Defensiv cybersäkerhetsguide
E-postautentisering: SPF, DKIM och DMARC
Minska möjligheten att förfalska organisationens avsändardomän.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Minska möjligheten att förfalska organisationens avsändardomän.
Viktiga principer
SPF, DKIM och DMARC löser olika delar av avsändarautentisering.
Införandet bör övervakas så legitima sändare inte blockeras av misstag.
Rapporter kan hjälpa organisationen hitta obehörig användning av domänen.
Hur delarna hänger ihop
Stark identitet och korrekt konfiguration är ofta viktigare än var infrastrukturen fysiskt finns.
Vad som bör följas upp
Delat ansvar betyder att leverantören inte automatiskt skyddar kundens konton och data.
Styrning och livscykel
Konfigurations- och åtkomstgranskning bör ske löpande.