Webbplatskarta för Secure-IT.se Följ Secure-IT.se på facebookPrenumerera på mitt RSS flöde för tillgång till de senaste IT säkerhetsnyheterna! Följ Secure-IT.se på twitter Om Secure-IT.se Våra tjänster Secure-IT.se blogg RSS - Nyhetsflöde Kontakt Sökfunktion Webbkarta Säkerhetsdokument Säkerhetsnyheter Gratis säkerhetsanalys Här kan du skanna din dator efter virus (ESET NOD32) Gratis lösenordstest Gratis antivirustest Gratis säkerhetstester Gratis portskanning Här kan du genomföra en gratis säkerhetsanalys! Index Secure-IT.se Gratis IT policy
 
Säkerhetsanalys
Här kan du genomföra en gratis säkerhetsanalys >>
Hotbild
Att analysera och inventera är viktigare än du tror >>
Patchhantering
Vi beskriver varför du måste hålla ordning på uppdateringarna >>
MBSA
Vi beskriver hur detta utmärkta verktyg från Microsoft fungerar >>
Policyguide
Följ vår policyguide för att enkelt skapa ditt företags IT policy >>
Hur skapar man en IT policy?
Vi beskriver med text och bild hur du skapar ett av organisationens viktigaste dokument >>
11+1, bra tips
Vi ger dig 12 bra tips för att underlätta uppbyggnad och implementering av en IT policy >>
Behörighet
Skall alla verkligen ha tillgång till all information inom en organisation? Vi ger vår syn i frågan >>
Gratis IT policy #1
Här ger vi dig en gratis IT policy (nummer 1) >>
Gratis IT policy #2
Här ger vi dig en gratis IT policy (nummer 2) >>
Gratis IT policy #3
Här ger vi dig en gratis IT policy (nummer 3) >>
Gratis IT policy
Här ger vi dig en gratis IT policy (nummer 4) >>
Förslag till säkerhetsföreskrifter
Här ger vi dig ett förslag gällande säkerhets-
föreskrifter för det mindre företaget >>
Hur ser ett sekretessavtal ut?
Här ger vi dig ett enklare upplagt sekretessavtal. Bygg ut och bygg till så att det passar din organisation >>
Hur bygger man upp en upplysningsplan?
Den frågan besvarar vi här. Läs vårt dokument och sjösätt sedan detta viktiga instrument i din organisation >>
Hur bygger man upp en incidentrapport?
Vi beskriver nyttan med att organisationen implementerar rutiner för incidentrapportering samt hur du bygger upp en incidentrapport >>
Hur skapar man ett starkt lösenord?
Ett lösenord måste skapas enligt konstens alla regler för att inte äventyra organisationens informationssystem. Vi beskriver hur du skapar ett starkt lösenord >>
Hur bygger man upp en lösenordspolicy?
Vi beskriver nyttan med en lösenordspolicy samt hur du bygger upp detta dokument >>
Testa hur starkt ditt lösenord är #1
Här kan du testa ditt lösenord (test nummer 1) >>
Testa hur starkt ditt lösenord är #2
Här kan du testa ditt lösenord (test nummer 2) >>
Interaktiva säkerhets kunskapstester
Vi har byggt upp flertalet interaktiva säkerhets kunskapstester för att du enkelt skall kunna fortbilda dig själv och dina medarbetare >>
Allt om backup
Vi beskriver varför backup är så viktigt och hur du på bästa sätt arbetar med detta viktiga område >>
Allt om fientlig kod
Vi beskriver flertalet vanligt förekommande hot och hur du bäst skyddar dig mot dessa >>
Hur skapar man ett virus?
I detta dokument beskriver vi hur enkelt det är at skapa ett digitalt virus >>
Varför bör vi jobba aktivt med IT-säkerhet?
Vi ger vår syn på varför IT säkerhet är ett så viktigt område att vara insatt i och jobba aktivt med >>
Varför skapar någon fientlig kod?
Här benar vi ut begreppen White hat, black hat, script kiddies och andra intressanta faktorer >>
Testa ditt antivirussystem
Här kan du göra sju olika tester som bygger på Eicar_test, en ofarlig fil som har många likheter med ett riktigt virus >>
Allt om brandväggar
I detta dokument ger vi dig inblick i hur en brandvägg fungerar och varför du bör använda en sådan >>
5 viktiga punkter att börja med
Här rekommenderar vi fem elementära saker att börja med när det gäller IT säkerhet >>
Hur förebygger man mot IT relaterade hot?
Vi ger förslag och idéer på hur du kan skydda din IT miljö >>
Tips för ökat säkerhet
Vi ger dig mängder av tips som kommer att höja säkerheten kring dina IT system >>
Bra produkter
Här listar vi ner bra tjänster och produkter som vi tycker att du bör titta närmare på >>
 
 

MBSA - Ett bra verktyg från Microsoft

MBSA är ett utmärkt verktyg från Microsoft som kommer att hjälpa dig som nätverksadministratör att hålla ordning på bland annat uppdateringarna inom din IT miljö. MBSA är gratis och lätta att installera och komma igång med. I det här dokumentet beskriver vi hur installation och användande av MBSA går till.

