<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Threat hunting-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/threat-hunting/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/threat-hunting/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 25 Apr 2021 09:53:49 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Threat hunting-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/threat-hunting/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>Show Notes för #109 &#8211; Hur arbetet blir proaktivt</title>
		<link>https://www.itsakerhetspodden.se/show-notes-for-109-hur-arbetet-blir-proaktivt/</link>
					<comments>https://www.itsakerhetspodden.se/show-notes-for-109-hur-arbetet-blir-proaktivt/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 31 Jan 2021 04:00:00 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[digital informationssäkerhetsutbildning för alla]]></category>
		<category><![CDATA[DISA]]></category>
		<category><![CDATA[Omvärldsbevakning]]></category>
		<category><![CDATA[pentesting]]></category>
		<category><![CDATA[Proaktivitet]]></category>
		<category><![CDATA[säkerhetskultur]]></category>
		<category><![CDATA[Threat hunting]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=2799</guid>

					<description><![CDATA[<p>Avsnittet: #109 &#8211; Hur arbetet blir proaktivtInspelat: 2021-01-29 (publicerat 2021-01-31)Deltagare: Erik Zalitis, och Mattias Jadesköld Lyssna på avsnittet Att fundera på medan du lyssnar Man skulle faktiskt kunna säga att detta avsnitt är en fortsättning på det om Insider-hoten, då det diskuterar på en mer konceptuell nivå hur problemen kan lösa genom att uppnå ett [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-109-hur-arbetet-blir-proaktivt/">Show Notes för #109 &#8211; Hur arbetet blir proaktivt</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><a href="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-1024x690.jpg"><img fetchpriority="high" decoding="async" width="1024" height="690" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-1024x690.jpg" alt="" class="wp-image-2807" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-1024x690.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-300x202.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-768x518.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-1536x1035.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-2048x1380.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption>Här sitter jag framför (eller är det bakom?) mikrofonen alldeles innan vi startar inspelningen.</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/109-hur-arbetet-blir-proaktivt/">#109 &#8211; Hur arbetet blir proaktivt</a><br><strong>Inspelat</strong>: 2021-01-29 (publicerat 2021-01-31)<br><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/">Erik Zalitis</a>, och Mattias Jadesköld</p>



<h2 class="wp-block-heading" id="h-lyssna-p-avsnittet">Lyssna på avsnittet</h2>



<p class="wp-block-seriously-simple-podcasting-audio-player"><span>
<audio class="wp-audio-shortcode" id="audio-0-1" style="width:100%" controls><source type="audio/mpeg" src="https://traffic.libsyn.com/secure/itsakerhetspodden/109._ProAkt.mp3?_=1"/>https://traffic.libsyn.com/secure/itsakerhetspodden/109._ProAkt.mp3</audio></span></p>



<h2 class="wp-block-heading" id="h-att-fundera-p-medan-du-lyssnar">Att fundera på medan du lyssnar</h2>



<p class="wp-block-paragraph">Man skulle faktiskt kunna säga att detta avsnitt är en fortsättning på det om <a href="https://www.itsakerhetspodden.se/podcast/106-hotet-inifran/" target="_blank" rel="noreferrer noopener">Insider-hoten</a>, då det diskuterar på en mer konceptuell nivå hur problemen kan lösa genom att uppnå ett proaktivt beteende istället för att reagera i ren panik som vanligt.</p>



<p class="wp-block-paragraph">Vi kommer tillbaka till ämnena &#8221;skapa en säkerhetskultur&#8221; och &#8221;kunna upptäcka hot&#8221;. Men denna gång hör det till en mycket bredare blick över hur ett företag eller organisation ska kunna försvara sig.</p>



<p class="wp-block-paragraph">Så&#8230; Proaktivitet kan väldigt enkelt ses som två beteenden:</p>



<ul class="wp-block-list"><li>Nostradamus-läget, där man försöker förutspå attacker.</li><li>Reagera-snabbt-läget, där man reagerar på indikatorer på att något på gång innan attacken egentligt börjar lyckas. Denna Proaktivitet är dock även en form av reaktivitet, dock inte på fullbordat faktum. Tänk dig mer som att gå till doktorn för att få veta om det där konstiga födelsemärket är farligt eller inte.</li></ul>



