Defensiv cybersäkerhetsguide
Säkerhetsuppdateringar och patchhantering
Minska exponering mot kända sårbarheter.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Minska exponering mot kända sårbarheter.
Viktiga principer
Organisationen behöver veta vilka system som finns och vilka versioner de kör.
Kritiska uppdateringar bör prioriteras efter risk och exponering.
Testning och förändringshantering kan minska risken för verksamhetsstörningar.
Hur delarna hänger ihop
Gamla eller okända enheter skapar blinda fläckar.
Vad som bör följas upp
EDR kan förbättra upptäckt men ersätter inte grundläggande skydd.
Styrning och livscykel
Säkra baslinjer behöver följas genom hela systemets livscykel.