Somit sollte die Hausaufgabe für alle Admins bis zum kommenden Wochenende lauten:
.) Überprüfung aller Systeme (interne und externe), ob einer Ihrer Server oder Rechner noch mit einer der unten angeführten Schwachstellen ungepatcht aktiv ist.
.) Alle Admins, die Systeme nicht mit dem notwendigen Patch versehen könnten, sollten zumindest das Looging soweit einschalten, dass mögliche Angriffe auf die Systeme schnellstmöglich entdeckt werden können beziehungsweise diese Systeme in ein separates Netzwerksegment verschieben.
Wir gehen davon aus, dass in den nächsten Tagen gezielt viele Internetuser genau diese 30 nun schön aufgelisteten Schwachstellen überprüfen werden.
Happy Networking
Ihr CFM-Cyberforensic-Team
Implement the following four mitigation strategies
As part of a comprehensive security strategy, network administrators should implement the following four mitigation strategies, which can help prevent targeted cyber attacks.
Ranking |
Mitigation Strategy |
Rationale |
1 |
Use application whitelisting to help prevent malicious software and unapproved programs from running. |
Application whitelisting is one of the best security strategies as it allows only specified programs to run, while blocking all others, including malicious software. |
2 |
Patch applications such as Java, PDF viewers, Flash, web browsers and Microsoft Office. |
Vulnerable applications and operating systems are the target of most attacks. Ensuring these are patched with the latest updates greatly reduces the number of exploitable entry points available to an attacker. |
3 |
Patch operating system vulnerabilities. |
4 |
Restrict administrative privileges to operating systems and applications based on user duties. |
Restricting these privileges may prevent malware from running or limit its capability to spread through the network. |