<p class="wp-block-paragraph">Förresten, en triljon är en etta med 18 nollor efter sig. Alltså 10¹⁸. Nu vet du mer en vad jag gjorde när jag spelade in avsnittet.</p>



<h2 class="wp-block-heading" id="h-din-verktygsl-da">Din verktygslåda</h2>



<figure class="wp-block-image size-large"><a href="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-1024x768.jpg"><img decoding="async" width="1024" height="768" src="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-1024x768.jpg" alt="" class="wp-image-2816" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-1024x768.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-300x225.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-768x576.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-1536x1152.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-2048x1536.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption>&#8230; Och här är Mattias, redo att programleda.</figcaption></figure>



<h3 class="wp-block-heading" id="h-threat-hunting">Threat hunting</h3>



<p class="wp-block-paragraph">&#8221;Pentestning med silkesvantarna på&#8221; eller kanske &#8221;etisk hackning med vapnen säkrade&#8221;. Man tittar på miljön som en hackare och försöker förstå hur långt en sådan skulle kunna ta sig om det vore på riktigt. Detta är något de flesta i IT-säkerhetsbranschen gjort när de går igenom det som ska installeras. Men här sker det mer systematiskt och man går då igenom allting steg för steg.</p>



<p class="wp-block-paragraph">En kund skulle kunna be konsulten gå igenom miljön och svara på hur långt en Ransomware-attack skulle kunna gå.</p>



<h3 class="wp-block-heading" id="h-ethisk-hacking-pentester">Ethisk hacking (Pentester)</h3>



<p class="wp-block-paragraph">Kan en konsult bryta sig in? Och hur långt kommer denne? Ibland kanske man inte kan ta sig hela vägen, men dock göra miljön otillgänglig eller radera information. Kanske är ett total övertagande i sig inte heller det värsta som kan hända, utan det är när organisationens data kopieras av hackarna och därför läcks. Detta är ganska garanterat att ske som en effekt av ett totalt övertagande, men det behöver inte gå så långt för att känsligt data ska bli tillgängligt för hackarna. Så även mindre attacker som inte &#8221;når hela vägen&#8221; kan vara förödande. Många attacker mot klienter bygger faktiskt på att INTE ta över systemet, eftersom data kan nås av den användaren som är inloggad och då kan även hackaren göra det. På det sättet är det lättare att inte skapa larm i övervakningen men fortfarande få tillgång till datat. Case in point &#8221;<a href="https://logrhythm.com/blog/what-are-living-off-the-land-attacks/" target="_blank" rel="noreferrer noopener">Living of the land</a>&#8221; där man använder program och funktioner som redan finns på datorn och oftast nöjer sig med att köra dem med den inloggade användarens rättigheter.</p>



<p class="wp-block-paragraph">Så ett pentest är nödvändigt för att kunna stänga alla vägar som går att hitta. Jag säger att med tillräckligt med tid, kan en pentestare &#8221;ta sig in&#8221;. Detta borde kanske klargöras lite. &#8221;Ta sig in&#8221; är ordmässigt ett totalt övertagande, men jag vill faktiskt även inkludera att man läcker data, gör systemet otillgängligt eller kan ändra data utan rättigheter i detta begrepp.</p>



<p class="wp-block-paragraph">Pentestaren bryter sig in och dokumenterar hur detta gick till.</p>



<h3 class="wp-block-heading" id="h-bygga-en-s-kerhetskultur">Bygga en säkerhetskultur</h3>



<p class="wp-block-paragraph">En repetition från avsnittet om <a href="https://www.itsakerhetspodden.se/podcast/106-hotet-inifran/" target="_blank" rel="noreferrer noopener">Insiders</a> men &#8221;kulturskapande&#8221; är överlägset att bara utbilda folk som sedan glömmer allt. Skapa en medvetenhet där alla kollektivt minns, skyddar och förutsäger attacker. Grupptryck har en negativ klang, som det väl förtjänar, men att använda det för att skapa ett &#8221;På den här arbetsplatsen gör vi inte såhär&#8221;-tänkande kan istället tvinga fram ett säkerhetsmedvetet beteende.</p>



<h3 class="wp-block-heading" id="h-disa-digital-informationss-kerhetsutbildning-f-r-alla">DISA (digital informationssäkerhetsutbildning för alla)</h3>