Diskutera detta!
 
Texten fortsätter under frågeformuläret:
 
Annons:
 
Först av allt! Vad är en patch?
Enkelt förklarat är en patch en liten programsnutt som är designad att ställa tillrätta ett problem i ett befintligt program. Hur än seriöst man än jobbar i en utvecklingsfas är det nästan helt omöjligt att det inte slinker igenom någon liten bugg som gör programmet (eller del av programmet) instabilt. Det kan också vara fråga om en säkerhetsrelaterad svaghet i systemet som i en omedelbar framtid kan användas av en illasinnad individ för att utföra en attack.

Några snabba tips på vägen till god patchhantering
1. Arbeta fram en strategi för hur uppdateringar (hädanefter kallat patchar) skall hanteras och distribueras inom ditt företag. Se till att alla i ledande funktion förstår nödvändigheten med detta samt att de ställer sig bakom denna strategi.

2. Utse en ansvarig medarbetare som besitter nödvändig kompetens inom området. Denna person kan sedan vidarebefordra ansvar gällande specifika program eller applikationer till andra medarbetare om IT-miljön är omfattande. Allt styrs av de resurser som företaget förfogar över samt hur den specifika situationen ser ut.

3. Jobba standardiserat. Arbeta fram en fungerande rutin och följ denna. Tillåt inte okontrollerbara lokala lösningar på platskontoret långtbort i stan bara för att det för stunden är enkelt och innebär mindre konflikt. Den dagen en incident inträffar kommer inte det aktuella platskontoret att sträcka upp handen och ta på sig ansvaret utan det kommer du som utsedd ansvarig för detta område att få göra.

4. Se till att en aktuella IT-miljön är dokumenterad. Just patchhantering är en väldigt viktig del av varför en IT-miljö skall dokumenteras. Anledningen till detta är att den som ansvarar för patchhanteringen skall få en klar syn över vilka resurser, program och applikationer som används inom företaget. Olika program kan ha olika krav när det gäller patchhantering och då måste detta dokumenteras.

En annan mycket viktig faktor som också tidigare nämnts är om den ansvarige slutar på företaget. Om den ansvarige lämnar företaget med all information i sitt huvud blir det ingen bra situation. Vi skulle vilja gå så långt som att säga att all typ av dokumentation är en ren självbevarelsedrift för alla företag oavsett storlek.

5. Var insatt i vilka sårbarheter som är aktuella och vilka patchar som finns att tillgå.

6. Gör en riskanalys innan patcharna distribueras. Denna punkt gäller kanske främst på gemensamma resurser som till exempel servrar. Se till att vara insatt i den aktuella miljön och administrera patchharna manuellt i känsliga miljöer.

I servermiljö är det en rekommendation att lägga på patcharna manuellt en och en med utförd dokumentation kring varje patch. På så sätt får vi en snabb spårbarhet om systemet börjar agera instabilt. Vi kan som exempel nämna när en uppdatering av en UPS (en enhet för batteribackup) slog ut en server på grund av att uppdateringen utfördes med automatik utan eftertanke.

7. Distribution av patcharna. Arbeta så långt det går med automatiska uppdateringar på klientsidan. De flesta moderna operativsystem och program uppdateras automatiskt men ibland krävs det att vi som användare konfigurerar systemet att sköta detta med automatik. I ett mindre nätverk kan man sköta distributionen manuellt men detta kan av administrativa skäl vara svårt i ett större nätverk.

Servrar bör uppdateras manuellt med informationsinsamling om den aktuella patchen innan den installeras. Dokumentation om resultat och verkan bör föras kring varje patch för att eventuella problem snabbt skall kunna spåras och avhjälpas.

