S01E05 – D8: Secure Configuration og D9: Endpoint protection

2021-02-07T20:06:09+00:00
Cast O3
Cast O3
S01E05 - D8: Secure Configuration og D9: Endpoint protection
/

Beskrivelse:
I episode 5 går Olav og Karim gjennom domene 8, Secure Configuration, og domene 9, Endpoint Protection.
Under domene 8 går vi blant annet gjennom hardening, security baselines, CIS benchmark, applikasjonshvitlisting, Applocker, Application Control, Oddvar Moe sine 4 easy wins, prosesser, patch og vulnerability management, med mer.
Under domene 9 dekker vi blant annet, AV, NextGen AV, signatur vs behavioural, EDR, med mer. 

Level: 200

Overordnet agenda med tidspunkt:
00:00 – 01:57: Introduksjon og andre podcaster
01:57 – 10:09: Hardening, Security baselines, CIS benchmark, applikasjonshvitlisting, Secured Core PCs
10:09 – 15:00: Oddvar Moe sine 4 easy wins
15:00 – 16:58: Prosesser, patch og vulnerability management, unngå teknisk gjeld
16:58 – 23:30: Tradisjonell AV, NextGen AV, Signatur vs Behavioural, EDR, er AV bare tull?, kontroll på alle endepunkter, logg retention
23:30 – 25:17: Dagens sjekkliste
25:17 – 25:35: Oppsummering, avslutning

Kilder som nevnes/anbefales:
https://CastO3.no

Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM

Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no

Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no

S01E05 – D8: Secure Configuration og D9: Endpoint protection2021-02-07T20:06:09+00:00

S01E04 – D6: Identity and Access Management og D7: Privileged Access Management

2021-01-31T20:06:57+00:00
Cast O3
Cast O3
S01E04 - D6: Identity and Access Management og D7: Privileged Access Management
/

Beskrivelse:
I episode 4 går Olav og Karim gjennom domene 6, Identity and Access Management, og domene 7, Privileged Access Management.
Under domene 6 forklarer vi hvorfor IAM har blitt så viktig og samtidig er et av de vanskeligste Cyber Security domenene, IAM best practice, 2FA og MFA, Least Privilege, SSO og Føderasjon, Identity Governance og viktige vurderinger rundt innkjøp. Under domene 7 dekker vi blant annet hvorfor PAM er viktig, typiske PAM kontoer, ulike PAM løsninger, Excel ark er fy fy, Privileged Access Workstation og Jump Server.

Level: 200

Overordnet agenda med tidspunkt:
00:00 – 01:35: Introduksjon og oppsummering fra forrige episode og shout-out til folket
01:35 – 07:40: Hvorfor IAM, best practice IAM, Identity Governance, ulike IAM løsninger, 2FA og MFA, Least Privilege
07:40 – 12:10: SSO og Føderasjon, tredjepart og B2B
12:10 – 13:30: Innkjøp av systemer 
13:30 – 16:50: Hvorfor PAM, Excel ark krise, ulike PAM løsninger
16:50 – 20:48: Service konto, hashing, Password Manager, Clean Source Principle, Jump Server, Privileged Access Workstation
20:48 – 23:33: Dagens sjekkliste
23:33 – 24:29: Oppsummering, avslutning

Kilder som nevnes/anbefales:
https://IDpro.org

Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM

Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no

Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no

S01E04 – D6: Identity and Access Management og D7: Privileged Access Management2021-01-31T20:06:57+00:00

S01E03 – D4: Email protection D5: Training og Awareness

2021-01-25T09:51:37+00:00
Cast O3
Cast O3
S01E03 - D4: Email protection D5: Training og Awareness
/

Beskrivelse:
I episode 3 går Olav og Karim gjennom domene 4, Email protection, og domene 5, Training og Awareness.
Under domene 4 forklarer vi blant annet hvorfor e-post beskyttelse er viktig, anti-phishing, anti-spoofing, anti-spamming, anti-virus, sandboxing, SPF, DKIM, DMARC, mailtips, privat e-post, ulike vurderinger og viktigheten av 2FA. Under domene 5 dekker vi blant annet lederstøtte, onboarding, årlig trening, spesifikk trening avhengig av avdeling, phishing trening og rapportering, opplæring og krav til tredjepart, lunch & learn, IT frokost, med mer.

