<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>kali-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/kali/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/kali/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 02 May 2021 08:49:49 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>kali-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/kali/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#122 – Kan man lita på sårbarhetsskanning?</title>
		<link>https://www.itsakerhetspodden.se/122-kan-man-lita-pa-sarbarhetsskanning/</link>
					<comments>https://www.itsakerhetspodden.se/122-kan-man-lita-pa-sarbarhetsskanning/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 02 May 2021 04:00:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[burp]]></category>
		<category><![CDATA[härdning]]></category>
		<category><![CDATA[kali]]></category>
		<category><![CDATA[Nätverkssäkerhet]]></category>
		<category><![CDATA[nessus]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[sårbarhetsskanning]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=3296</guid>

					<description><![CDATA[<p>Avsnittet: 122 – Kan man lita på sårbarhetsskanning?Inspelat: 2021-04-30 (publicerat 2021-05-02)Deltagare: Erik Zalitis och Mattias Jadesköld. Lyssna på avsnittet Medan du lyssnar Så var det den där irriterande röda knappen som säljer garanterad säkerhet. Sårbarhetsskanning är ju en klassisk mekanism för att se till att allting på nätverket är ok I själva verket är det [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/122-kan-man-lita-pa-sarbarhetsskanning/">#122 – Kan man lita på sårbarhetsskanning?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide-1024x683.jpg" alt="" class="wp-image-3295" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide.jpg 1800w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/122-kan-man-lita-pa-sarbarhetsskanning/" target="_blank" rel="noreferrer noopener">122 – Kan man lita på sårbarhetsskanning?</a><br><strong>Inspelat</strong>: 2021-04-30 (publicerat 2021-05-02)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> och Mattias Jadesköld.</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<iframe style="border: none" src="//html5-player.libsyn.com/embed/episode/id/18935750/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no"  allowfullscreen webkitallowfullscreen mozallowfullscreen oallowfullscreen msallowfullscreen></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar">Medan du lyssnar</h2>



<p class="wp-block-paragraph">Så var det den där irriterande röda knappen som säljer garanterad säkerhet. Sårbarhetsskanning är ju en klassisk mekanism för att se till att allting på nätverket är ok I själva verket är det nätverket, servrarna och klienterna samt mjukvaran som måste avsökas. Dessutom databasserver, webbservrar och alla typer av tjänster. Det är ett grannlaga jobb med mycket att gå igenom.</p>



<p class="wp-block-paragraph">Att ha en nätverksbaserad nätverksavsökning/skanning som skickar rapporter är ett bra input för vidare analysarbete och för att tidigt spåra miskonfigurationer, okända maskiner som plötsligt dykt upp och givetvis också saknade säkerhetspatchar.</p>



<p class="wp-block-paragraph">Sen är det också bra att tänka på att man bör tänka på hur man tillåter, eller snarare hindrar, vem-som-helst att koppla in vad-som-helst på nätverket. En lösenordsbaserat trådlöst nätverk är en mycket dålig idé, rent allmänt i dagens nätverk. Använd istället ett gästnät för sådant och segmentera det så att det inte når övriga klienter.</p>



<p class="wp-block-paragraph">Är jag elak som dömer ut onlinetjänster för skanningar? Det gör jag egentligen inte, det är bara det att jag inte ser riktigt vad de tillför som ökar säkerheten så mycket. Hittar dessa ett allvarlig problem, borde inte din lösning lagts ut på Internet till att börja med.</p>



<p class="wp-block-paragraph">Lite icke-IT-säkerhetsrelaterad Errata:<br>Gilbert and Sullivan har skrivit &#8221;I&#8217;ve got a little list&#8221; som satts upp ganska många gånger. <a href="https://www.youtube.com/watch?v=1NLV24qTnlg" target="_blank" rel="noreferrer noopener">Här finns den som Opera i Australien fast ganska moderniserad</a>. Och så givetvis, <a href="https://www.youtube.com/watch?v=22-SiN_bzhk" target="_blank" rel="noreferrer noopener">Family Guy</a>&#8230; Jag trodde den var äldre än Gilberg and Sullivan, men inte så är inte fallet. Den är definitivt inte ett skillingtryck. Den kommer från Operan <a href="https://en.wikisource.org/wiki/The_Mikado" target="_blank" rel="noreferrer noopener">The Mikado</a> från 1885. Antar att farsan, som är Opera-fantast kommer klaga på min okunskap i ämnet&#8230; <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<ul class="wp-block-list"><li><a href="https://www.tenable.com/" target="_blank" rel="noreferrer noopener">Nessus</a> &#8211; Ett verktyg som ger en mycket bra övergripande bild av säkerheten.</li><li><a href="https://securitytrails.com/blog/openvas-vulnerability-scanner" target="_blank" rel="noreferrer noopener">OpenVAS/GVM</a> &#8211; En &#8221;gratis-Nessus&#8221; som faktiskt kan vara rätt vettig.</li><li><a href="https://nmap.org/" target="_blank" rel="noreferrer noopener">NMAP</a> &#8211; Nätverksskanner med ett antal NSE-skript värda att använda för att djupare testa.</li><li><a href="https://sectools.org/" target="_blank" rel="noreferrer noopener">SecurityTools </a>&#8211; En vettig lista på de populäraste säkerhetsverktygen</li><li><a href="https://portswigger.net/burp" target="_blank" rel="noreferrer noopener">Burp Suite</a> &#8211; Mycket vanlig och populär säkerhetsskanning med intrångsverktyg för webbapplikationer.</li><li><a href="https://www.kali.org/" target="_blank" rel="noreferrer noopener">Kali Linux</a> &#8211; verktygsvit med pentestar- och sårbarhetsanalysverktyg. Mycket använd lösning som är gratis.</li><li><a href="https://owasp.org/www-project-zap/" target="_blank" rel="noreferrer noopener">OWASP ZAP</a> &#8211; gratis säkerhetsskanningsverktyg med intrångsverktyg för webbapplikationer.</li><li><a href="https://www.cisecurity.org/" target="_blank" rel="noreferrer noopener">CIS Internet security</a> &#8211; mer eller mindre de-facto standard för härdning av operativsystem och tjänster.</li></ul>



<h3 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni <s>inte håller med om</s> hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/122-kan-man-lita-pa-sarbarhetsskanning/">#122 – Kan man lita på sårbarhetsskanning?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/122-kan-man-lita-pa-sarbarhetsskanning/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3296</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide.jpg" medium="image">
			<media:title type="html">vunscan_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/05/vunscan_wide-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
