Grundläggande säkerhet för PC, mobil och läsplatta. Joakim von Braun Säkerhetsrådgivare von Braun Security Consultants Senior Net Danderyd 2014-10-13



Relevanta dokument
Metoder för datasäkerhet. Vad handlar en sådan kurs om???

ELEVHJÄLP. Diskussion s. 2 Åsikter s. 3. Källkritik s. 11. Fördelar och nackdelar s. 4. Samarbete s. 10. Slutsatser s. 9. Konsekvenser s.

Säkerhet. Vad är det vi pratar om??

Föreläsning 3. Datorkunskap 50p Marcus Weiderstål Bromma Gymnasium

Lathund för tipsare. Vill du lämna information till media? Läs det här först för att få koll på läget.

Din guide till IP RFID. Intertex Nu ännu starkare säkerhet för SIP. Snom - marknadens säkraste IP-telefon. Ur innehållet TALK TELECOM

2. Får jag bestämma var ni ska gräva? Ja, om det finns något känsligt i vägen vid grävning kan ni påverka var grävning ska ske.

ZA4884 Flash Eurobarometer 248 (Towards a safer use of the Internet for children in the EU a parents' perspective)

Säkerhet Användarhandbok

Anmälan till Swedbanks kontoregister via e-legitimation

sommarjobb i botkyrka Guide för dig som ska sommarjobba

Installation av. Vitec Online

SÄKRA DIN VERKSAMHET OAVSETT VAR DEN TAR DIG. Protection Service for Business

Stödet kan vara både praktiskt och socialt och utgår från ditt hem, men kan också omfatta situationer utanför hemmet.

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

Tänk på att logga in! Använd ditt citrixinlogg.

Informationssäkerhetsinstruktion användare

Syfte...1 Omfattning...1 Beskrivning...1

Ungdomar, livsstil och identitet. Tylösandsseminariet, Peder Gunnarson, Ungdomsbarometern

ZA4981. Flash Eurobarometer 250 (Confidence in Information society) Country Specific Questionnaire Sweden

Tärna Folkhögskola IT-pedagogutbildningen Individuellt fördjupningsarbete Vt IT I FÖRSKOLAN. Författare:Tove Andersson

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C

Användarguide för anslutning till Treserva och TES Användarguide för anslutning till Treserva och TES

ANVÄNDARHANDBOK. Advance Online

LÄRVUX. VARFÖR? Du vill lära dig nya saker som du har nytta av på ditt jobb på din fritid

Valfrihet är det bästa som finns

TNS SIFO P COM HEM-KOLLEN JUNI 2016

Information om avtal och föreskrifter kring 1-1- dator

Att köpa ny dator SeniorNet Lidingö Januari-2016

Lösenordet till dator, mejl och självservice

Välkommen som Mystery Shopper hos Servicemind A/S

Vi bygger fiber till dig i sommar!

Gimsmark Gunsmark Intresseförening

Svensk version. Inledning. Maskinvara. Installation i Windows 98SE. PU006 Sweex 2 Port Serial PCI Card

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

IT-verktyg på Igelboda skola & förskola - sep 2013

Valfrihet! Valfrihet är det bästa som finnsf. Ett snabbt fibernät öppet för alla. Fri konkurrens och full valfrihet. Välkommen till Moras öppna nät.

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Så här går det till rent praktiskt

Ungdomars inställning till IT

Beställnings- och installationsguide av Dubbelskydd

LAJKA-GUIDE. Säkrare Facebook. med10 supersmarta tips. 7 Säkrare inloggning utan krångel 7 Stoppa snokande appar 7 Ta kontroll över din tidslinje

Lyssna, stötta och slå larm!

Enkät till föräldrar och elever i årskurs 3, 5, 8 och Olsboskolan, vt 2015

Instruktion för e-post E-postinstruktion Beslutad

Användarmanual PortWise

DATA CIRKEL VÅREN 2014

Projekt Västlänken 2015 Projektnummer: TRV 2013/45076 Markör

Enkätundersökning med personal, före arbete med digitalt stöd i hemmet

Hur gör man ett trådlöst nätverk säkert?

För dig som arbetar inom LSS Leksands Kommun Varmt välkomna till LSS-enheten

Children of Immigrants Longitudinal Survey in Four European Countries (CILS4EU) Wave 3. Field Questionnaire Sweden

Mer information om snabbinstallation finns på baksidan.

Resultat från levnadsvaneundersökningen 2004

Projekt samhällsomvandling - Gällivare

Antivirus Pro Snabbguide

5 vanliga misstag som chefer gör

Metoder för datasäkerhet. Vad handlar en sådan kurs om???

