Audyty KRI, KSC, NIS2, PKE
  • Home
  • Blog IT
  • Kontakt

Blog

  • Home
  • Sieci Komputerowe
  • Zabezpieczenia sieci komputerowej zgodne z KRI

Zabezpieczenia sieci komputerowej zgodne z KRI

Posted on 7 lipca 2022 by Audytor ISO 27001

Sieć komputerowa jak pajęczyna łączy wszystkie aktywne węzły w LAN oraz hosty m.in. komputery, drukarki etc. Dostęp do tych węzłów powinien być chroniony przed nieuprawnionym dostępem tak samo jak dostęp do routerów.

Scenariusz zakładający przeprowadzenie audytu KRI obligatoryjnie powinien zakładać, że Audytor przeprowadzi testy BLACK BOX przy czym zastosuje właściwą metodologię gdyż WHITE BOX pozwalają tylko na przygotowanie się do sytuacji, w której atakujący jest zaznajomiony ze strukturą i działaniem naszej sieci LAN jest z założenia niewiele przydatne, gdyż sam administrator wie jakie ma urządzenia w swojej sieci z jaką wersją oprogramowania, hasłem, protokołem i portem dostępu do nich a nawet jak nie wie może w każdym momencie to sprawdzić.

Pomijam tu fakt aktualizacji oprogramowania, polityki haseł itp ponieważ, każdy administrator ma swoje powody dlaczego np. maszyny działają nie koniecznie na nowych wersjach lub używają protokółu telnet i o czym audytor nie może mieć z definicji wiedzy ale w raporcie będzie to kwalifikował jako „poziom ryzyka krytyczny”.

Zabezpieczenia sieci przed audytem KRI, stosuje się przede wszystkim dlatego, żeby uniemożliwić intruzowi infiltracje maszyn w sieci LAN.

Typowe działania intruza:

  • faza rozpoznania;
  • rozpoznanie pasywne pozwalające na wyznaczenie płaszczyzny ataku;
  • rozpoznanie aktywne;
  • faza penetracji;
  • eksploracja środowiska celu;
  • utrzymanie dostępu;

Audyt KRI BLACK BOX

Artykuł przedstawia tylko niektóre zabezpieczenia, które należy wdrożyć przed audytem KRI (z oczywistych względów).

  1. Wygenerowanie vlanów tyle ile jest hostów w sieci LAN celem zmniejszenia domeny rozgłoszeniowej.
  2. Utworzenie adresacji na intrefejsie routera + dhcp wyłączne z jednym adresem IP, zapobiega to użyciu systemów wirtualnych przez intruza
  3. Statyczny arp nie jest już tak skuteczny ale można taki krok wykonać + port security, pozwoli to na wyłącznie portu zanim intruz zorientuje się, że ma podmienić swój adres fizyczny
  4. Kontroler domeny ma swoje zalety ale można równie bezpiecznie pracować bez niego szczególnie w sieciach do 30 pracowników a żaden nawet darmowy kontroler domeny na sambie nie rozwiązuje nam problemu jak komputery posiadają system operacyjny Windows Home
  5. Rozwiązaniem jest lokalny VPN. Należy przyjąć, że user po zalogowaniu do swojego pulpitu otrzymuje dostęp do Internetu, a na więcej może liczyć dopiero po ustawieniu sesji VPN do zasobów i drukarek sieciowych, serwerów i baz danych itp.
  6. Urządzenia sieciowe typu drukarki, skanery, kamery, rejestratory nie mogą same nawiązywać połączeń a tylko odpowiadać na połączenia przychodzące dzięki czemu fizyczne podłączenie się intruza do takiego gniazda komputerowego i tak mu nic nie da bo jego ruch nawiązujący połączenia zostanie odrzucony.