8. Övervaka konstant den aktuella IT-miljön med avsikt att finna ouppdaterade resurser. Det krävs ett aktivt arbete med patchhantering och det är av stor vikt att detta arbete utförs på ett riktigt sätt med en fastlagd strategi. En säkerhetslucka utnyttjas mycket snabbt av illasinnade element vilket innebär att man inte bör skjuta på detta arbete till morgondagen.
 
MBSA - ett gratis hjälpmedel vid patchhantering
  Ett bra hjälpmedel för att kontrollera patchstatus i IT-miljöer med Windowsbaserade system är MBSA (Microsoft Baseline Security Analyzer). MBSA hjälper dig att snabbt få en överblick över vilka uppdateringar som saknas i de Windowsbaserade systemen. Du kan ladda ner MBSA 2.1 genom att klicka på ikonen för download (Engelsk version).

  Ladda ner MBSA

1. Ladda ner MBSA och spar filen lokalt på en dator som är ansluten till nätverket. Dubbelklicka på .msi filen och Klicka därefter på Kör.

2. Installationsguiden rekommenderar dig nu att stänga ner alla Windowsprogram därefter klickar du på knappen Next.

3. Acceptera licensavtalet och klicka på Next.

4. Välj installationsfolder (använd lämpligen den som programmet rekommenderar). Klicka därefter på Next.

5. Klicka därefter på Install.

6. När MBSA talar om att installationen är färdig klickar du på OK knappen.
 
Hur använder man MBSA?
 
1. Gå till Start - Alla program - MBSA för att starta programmet.

2. Du kommer att mötas av detta fönster:

MBSA

3. Om företaget använder en Domän kan du välja att skiva in domännamnet (foretaget-ab.se), om det inte finns en domän kan ett visst intervall med IP-adresser anges (till exempel 192.168.0.101 - 192.168.0.199).

4. I ett mindre nätverk kan du också installera MBSA på varje enskild resurs och göra en lokal skanning per enhet. Använd då Scan a computer.

5. När du har gjort önskade val klickar du på Scan now som du finner längre ner till höger på sidan.

6. När skanningen är klar genererar MBSA ett resultat som vi skall titta närmare på:

MBSA

7. Vi beskär bilden lite och tittar på vad rapporten ger oss för information:

  Vi kan välja hur rapporten skall presenteras, antingen börjar man med varningar eller så börjar man visa åtgärdade punkter. Vi har valt att MBSA skall visa varningarna först. Vi har också valt att ta bort data angående domännamn, datornamn, IP-adress och namnet på rapporten.


MBSA


Som första del kan vi se att det saknas 13 säkerhetsuppdateringar för Microsoft Office. Det saknas också bland annat två service packs och en säkerhetsuppdatering för Windows. I det här fallet Windows XPPro.


MBSA

  Vi kan också se att några användarkonton på just denna dator har för svaga lösenord. Här kan en följdfråga uppkomma. Hur kan det finnas 6 konton en dator som man tror bara skall ha ett administratörskonto och ett användarkonto? Detta kan bero på att vissa applikationer lägger till ett konto för sina tjänster.


Till exempel finns det ett konto som heter ASPNET, det är ett konto som skapas för att ASP-tjänster skall kunna köras på ett riktigt sätt. Det finns också ett aktivt Gästkonto vilket bör inaktiveras och i det här fallet fann vi också ett konto som heter SUPPORT_388945a0.


Det är ett konto som skapas av Microsoft Help and Support Center. Detta konto är inaktivt så länge inte denna service används. Utöver detta hittar vi Administratörskontot, Hjälpassistentkontot och användarkontot.


Se bild längre ner på denna sida.

MBSA


Dessa 6 konton fann MBSA under den skanning som genomfördes. Gästkontot är aktivt och har ett svagt lösenord. Botemedlet mot detta är att inaktivera Gästkontot helt och hållet.


MBSA

  Forts.
Vi kan även se att alla resurser som är kopplade till just denna datorn inte använder filsystemet NTFS. I det här fallet rör det sig om två stycken portabla USB-diskar där den ena använder filsystemet FAT32.

  Vi ser också att det inte finns några ofullständiga uppdateringar.

  Den personliga brandväggen som levereras med WXP är i det här fallet inaktiverad. Anledningen i det här specifika fallet är att man använder en annan personlig brandvägg (mjukvarubrandvägg).

  Den här enheten är konfigurerad att hämta uppdateringar automatiskt från Windows. Följdfrågan blir nu hur det kan saknas uppdateringar till Officeinstallationen?

I det här fallet var det en ogiltig företagslicens som var orsaken, för att hämta uppdateringar till Officerelaterade produkter krävs det att man validerar sitt system. Ogiltiga licenser stänger dig ute från viktiga uppdateringar så se till att sköta dina licenser på ett riktigt sätt.