Inkopplingsguide till Halmstads stadsnät. 5-portars tjänstefördelare för fiberanslutning

Inkopplingsguide till Halmstads stadsnät 5-portars tjänstefördelare

SUNET:s Box-tjänst. SUNET-veckan Malmö

Säkerhet Användarhandbok

ANVÄNDARHANDBOK Advance Online

Dina surfvanor kartläggs och lämnas ut

Nätverk Hemma. Ur filmen Tre Glada Tokar m. bl.a Nils Poppe Preforbia.se 1

Vad tycker du om sfi?

IT-arbetsplats med distansåtkomst

Hjo kommuns medborgare ska ha tillgång till lättillgänglig och relevant information om kommunens verksamheter

Brukarundersökning 2010 Särvux

Myrmalmsnytt-Julnummer

Smarta appar för ditt företag Senast uppdaterad

Ekebylletinen. God fortsättning! Bredband-TV. Nr 46 Januari 2015

Lärvux. Särskild utbildning för vuxna Grundläggande kurser Läsåret

Inkopplingsguide till Halmstads stadsnät 5-portars tjänstefördelare för kopparanslutning

Handlingsplan mot könsrelaterade och sexuella trakasserier

Valfrihet! Valfrihet är det bästa som finns. Ett snabbt fibernät öppet för alla. Fri konkurrens och full valfrihet. Välkommen till Vetab Bredband.

Innehållsförteckning. Manual WebCT

IT-policy Scenkonst Västernorrland AB

[MANUAL TILL LUVITS GRUNDFUNKTIONER]

Välkommen till Särvux i Sala

Google Apps For Education

Lika eller olika? Hur företagare och unga ser på löner och anställning ELIN BENGTSSON DECEMBER, 2009

Svensk version. Inledning. Innehåll. Specifikationer BT100. Extra specifikationer BT100 S W E E X. C O M. BT110 - Sweex Bluetooth Class I Adapter USB

Innehåll KK-STIFTELSEN 2001 E LEVER PÅ OLIKA PROGRAMS ANVÄ NDNING OCH. 1. Förord Metodsammanställning...3

Fackliga utbildningar För medlemmar i Kommunal Vänerväst

Varannan kvinna i Dalarna känner sig ofta trött

Inledning. Viktiga säkerhetsinstruktioner. Svensk version. LD Sweex Powerline USB-adapter

Antal svarande i kommunen 32 Andel svarande i kommunen, procent 43 Kategorier ångest? Mycket dåligt Totalt Nej. Någorlunda. Mycket gott.

Information från Brf Trädgårdsstaden

Nå Framgång på Instagram En guide till små och medelstora företag

2. Mitt namn är... och jag ringer för att vi har fått in en intresseanmälan av dig om att arbeta hemifrån, stämmer det?

Din manual NOKIA C111

Till dig som bryr dig

Här kan du ta del av presentationen från webbseminariet i pdf-format. Tänk på att materialet är upphovsrättsskyddat och endast till för dig som

Nationell lagstiftning, EU och ny teknik för utlämnande av data

Verktyg för Achievers

Lumbago - Förord. Välkommen till Journalprogrammet Lumbago.

Praktikintyg. Utbildning och praktik för ungdomar med sikte på JOBB!

IT-riktlinjer Nationell information

Skall jag stanna eller ska jag gå? D

Transkript:

Grundläggande säkerhet för PC, mobil och läsplatta Joakim von Braun Säkerhetsrådgivare von Braun Security Consultants Senior Net Danderyd 2014-10-13

Joakim von Braun Född 1955 Fil kand Professionellt säkerhetsarbete i över 35 år Extern rådgivare och konsult åt SÄPO i 25 år Arbete för den militära underrättelsetjänsten Timbro 1979-1988 Egen företagare i 16 år Säkerhetsrådgivare Symantec 2001-2005 Säkerhetsrådgivare HPS 2007-2009 Säkerhetssamordnare Sv Radio 2011-2012 Konsult och rådgivare Föredragshållare och lärare Journalist och författare Historieforskare Författare till Ryska elitförband

En helt ny slags säkerhet PC-datorn knappt 30 år gammal Internet cirka 20 år gammalt Från enskild burk till jättenätverk Utvecklingen går mycket snabbt Olika slags kommunikation telefoni, TV, larm, hälsodiagnostik (t.ex. blodtryck, blodsocker) Aktivitet dygnet runt, 365 dygn/år Säkerhet mycket komplext o stort område

Revolution underifrån Den teknologiska utvecklingen på arbetsplatsen drivs fram av enskilda intresserade underifrån Teknik, inte verksamhet driver utvecklingen framåt

Många jobbiga problem Datavirus, trojanska hästar, maskar Stöld av teknisk utrustning Försvunnen information Ändrad information Identitetsstölder Bedrägerier Dåliga lösenord Problem med elektriciteten