Level: 200

Overordnet agenda med tidspunkt:
00:00 – 02:15: Introduksjon og oppsummering fra forrige episode
02:15 – 05:28: Hvorfor beskytte e-post, anti-phishing, anti-spoofing, anti-spamming og anti-virus
02:28 – 10:25: Sandboxing, SPF, DKIM, DMARC, Mailtips
10:25 – 13:10: Privat e-post, rapportering, tredjepart
13:10 – 15:17: 2FA og historie
15:17 – 17:20: Lederstøtte, onboarding, årlig trening, spesifikk trening
17:20 – 18:52: Phishing training, rapportering og oppfølging
18:52 – 20:45: Konsulenter/tredjepart, IT frokost, Lunch & Learn, faktiske hendelser
20:45 – 23:29: Oppsummering, sjekkliste, avslutning

Kilder som nevnes/anbefales:
– https://dmarc.no/guide/

Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM

Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no

Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no

S01E03 – D4: Email protection D5: Training og Awareness2021-01-25T09:51:37+00:00

S01E02 – D2: Critical Systems Inventory og D3: Firewall, Nettverk og Perimeter beskyttelse

2021-01-18T15:40:09+00:00
Cast O3
Cast O3
S01E02 - D2: Critical Systems Inventory og D3: Firewall, Nettverk og Perimeter beskyttelse
/

Beskrivelse:
I episode 2 går Olav og Karim gjennom domene 2, Critical Systems Inventory, og domene 3, Firewall, Nettverk og perimeter beskyttelse.
Under domene 2 dekker vi blant annet hvordan du får oversikt over systemene dine, hvordan du kan klassifisere og prioritere de, hva en Business Impact Analyse er, samt roller og ansvar. Under domene 3 dekker vi blant annet mikrosegmentering av nettverk, Policy as Code, FW, IPS, NextGen FW, IDS, IPS, NAT, EDR, Internett filtrering, Honeypot og Honeytoken, Identity som perimeter, med mer.

Level: 200

Overordnet agenda med tidspunkt:
00:00 – 02:05: Introduksjon
02:05 – 08:05: Critical Systems Inventory
08:05 – 16:05: Mikrosegmentering og Policy as Code
16:05 – 22:40: Firewall, NextGen Firewall, IDS, IPS, NAT, TLS, EDR
22:40 – 24:50: Internett filtrering
24:50 – 27:00: Honeypot og Honeytoken
27:00 – 28:40: Identity som perimeter
28:40 – 32:01: Tiltak, Actions, oppsummering og avslutning

Kilder som nevnes/anbefales:
– https://CastO3.no

Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM

Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no

Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no

S01E02 – D2: Critical Systems Inventory og D3: Firewall, Nettverk og Perimeter beskyttelse2021-01-18T15:40:09+00:00

S01E01 – Introduksjon og D1: Information Security Management

2021-04-22T05:56:17+00:00
Cast O3
Cast O3
S01E01 - Introduksjon og D1: Information Security Management
/

Beskrivelse:
I episode 1 introduserer jeg og Karim vårt minimum baseline security program og forklarer hvorfor vi har etablert denne serien. Vi tar også for oss første domene i programmet, Information Security Management. I episoden dekker vi blant annet Information Security Management System, ansvar og roller, policyer, standarder, rutiner, risikovurdering, risikoapetitt, med mer.

Level: 100

Overordnet agenda med tidspunkt:
00:00 – 04:37: Introduksjon, bakgrunn og forklaring av Baseline Security Programmet
04:37 – 06:05: CIA prinsippet
06:05 – 16:00: Ledelsens ansvar og ISMS
16:00 – 18:32: Oppsummering og avslutning

Kilder som nevnes/anbefales:
– https://www.sans.org/cyber-security-courses/security-leadership-essentials-managers/
– https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27001/iso-iec-27001-lead-implementer
– https://www.hackcon.org/

Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM

Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no

Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no

S01E01 – Introduksjon og D1: Information Security Management2021-04-22T05:56:17+00:00
Go to Top