  Vi vet också se att Gästkontot är aktivt vilket det inte bör vara.

  Vi kan också utläsa att systemet begränsar "anonym inloggning" på ett riktigt sätt.

  Det finns två stycken konton men administrativa rättigheter vilket är ett för mycket om man skall titta ur ett säkerhetsperspektiv. Det bör endast finnas ett administratörskonto men det medför administrativt merarbete att begränsa det lokala användarkontot vilket ibland kan skapa mer problem än nytta.

  Autologon och Password Expiration kontrollerades inte eftersom den här enheten inte finns med i en domän.
   
  MBSA
  Kontroll av Auditing genomfördes inte eftersom den aktuella enheten inte finns med i en domän. Auditing är en service som spårar och loggar speciella händelser i ett system. Detta kan vara till exempel lyckade och misslyckade inloggningsförsök.

  Vi kan också se att några tjänster som upplevs onödiga är installerade och körs på vårt system. I det här fallet var det Telnet som var installerat men stoppad från aktivitet.

  Åtta stycken resurser delas ut från systemet och i det här fallet var det 2 stycken portabla diskar, 3 stycken skrivare (inkluderat en PDF-skrivare), två lokalt utdelade resurser från C:, samt även resursen Delade dokument från C: (hårddisken).

Man bör vara restriktiv med vad man delar ut och bara dela ut vad som är absolut nödvändigt och bara under den tid som krävs. Vissa resurser kräver kanske att de förblir statiskt utdelade (exempelvis skrivare).

  MBSA redovisar också WXP som den aktuella Windows versionen på vårt system.
   
  MBSA
   
  Vi använder inte IIS (Internet Information Server) som är en tjänst för webbaserade resurser.
   
  MBSA
   
  SQL Server är inte installerat. SQL är en databastjänst från Microsoft.
   
  MBSA
   
  Vi kan också se att Internet Explorer (IE) har fullgod säkerhet för alla användare.

  Fyra stycken Office produkter har också makroskyddet aktiverat vilket rekommenderas för att skydda systemet mot makrovirus.
   
  Under samtliga kategorier kan vi se vad som har skannats, resultat av skanningen och hur man kan rätta till eventuella problem. I vårt tycke är detta ett utmärkt hjälpmedel för att snabbt kartlägga och rätta till brister i Windowsbaserade system.
Infobox Säkerhetsdokument Gillar du informationen? Då bör du läsa detta!
Tyck till!
Berätta vad du tycker om denna information. Att kommentera är att bry sig och målsättningen är att vi som besöker Secure-IT.se skall bli bättre på IT och informationssäkerhet. Så tack för just din kommentar!
 
Annons:

Säkerhetsnyheter
IT säkerhet
Säkerhetsdokument i fokus
Vad vet du om virus?

Användarvillkor
De dokument, interaktiva tester, lösenordstester, antivirustester samt annan information som finns på Secure-IT.se får användas inom din organisation i utbildande och/eller säkerhetshöjande syfte.

Du får inte kopiera material på Secure-IT.se och publicera det på offentlig plats utan att ange källa.

Du får inte kopiera och sälja materialet på Secure-IT.se i eget syfte.

Texter, bilder och annat material ägs av upphovsrättsmannen.

Annonsera
Vill du att ditt företag skall synas på Secure-IT.se? Då ber vi dig kontakta oss för en fortsatt dialog.

Förbättra
Vi är naturligtvis intresserade av att bli bättre. Har du synpunkter eller idéer på hur vi kan förbättra Secure-IT.se? Då vill vi att du kontaktar oss.

Bidra med information
Secure-IT.se når idag tusentals unika besökare per månad, har du intressant säkerhetsrelaterad information som du vill delge dessa besökare? I sådana fall är du hjärtligt välkommen att kontakta oss.
Pssst, kolla detta!
Säkerhetsanalys, starta här >>
Policyuppbyggnad, starta här >>
Interaktiva tester, starta här >>
Säkerhetsnyheter, läs här >>
Incidentrapport, hämta här >>
Färdiga IT policys, hämta här >>
Upplysningsplan, hämta här >>
Testa ditt lösenord, testa här >>

Här kan du prenumerera på mitt RSS flöde Följ mig på twitter!
Kontakta ossPrenumerera på vårt RSS flödeSök på Secure-IT.seWebbkarta
 
©2004 - 2009 Secure-IT.se / All images and contents copyright / All rights reserved