Säkerhet för vad då? Säkerhet på hemmaplan bör knytas samman med säkerheten på jobbet Bring your own device Att arbeta hemifrån I hemmet finns varken säkerhets- eller dataavdelning

Nätverk av nätverk Enskild dator Skrivardelning E-post LAN WAN Internet Snabb utveckling

Verksamhet dygnet runt Drift igång 24 x 365 Medarbetarna och kunderna Leverantörerna... men säkerheten arbetar endast mellan 8.00 och 17.00 vardagar!!! Sprids det inga virus på nätterna??? Tar hackers lov under helgen??? Dygnetruntverksamheten drabbar också hemanvändarna

Skydd mot fientlig kod AV-program på PCn (gäller även Mac) + Personlig brandvägg Återkommande uppdateringar av program Brandvägg som skyddar nätverket Sök ny information Problemen tycks aldrig ta slut! Gäller även Mac-datorer och andra datorer

AV-programmens begränsningar Basen är reaktiv först kommer viruset, sedan kommeer skyddet Svårt att hänga med 5 timmar som bäst Vita och svarta listor Vem tar ansvar? Detta kan ta mycket tid och kosta pengar

Firewalls En brandvägg är ett trafik-filter för utgående och inkommande trafik Grunden är att allt ska vara stängt Personliga brandväggar annorlunda de tittar på enskilda dataprogram Filtreringens bas beror på dig Allt på port 80

Fysisk säkerhet Hacking kan ersättas av en stöld Remote access kan ersättas av fysisk tillgång av datorn Lösenord kan enkelt passeras på plats

Glöm inte personalens hemmiljö och anhöriga Ditt nätverk finns där personalen är Arbete och fritid flyter ihop Arbetsgivaren behöver goodwill Ökat intresse för säkerhet Familjen viktiga stödtrupper

Lösenord (1) Statiska lösenord är obsoleta 8-12 tecken är ett minimum Val på 26 eller 256 tecken? Aldrig mer än ett password per ställe Glöm inte att lösenord kan passeras Lösenord kan avlyssnas Kryptering viktigt komplement

Lösenord (2) Använd aldrig riktiga ord Att lägga till ett tecken räcker inte långt Kom-ihåg ramsor bra trick Skräpinformation från barndomen Byt bokstäver mot siffror: i = 1, o = 0, s = 5 För mycket krångel är farligt Hjälp inte till för mycket Skriv helst inte upp dina lösenord (fast det gör jag)

Digitala signaturer Garanterar avsändarens legitimitet talar om att du är du Skyddar innehållet mot förändring ändras innehållet ändras signaturen! Kan användas utan kryptering

Brister med dagens kryptering (1) Filkryptering lämnar hårddisken öppen för attacker Diskkryptering lämnar allt okrypterat efter påloggning VPN (krypterad tunnel över Internet) skyddar inte mot interna attacker

Brister med dagens kryptering (2) Den är inte tillverkad för människor krånglig att installera, krånglig att använda Den medför extraarbete Den skapar för många problem Den lämnar blottor Den skyddar inte fram till mottagaren Den är inte heltäckande

VPN Virtuella Privata Nätverk, VPN Krypterade tunnlar Säkerhet över Internet Bra skydd mot avlyssning VPN gör dig anonym Ingen garanti att trafiken kommer fram VPN utan kryptering Anonym surfning (t.ex. Tor)

Skydd mot Identitets- och CC-stölder Kolla alltid att Web-sajten är legitim Jämför kontoutdrag med gjorda inköp Riv sönder kontoutdrag och kvitton med kreditkorts-nummer Lämna inte ut personliga information i onödan Lämna inte ut kreditkorts-information på någon annans uppmaning (t.ex. mail) Röj aldrig dina lösenord eller CCV-kod Begär ut datalagrad information en gång/år Rapportera underligheter till bank och polis

Håll hårt i prylarna

Säkerhetskopiering Ofta och mycket beroende på verksamheten Svårt med databaser Glöm inte klienterna klar policy! Image-kopior Band, DVD eller hårddisk Förvara backupen på annan plats! Bevisa att säkerhetskopian tagits

Säker ström i sladden Drar ur sladdarna när åskan går! Skaffa åskkydd till elkontakten Åskskydd till andra sladdar Skydda hela huset? Vad är en UPS? (Uninterruptabel Power Supply = avbrottsfri elkraft) Ju fler problem med strömmen desto oftare måste man ta backup!!!

Prata svenska! Vad är ett passord? - Lösenord Vad är att monitorera? - Övervaka Swenglish gör dig löjlig Swenglish ökar distansen

Frågor? Synpunkter? Joakim von Braun von Braun Security Consultants joakim.von_braun@bredband.net 0709-56 16 42 08-659 54 78