuneCERT
- Håndtering hendelser
- Anbefalte sikkerhetstiltak
-
Publikasjoner
- Situasjonsbilde
- Tilbakeblikk
- Helse- og kommuneCERT varsler
- Utstyrsoversikt, ansvar og rutiner for operasjonell teknologi
- OT-systemer eksponert på internett
- Verdikjedeangrep
- Målrettet fakturasvindel | Targeted invoice fraud
- Hastegrad sikkerhetsoppdateringer
- Sannsynlighetsord
- Nettverksblokkering som sikkerhetstiltak
- Recruitment fraud