S01E06 – D10: Vulnerability Scanning og D11: Vulnerability Remediation
olav2021-10-27T06:56:23+00:00…
…
Beskrivelse:
I episode 5 går Olav og Karim gjennom domene 8, Secure Configuration, og domene 9, Endpoint Protection.
Under domene 8 går vi blant annet gjennom hardening, security baselines, CIS benchmark, applikasjonshvitlisting, Applocker, Application Control, Oddvar Moe sine 4 easy wins, prosesser, patch og vulnerability management, med mer.
Under domene 9 dekker vi blant annet, AV, NextGen AV, signatur vs behavioural, EDR, med mer.
Level: 200
Overordnet agenda med tidspunkt:
00:00 – 01:57: Introduksjon og andre podcaster
01:57 – 10:09: Hardening, Security baselines, CIS benchmark, applikasjonshvitlisting, Secured Core PCs
10:09 – 15:00: Oddvar Moe sine 4 easy wins
15:00 – 16:58: Prosesser, patch og vulnerability management, unngå teknisk gjeld
16:58 – 23:30: Tradisjonell AV, NextGen AV, Signatur vs Behavioural, EDR, er AV bare tull?, kontroll på alle endepunkter, logg retention
23:30 – 25:17: Dagens sjekkliste
25:17 – 25:35: Oppsummering, avslutning
Kilder som nevnes/anbefales:
– https://CastO3.no
Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM
Følg oss!
– https://www.linkedin.com/company/O3CYBER
– https://twitter.com/O3CYBER
– https://facebook.com/O3CYBER.no
Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no
Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no…
Beskrivelse:
I episode 4 går Olav og Karim gjennom domene 6, Identity and Access Management, og domene 7, Privileged Access Management.
Under domene 6 forklarer vi hvorfor IAM har blitt så viktig og samtidig er et av de vanskeligste Cyber Security domenene, IAM best practice, 2FA og MFA, Least Privilege, SSO og Føderasjon, Identity Governance og viktige vurderinger rundt innkjøp. Under domene 7 dekker vi blant annet hvorfor PAM er viktig, typiske PAM kontoer, ulike PAM løsninger, Excel ark er fy fy, Privileged Access Workstation og Jump Server.
Level: 200
Overordnet agenda med tidspunkt:
00:00 – 01:35: Introduksjon og oppsummering fra forrige episode og shout-out til folket
01:35 – 07:40: Hvorfor IAM, best practice IAM, Identity Governance, ulike IAM løsninger, 2FA og MFA, Least Privilege
07:40 – 12:10: SSO og Føderasjon, tredjepart og B2B
12:10 – 13:30: Innkjøp av systemer
13:30 – 16:50: Hvorfor PAM, Excel ark krise, ulike PAM løsninger
16:50 – 20:48: Service konto, hashing, Password Manager, Clean Source Principle, Jump Server, Privileged Access Workstation
20:48 – 23:33: Dagens sjekkliste
23:33 – 24:29: Oppsummering, avslutning
Kilder som nevnes/anbefales:
– https://IDpro.org
Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM
Følg oss!
– https://www.linkedin.com/company/O3CYBER
– https://twitter.com/O3CYBER
– https://facebook.com/O3CYBER.no
Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no
Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no…
…
Beskrivelse:
I episode 3 går Olav og Karim gjennom domene 4, Email protection, og domene 5, Training og Awareness.
Under domene 4 forklarer vi blant annet hvorfor e-post beskyttelse er viktig, anti-phishing, anti-spoofing, anti-spamming, anti-virus, sandboxing, SPF, DKIM, DMARC, mailtips, privat e-post, ulike vurderinger og viktigheten av 2FA. Under domene 5 dekker vi blant annet lederstøtte, onboarding, årlig trening, spesifikk trening avhengig av avdeling, phishing trening og rapportering, opplæring og krav til tredjepart, lunch & learn, IT frokost, med mer.
