Lokal ITsäkerhet. Anders Wallenquist Västerås 2007



Relevanta dokument
Linuxadministration I 1DV417 - Laboration 7 SSH-magi och systemtrolleri. Marcus Wilhelmsson 6 mars 2013

Säkerhetsanalys. The Dribble Corporation - Krav. The Dribble Corporation - Mål. The Dribble Corporation Produkt: Dribbles. Vill börja sälja över nätet

Virtuell arbetsplats VDI Härryda Kommun. Alec Mägi Särnholm

Data Sheet - Secure Remote Access

Trender inom Nätverkssäkerhet

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Linuxadministration I 1DV417 - Laboration 1 Installation. Marcus Wilhelmsson 15 januari 2013

Virtuell Server Tjänstebeskrivning

STYRKAN I ENKELHETEN. Business Suite

Open Source - Program och hur man väljer

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

Administratör IT-system Kursplan

Säker inloggning med smarta kort Karlstads kommun

SÄKRA DIN AFFÄR VART DEN ÄN TAR DIG. Protection Service for Business

Linuxadministration I 1DV417 - Laboration 1 Installation, användare och allmänt Linuxhandhavande

Linuxadministration I 1DV417 - Laboration 1 Installation, användare och allmänt Linuxhandhavande

DIG IN TO Dator och nätverksteknik

Säkerhet. Säker kommunikation - Nivå. Secure . Alice wants to send secret message, m, to Bob.

Virtuell arbetsplats VDI Härryda Kommun. Alec Mägi Särnholm

KONSULTPROFIL LINUX TEKNIKER. Johan har i grunden en utbildning som Linuxspecialist och har arbetat med drift och support av Linux miljöer under

Tips: Titta på relevanta genomgångar på webbplatsen

Dedikerad Server Vilket operativsystem ska jag välja? Är ni i startgroparna och ska beställa en dedikerad server eller en virtuell server?

Introduktion till protokoll för nätverkssäkerhet

Anvisningar för inkoppling till Mikrodataåtkomst vid SCB

Modul 3 Föreläsningsinnehåll

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

KASPERSKY SKYDD MOT SABOTAGEPROGRAMVARA BE READY FOR WHAT S NEXT! Kaspersky Open Space Security

Din guide till IP RFID. Intertex Nu ännu starkare säkerhet för SIP. Snom - marknadens säkraste IP-telefon. Ur innehållet TALK TELECOM

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Handbok Dela Skrivbord. Brad Hards Översättare: Stefan Asserhäll

Introduktion till hårdvara, mjukvara och operativsystem

Virtualisering Billigare och Säkrare?

Beställning av certifikat för anslutning till BankID (RP certificate) Version

Krypteringstjänster. Ladok-Inkubatordagar 02-03/4 BTH. Joakim Nyberg ITS Umeå universitet

JobOffice SQL databas på server

En lösenordsfri värld utopi eller verklighet

HIGs Remote Desktop Service med Linux

Säkerhet och förtroende

Övning 1: Skapa virtuell maskin för utveckling.

Projektet Windows 10 och molnet. Leif Lagebrand

Remote Access Service

Plattform 2010 Ansluta till Skellefteå kommun via VPN

Kursplaner för Administartör IT-System Innehåll

Välbekant och bättre än någonsin Cortana4 Windows Hello6 Göra flera saker samtidigt

FileMaker Pro 12. Använda Fjärrskrivbord med

Sätt användaren i centrum Förenklad Åtkomst VGR

Systemkrav. Åtkomst till Pascal

Guide till LogMeIn. AnyWare. Så genomför du de praktiska övningarna på din AnyWare -kurs. Du är där med AnyWare! SE1311 LogMeIn Guide ALAG-UK/A.