<p class="wp-block-paragraph">Så hur börjar man bygga denna kultur? Prova DISA &#8211; en sentida variant av ECDL, men fokuserande på säkert beteende istället för att lära ut hur man använder sin dator (vilket idag är ganska överspelat). </p>



<p class="wp-block-paragraph">MSB ligger bakom DISA, som har en mycket bra &#8221;frågesport&#8221;-funktion där du kan testa hur du beter dig i riktiga situationer. Det är hygglig trivialt, men inte så mycket menat att lära folk självklarheter som att faktiskt se till att dessa tankar finns fräscht i minnet.</p>



<p class="wp-block-paragraph">En mycket användbar strategi för alla typer av organisationer som inte har egna motsvarigheter.</p>



<h3 class="wp-block-heading" id="h-omv-rldsbevakning">Omvärldsbevakning</h3>



<p class="wp-block-paragraph">Två saker: du måste veta vad som händer i det stora och du måste veta vad som händer nära dig. När dig är både i din bransch, ditt fysiska område, med dina konkurrenter och hur attacker och försvar utvecklas.</p>



<p class="wp-block-paragraph">Definition av &#8221;omvärlden&#8221;: (substantiv) INTE DU!</p>



<p class="wp-block-paragraph">Det vill säga allt du inte har direkt kontroll över. Larvig definition? Definitivt inte. Tänk på detta när du bygger din proaktiva säkerhet.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="#108 - Proaktivitet,  bortklippt material" width="1200" height="675" src="https://www.youtube.com/embed/Kty2a6rhlsU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
</div><figcaption>Här är de bitarna vi inte visste vad vi skulle göra något med&#8230;</figcaption></figure>



<h3 class="wp-block-heading" id="h-errata">Errata</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni inte håller med om något vi sagt.</li></ul>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<p class="wp-block-paragraph">&#8221;Frågesport&#8221; a&#8217; la DISA:<br><a href="https://webbutbildning.msb.se/utb/DISA/">https://webbutbildning.msb.se/utb/DISA/</a></p>



<p class="wp-block-paragraph">En inledning tilll Proaktivt försvar:<br><a href="https://blog.morphisec.com/what-is-proactive-cyber-defense">https://blog.morphisec.com/what-is-proactive-cyber-defense</a></p>



<p class="wp-block-paragraph">Olika taktiker för detta:<br><a href="https://www.entrustsolutions.com/2020/11/13/proactive-vs-reactive-cyber-security/">https://www.entrustsolutions.com/2020/11/13/proactive-vs-reactive-cyber-security/</a></p>



<p class="wp-block-paragraph">Jag ger inte mycket för denna artikel. Det refererar till en undersökning som finns på en Casino-site:<br><a href="https://chiefexecutive.net/almost-90-cyber-attacks-caused-human-error-behavior/">https://chiefexecutive.net/almost-90-cyber-attacks-caused-human-error-behavior/</a></p>



<p class="wp-block-paragraph">Homer Simpson vet hur det är med statistik (Vilket jag ironiskt nog felciterar i avsnittet):<br><a href="https://www.youtube.com/watch?v=sm7ArKlzHSM">https://www.youtube.com/watch?v=sm7ArKlzHSM</a></p>



<p class="wp-block-paragraph">Simpsons paradox har inget att göra med Homer, men är ett läskigt bevis på hur man kan misslyckas med att tolka statistik:<br><a href="https://www.youtube.com/watch/ebEkn-BiW5k">https://www.youtube.com/watch/ebEkn-BiW5k</a></p>



<p class="wp-block-paragraph">Hur definierar man omvärldsbevakning?<br><a href="https://www.informationssakerhet.se/metodstodet/analysera/#omv%C3%A4rldsanalys">https://www.informationssakerhet.se/metodstodet/analysera/#omv%C3%A4rldsanalys</a></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-109-hur-arbetet-blir-proaktivt/">Show Notes för #109 &#8211; Hur arbetet blir proaktivt</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/show-notes-for-109-hur-arbetet-blir-proaktivt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/secure/itsakerhetspodden/109._ProAkt.mp3?_=1" length="0" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">2799</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-scaled.jpg" medium="image">
			<media:title type="html">Erik-109</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Erik-109-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-scaled.jpg" medium="image">
			<media:title type="html">Mattias-109</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2021/01/Mattias-109-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