Level: 200
Overordnet agenda med tidspunkt:
00:00 – 02:15: Introduksjon og oppsummering fra forrige episode
02:15 – 05:28: Hvorfor beskytte e-post, anti-phishing, anti-spoofing, anti-spamming og anti-virus
02:28 – 10:25: Sandboxing, SPF, DKIM, DMARC, Mailtips
10:25 – 13:10: Privat e-post, rapportering, tredjepart
13:10 – 15:17: 2FA og historie
15:17 – 17:20: Lederstøtte, onboarding, årlig trening, spesifikk trening
17:20 – 18:52: Phishing training, rapportering og oppfølging
18:52 – 20:45: Konsulenter/tredjepart, IT frokost, Lunch & Learn, faktiske hendelser
20:45 – 23:29: Oppsummering, sjekkliste, avslutning
Kilder som nevnes/anbefales:
– https://dmarc.no/guide/
Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM
Følg oss!
– https://www.linkedin.com/company/O3CYBER
– https://twitter.com/O3CYBER
– https://facebook.com/O3CYBER.no
Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no
Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no…
…
Beskrivelse:
I episode 2 går Olav og Karim gjennom domene 2, Critical Systems Inventory, og domene 3, Firewall, Nettverk og perimeter beskyttelse.
Under domene 2 dekker vi blant annet hvordan du får oversikt over systemene dine, hvordan du kan klassifisere og prioritere de, hva en Business Impact Analyse er, samt roller og ansvar. Under domene 3 dekker vi blant annet mikrosegmentering av nettverk, Policy as Code, FW, IPS, NextGen FW, IDS, IPS, NAT, EDR, Internett filtrering, Honeypot og Honeytoken, Identity som perimeter, med mer.
Level: 200
Overordnet agenda med tidspunkt:
00:00 – 02:05: Introduksjon
02:05 – 08:05: Critical Systems Inventory
08:05 – 16:05: Mikrosegmentering og Policy as Code
16:05 – 22:40: Firewall, NextGen Firewall, IDS, IPS, NAT, TLS, EDR
22:40 – 24:50: Internett filtrering
24:50 – 27:00: Honeypot og Honeytoken
27:00 – 28:40: Identity som perimeter
28:40 – 32:01: Tiltak, Actions, oppsummering og avslutning
Kilder som nevnes/anbefales:
– https://CastO3.no
Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM
Følg oss!
– https://www.linkedin.com/company/O3CYBER
– https://twitter.com/O3CYBER
– https://facebook.com/O3CYBER.no
Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no
Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no…
Beskrivelse:
I episode 1 introduserer jeg og Karim vårt minimum baseline security program og forklarer hvorfor vi har etablert denne serien. Vi tar også for oss første domene i programmet, Information Security Management. I episoden dekker vi blant annet Information Security Management System, ansvar og roller, policyer, standarder, rutiner, risikovurdering, risikoapetitt, med mer.
Level: 100
Overordnet agenda med tidspunkt:
00:00 – 04:37: Introduksjon, bakgrunn og forklaring av Baseline Security Programmet
04:37 – 06:05: CIA prinsippet
06:05 – 16:00: Ledelsens ansvar og ISMS
16:00 – 18:32: Oppsummering og avslutning
Kilder som nevnes/anbefales:
– https://www.sans.org/cyber-security-courses/security-leadership-essentials-managers/
– https://pecb.com/en/education-and-certification-for-individuals/iso-iec-27001/iso-iec-27001-lead-implementer
– https://www.hackcon.org/
Medvirkende:
– Olav Østbye, Cloudworks
– Karim El-melhaoui, NBIM
Følg oss!
– https://www.linkedin.com/company/O3CYBER
– https://twitter.com/O3CYBER
– https://facebook.com/O3CYBER.no
Ris og ros?
Gi oss gjerne en tilbakemelding, både positive og forbedringspotensiale. Dette kan du gjøre via kontakt oss i menyen på nettsiden vår, CastO3.no
Forslag til nye episoder?
Skulle du ha noen ønsker/forslag til nye episoder så ta gjerne kontakt med oss på den måten du selv ønsker, se nettsiden vår CastO3.no…