Öka produktiviteten medan du sänker kostnaderna med nästa generations samarbete

Anslutning till unixsystem från windowslabben

Skapa ett paket av TI-Nspire programvara med Microsoft SMS 2003

Biometria Violweb. Installation kundportalaccess - för IT-administratörer. Mars 2019

F6 Exchange EC Utbildning AB

LABORATIONSRAPPORT Operativsystem 1 Laboration 1, Ghost, pingpong och Windows 2003 installation

Linux på skrivbordet - Myt eller möjlighet

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

NSi Output Manager Vanliga frågor och svar. Version 3.2

Symantec Endpoint Protection Informationsblad

Allmän information ITS Fjärrskrivbord

Capitex dataservertjänst

QBRANCH FÅR IT ATT FUNGERA. Namn: Fredrik Lundholm Driftchef Qbranch 365/24 AB

FileMaker. Köra FileMaker Pro 10 på Terminal Services

Användarmanual för Pagero Kryptering

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

Teknisk kravspecifikation för nytt Omsorgs system

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Statistiska centralbyrån

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Datacentertjänster IaaS

[KONSULTPROFIL PER WIBERG]

Förebyggande Råd från Sveriges IT-incidentcentrum

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster...

Vår flexibla lösning för för Intelligent Workload Management

Föregående föreläsning. Dagens föreläsning. Brandväggar - Vad är det? Säker överföring. Distribuerad autenticering.

Handbok Dela Skrivbord. Brad Hards Översättare: Stefan Asserhäll

Beställning av Förlitandepart-certifikat Version

Installation av atmel Studio på mac / linux

Modernt arbete kräver moderna verktyg

Vid problem med programmet kontakta alltid C/W Cadware AB på telefon

Anonym surfning och säkra klienter

DIG IN TO Dator och nätverksteknik

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1

F1 SBS EC Utbildning AB

Säkra trådlösa nät - praktiska råd och erfarenheter

PROTOKOLLSUTDRAG 95 KS/2016:222, KS/2019:73. IT-säkerhet svar på revisionens uppföljande granskningsrapport

Unix-miljöer i större sammanhang

EBITS Arbetsgruppen för Energibranschens Reviderad Informationssäkerhet

Dyna Pass. Wireless Secure Access

Mjölby Kommun PROTOKOLLSUTDRAG. 123 Dnr KS/2016:222, KS/2019:73. Uppföljning av granskning avseende IT-säkerhet svar till KF

Säker IP telefoni? Hakan Nohre, CISSP

30 år av erfarenhet och branschexperts

LAJKA-GUIDE. Så kör du. Windows på din Mac. 7 Fler spel och program 7 Enklare än Bootcamp 7 Körs direkt i OSX 7 Helt gratis

uran: Requesting X11 forwarding with authentication uran: Server refused our rhosts authentication or host

Öppen källkod i Karlstads kommun

SMART ARBETSPLATS. En uppfinning som ger tid till annat. Inge Hansson IT chef. Kommunschefskonferens f Stockholm

Pulsen IT Security. Ransomware, Kryptolocker, DDOS, APT, Malware, Kapning,

Tekniska lösningar som stödjer GDPR

Systemkrav och tekniska förutsättningar

Transkript:

Lokal ITsäkerhet Anders Wallenquist Västerås 2007

Om Ubuntu: kontorsapplikationer

Marknadens största programutbud Kontorsapplikationer Webbpublicering Drupal utsett till världens bästa Telefoni Affärsystem Ledande inom tunna klienter

Om Ubuntu: virtualisering Xen Desktop server VirtualBox KVM, Kernel Virtual Machine VMWare player och server

30 professionella applikationer för ljud-, grafisk- och filmproduktion Realtidssystem för studiokvalitet Flera långfilmer och musikproduktioner

Ubuntu mobile Ubuntu för mobila och inbyggda system Samarbete Intel och Nokia

Idel lovord i recentionerna Canonical's new Ubuntu paves way for server push Extremely easy to learn and use Med Ubuntu har det blivit enklare än någonsin att ta steget från trygga Windows till Linux-världen Review: Ubuntu's New 'Gutsy Gibbon' Brings Linux Out of the Jungle "Show me one Vista user who isn't in awe of Gutsy Gibbon and I'll show you a liar"

Ubuntu till 800 offentliga organisationer Vertel vann Vervaupphandlingen Öppna Program 2007 i samarbete med Arctic Group med Ubuntu som plattform

Säkerhetsstrategier Eliminera sårbarheter via underhållsavtalet Kryptera punkt till punkt Hög kvalitet på lösenord Väldefinierade rutiner och ansvarsfördelning Kunskap

Sekundära säkerhetstrategier Proaktiva åtgärder Monitorering och IDS Inloggning med certifikat (dosa/smarta kort)

