Denne posten er ment å være dynamisk, basert på informasjon jeg får fra flere.
Alle gjør så godt de kan med det de har. Det er på toppen viktig å være klar over gode og gratis hjelpemiddel. Derfor er denne samlingen ment som en samleside for disse verktøyene.
Dynamiske tilgangslister
Internett har blitt stort. Med store behov må løsninger ofte være dynamiske. Da er det viktig å ha dette med i god tilgangskontroll i tråd med Least Privilege.
Microsoft

https://www.microsoft.com/en-us/download/details.aspx?id=56519
Palo Alto Networks

https://docs.paloaltonetworks.com/resources/edl-hosting-service
Dynamiske blokkeringslister
Trusselbildet er dynamisk, og det samme er trusselaktørene og deres teknikker. Derfor må sikkerheten også være dynamisk. Sikkerhetsutstyr som brannmurer, proxyservere og IPS’er er avhengig av denne dynamikken og derfor er det viktig med dynamiske blokkeringslister. Produsentene har typisk slike lister, og de er viktig og bra. Men det kan være lurt å tenke lagvis sikkerhet og legge til flere lister.
HelseCERT

HelseCERT fra Norsk Helsenett tilbyr disse listene til Nasjonalt beskyttelsesprogram (NBP)
“Alle som tilbyr helsetjenester i Norge kan bli medlem. Dette gjelder også virksomheter tilknyttet helsenettet, eller de som drifter infrastruktur for helsetilbydere.”

Sårbarhetsscanning
Sårbarhetsscanning er et høyt anbefalt sikkerhetstiltak i flere rammeverk da misbruk av sårbarheter er en alvorlig trussel, og derfor er det viktig med synlighet på disse, for å være bedre i stand til å adressere dem.

https://www.cisecurity.org/controls
Dette er allikevel en mangelvare hos de fleste. Da er det greit å vite at man kan må tilgang til dette for internettjenester om man tilhører visse sektorer.
HelseCERT

Denne tjenesten er i likhet med deres dynamiske blokkeringslister tilgjengelig for medlemmer i NBP som beskrevet lenger opp.

AllvisNOR


DNS tjenere
DNS er som alle vet internetts telefonkatalog. Tidligere har DNS bare vært en teknisk nødvendighet, men i dag kan DNS tjenere også benyttes for sikkerhet. DNS er en viktig mekanisme når kriminelle skal utøve aktivitet, og nye navn og domener kommer hele tiden. DGA (Domain Generation Algorithm) benyttes for generering av nye domener.
Valg av DNS tjener kan ikke være tilfeldig, og jeg anbefaler å lese denne artikkelen for å se på anbefalinger.
DNS tjenere er som oftest gratis, men er allikevel ganske forskjellige.

Quad9 (9.9.9.9) er en sterk anbefaling.

Cloudflare (1.1.1.1) er også på anbefalingslisten.

Mnemonic har også tjenester innen dette området, er partner av Quad9, og leverer bl.a passive DNS. Mer informasjon her og her.
Diverse gratis sikkerhetsverktøy
Haveibeenpwned:

URL/IP-sjekkere:


Blacklist/svartelisting/hvitelisting:
www.surbl.org/surbl-analysis (Blacklist lookup)
https://www.brightcloud.com/tools/url-ip-lookup.php (Blacklist lookup)
https://whatismyipaddress.com/ (IP / blacklist lookup)
https://dnslytics.com/ (IP / blacklist lookup)
Email verifisering:
Annet:
https://mecsa.jrc.ec.europa.eu
https://www.tek-tools.com/…/top-10-vulnerability-scanners
https://malpedia.caad.fkie.fraunhofer.de/
Nettvett – Veiledninger
https://nettvett.no/veiledninger/
Verifiseres
FOCA (Fingerprinting Organizations with Collected Archives)
https://github.com/ElevenPaths/FOCA
Enda mer
Jeg skrev denne bloggposten i januar 2020 som en oversikt over “kjekt å ha” verktøy. Noen av disse er:

Leave a Reply