Administrator sieci pomoże w konfiguracji autoryzowanego dostępu do lokalnych urządzeń i zasobów, zadzwoń już dzisiaj: aktualny numer na stronie KONTAKT

Bezpieczna sieć komputerowa LAN w Urzędzie Zabezpieczenie sieci diagnoza cyberbepieczeństwa Zabezpieczenie sieci przed audytorem
Previous Post

Hosting EZD PUW

Next Post

Bezpieczeństwo teleinformatyczne w urzędzie

Archiwa

  • styczeń 2026
  • sierpień 2025
  • czerwiec 2025
  • maj 2025
  • marzec 2025
  • listopad 2024
  • październik 2024
  • wrzesień 2024
  • lipiec 2024
  • czerwiec 2024
  • maj 2024
  • kwiecień 2024
  • marzec 2024
  • luty 2024
  • lipiec 2023
  • marzec 2023
  • listopad 2022
  • sierpień 2022
  • lipiec 2022
  • maj 2022
  • kwiecień 2022
  • marzec 2022
  • styczeń 2022
  • grudzień 2021
  • październik 2021
  • marzec 2020
  • czerwiec 2019
  • marzec 2019
  • styczeń 2019
  • grudzień 2018
  • maj 2018
  • grudzień 2017
  • październik 2017
  • wrzesień 2017
  • czerwiec 2017
  • grudzień 2016
  • listopad 2016
  • luty 2016
  • wrzesień 2015
  • lipiec 2015
  • czerwiec 2015
  • maj 2015
  • marzec 2015
  • styczeń 2015
  • grudzień 2014
  • październik 2014
  • wrzesień 2014
  • sierpień 2014
  • kwiecień 2014
  • luty 2014
  • wrzesień 2013
  • sierpień 2013
  • kwiecień 2013
  • marzec 2013
  • styczeń 2013
  • grudzień 2012
  • listopad 2012
  • październik 2012
  • wrzesień 2012
  • sierpień 2012
  • lipiec 2012

Administrator MikroTik Administrator sieci komputerowej zdalnie Administrator sieci LAN Administrator Systemów Informatycznych Białystok Administrator Systemów Informatycznych podlaskie Aktualizacja ZiMBRA ASI Białystok ASI Podlaskie Baza danych programu SIO bestia Bezpieczna sieć komputerowa LAN w Urzędzie Certyfikat SSL ZiMBRA Chmura EZD PUW Cybebezpieczeństwo w urzędzie gminy Ekspert ds. sieci teleinformatycznych Hosting Ruby on Rails Hosting SAD EC WIN Instalowanie programu SIO Bestia IPsec site-to-site Izolacja urządzeń końcowych użytkowników Jak podłączyć Tunel VPN Jak założyć Tunel VPN Jak zmienić adres IP Serwera Pocztowego ZIMBRA konfiguracja routera Konfiguracja serwera programu Stołówka Konfiguracja ZiMBRA Mechanizmy segmentacji sieci w urzędzie osoba do udrożnienia sieci komputerowej osoba która rozwiąże problem z siecią komputerową outsourcing ASI podlaskie Połaczenie VPN Praca zdalna na komputerze router Rozbudowa sieci komputerowej Serwer do EZD PUW Serwer SAD EC WIN Setup Ruby on Rails Debian 9 Postgres System Zarządzania Bezpieczeństwem Informacji w Samorządzie Zabezpieczenie sieci diagnoza cyberbepieczeństwa Zabezpieczenie sieci przed audytorem Zatrudnienie zewnętrznego konsultanta do wypełniania zadań związanych z ochroną danych osobowych zdalny dostęp do danych zestawienie tunel VPN IPsec site-to-site zestawienie VPN do serwerowni w firmie zlecenie dotyczące rozbudowy sieci komputerowej zlecenie pracownikowi pracy w domu

  • Audyt ISO 27001
  • Bestia WPF
  • Bezpieczeństwo teleinformatyczne
  • Chmura
  • CLOUD
  • CYBERBEZPIECZEŃSTWO
  • DBV-T2
  • DVB-T2
  • Elektroniczne Zarządzanie Dokumentacją
  • EZD PUW
  • Hosting
  • INSERT
  • Internet
  • Komputery
  • Krajowe Ramy Interoperacyjności
  • KSC
  • MikroTik
  • Monitoring
  • Najwyższa Izba Kontroli
  • NIS2
  • OZE
  • Praca zdalna
  • Program dziedzinowy
  • Programy dziedzinowe dla OPS
  • Ransomware
  • RODO
  • Ruby on Rails
  • Samorząd
  • Serwery
  • Serwery VPS
  • Sieci Komputerowe
  • SOC
  • Standardy Kontroli Zarządzczej
  • Sterowniki
  • SZBI
  • Urządzenia peryferyjne
  • Urządzenia sieciowe
  • Usługi Internetowe
  • Ustawa o Krajowym Systemie Cyberbezpieczeństwa
Copyright © 2023 SIECI KOMPUTEROWE