Ubuntu - programdistributör

Distribution - prenumeration Programarkiv Centrala/lokala Hela programstacken Underhållsavtal

Distribution/underhållsavtal Fritt underhållsavtal 18, 36, 60 månader

Underhållsavtalen Ubuntu 8.10 Ubuntu 8.04 LTS Ubuntu 7.10 Ubuntu 7.04 Ubuntu 6.10 Ubuntu 6.06 LTS 18 36 60 18 18 18 36 60 apr 2006 okt 2006 apr 2007 okt 2007 apr 2008 okt 2008 apr 2009 okt 2009 apr 2010 okt 2010 apr 2011 okt 2011 apr 2012 okt 2012apr 2013okt 2013 Prenumerationer: security, update, backport Uppgradering t ex 7.04 -> 7.10

Stabil miljö OpenOffice.org Ubuntu 8.10 3.0.0? 3.0.0? Ubuntu 8.04 LTS 2.4.0? 2.4.0? Ubuntu 7.10 2.3.0 2.3.0 Ubuntu 7.04 2.2.0 2.2.0 Ubuntu 6.10 2.0.4 2.0.4 Ubuntu 6.06 LTS 2.0.2 2.0.2 apr 2006 okt 2006 apr 2007 okt 2007 apr 2008 okt 2008 apr 2009 okt 2009 apr 2010 okt 2010 apr 2011 okt 2011 apr 2012 okt 2012apr 2013okt 2013 Samma nivå på all programvara under hela perioden Update och backport är medvetna val

Uppgradering 12 månader uppgraderingsfönster

Jens Askengren upptäcker brist i Gnome 26/9 Rapporterar i launchpad.net #145123 Keyboard shortcut works even when the screen is locked ca 18/10 CVE-2007-3920 18/10 Brian Murray rättar 23/10 usn-537-1 distribueras 24/10 Steffen Joeris rättar (Debian)

Buggrapporten #145123

CVE-2007-3920

Rapporten i securityfocus.com

USN-537-1

Programmet distribueras

Ändringsloggen i Synaptic

Bug activity - logglista

Samverkan säkerhetsorganisationer CERT Produktägare CVE Novell Produktägare Ubuntu Microsoft SITIC Statliga organ Lokal organisation

Ubuntu ledande i flera undersökningar 80 Riskexponering Snittpoäng 0-100 70 30 sårbarheter, 100 poäng till snabbast 0 till långsammast. 1 dag till 56 dagar. Totalt 11 Linuxdistr, Ubuntu nummer 1 (Security Magazine, jul 2006) 60 50 40 30 20 10 0 Ubuntu Red Hat Enterprise Trustix Secure Linux Suse Linux Enterprise

Sudo Systemadministratören utpekad vanlig användare sudo-prefix extra autenticering kort atomisk exponering som root Loggning på vem som utför administrativa åtgärder Aldrig inloggad som root

Starka lösenord I väntan på bättre metoder: Starka lösenord kontrollera styrkan på lösenorden byt regelbundet lagom komplexa så att de går att komma ihåg testalosenord.se

VPN bedräglig trygghet VPN förlegad teknik Kryptering nätverk till nätverk Kryptera all trafik punkt till punk, applikation till applikation SSH kan kryptera de flesta protokoll

FreeNX

Pröva aktivt Pröva dina system Nessus (testadatorn.se) John the Ripper (lösenord)

Brandväggen fungerar den idag? ja men inte som förr

Proaktiva metoder SSP Chroot Policy Köra system i skyddad miljö Apparmor SeLinux Honeypot Xen virtuella maskiner

Stack-smash-prevention Vanligaste sårbarheten är programfel som är stack eller bufferoverflow-relaterade. SSP kan detektera denna typ av intrångsförsök och skydda genom programkrasch i väntan på USN. Så kallad zero-day protection. Gcc 4.1 har SSP (1) Randomisering av stackvariabler (2) lägger till en canary (slumptal) till slutet på buffrar som regelbundet kontrolleras.

Policybaserad åtstramning SELinux Policy AppArmor Enklare att hantera än SELinux

Intrusion detection system, IDS aide acidlab snort DDOS snort och shorewall Rootkits: chkrootkit rkhunter

Tack för ikväll! Anders Wallenquist anders.wallenquist@vertel.se 0709 565 160