Garbæk IT · Sikkerhed for højrisikopersoner ← Tilbage til ThreatLocker · Kontakt
Når du kan være det konkrete mål

Hvad nu hvis nogen specifikt prøver at hacke dig?

Journalister, aktivister, politikere, advokater, forskere, whistleblowere og andre med adgang til følsomme oplysninger har en anden trusselsmodel end den almindelige computerbruger. Her handler sikkerhed ikke kun om tilfældig malware, men om at gøre et målrettet angreb vanskeligere og begrænse, hvad en kompromitteret applikation kan gøre.

En anden trusselsmodel

Du behøver ikke være berømt for at være interessant.

Det afgørende er ikke, hvor kendt du er, men hvad du ved, hvem du kommunikerer med, og hvilke oplysninger der ligger på din computer. En journalist kan have kilder. En advokat kan have fortrolige dokumenter. En politiker kan have kampagnedata. En aktivist kan have kontaktoplysninger på mennesker, som ikke ønsker at blive identificeret.

I den situation er målet ikke at love en “uhackelig” computer. Det findes ikke. Målet er at fjerne unødvendig angrebsflade, begrænse privilegier og lægge flere kontroller mellem et klik og en fuld kompromittering.

Antag, at angriberen har valgt dig.

Så bygger vi sikkerheden derefter, i stedet for kun at beskytte mod det, der rammer alle andre.

Application Allowlisting

Ukendt eller ikke-godkendt software får som udgangspunkt ikke lov til at køre. Det kan stoppe en vigtig del af mange angrebskæder, før en sekundær payload får fodfæste.

Ringfencing

Et program kan være legitimt og stadig blive misbrugt. Ringfencing kan begrænse, hvilke filer, programmer, netværksressourcer og systemfunktioner en godkendt applikation må interagere med.

Færre privilegier

Permanent lokal administrator er en værdifuld gevinst for en angriber. Hvor det er praktisk muligt, arbejder vi med færrest mulige rettigheder og kontrolleret elevation.

Det afgørende øjeblik

Du åbnede dokumentet. Hvad sker der så?

Målrettede angreb er ofte designet til at få dig til at gøre noget helt rimeligt: åbne et dokument, besøge en hjemmeside, installere et værktøj eller logge ind på en tjeneste.

Derfor er “lad være med at klikke” ikke en tilstrækkelig sikkerhedsstrategi. Vi vil hellere have kontroller, der stadig har noget at sige, efter at du har klikket.

1. Lokkemidlet virkerDu åbner filen eller besøger siden. Det kan ske for selv meget sikkerhedsbevidste mennesker.
2. Noget forsøger at køreIkke-godkendt kode kan møde application control i stedet for automatisk at få lov.
3. Et legitimt program misbrugesRingfencing kan begrænse, hvad en betroet applikation må starte, læse eller kontakte.
4. Angriberen vil have mereFærre stående privilegier kan gøre næste skridt vanskeligere.
Hvem er det relevant for?

Ikke kun “VIP'er”.

Journalister & kilder

Research, upubliceret materiale, kildelister og kommunikation kan være mere værdifuldt end selve computeren.

Aktivister & NGO'er

Kontaktoplysninger, netværk og intern kommunikation kan være interessante for både kriminelle og ressourcestærke modstandere.

Politikere & kampagner

Konti, dokumenter, kommunikation og timing kan gøre en relativt almindelig arbejdscomputer til et attraktivt mål.

Advokater & rådgivere

Fortrolighed betyder, at kompromittering kan ramme både dig og mennesker, som har betroet dig oplysninger.

Forskere & specialister

Forskningsdata, adgang til systemer og intellektuel ejendom kan skabe et højere trusselsniveau end brugerens offentlige profil antyder.

Whistleblowere & udsatte personer

Nogle situationer kræver ekstra omtanke omkring identitet, data, kommunikation og hvem der fysisk eller digitalt kan få adgang til enheden.

ThreatLocker er ét lag

En låst computer hjælper ikke, hvis resten står åbent.

For personer med en reel målrettet trussel bør endpoint-sikkerhed ses sammen med konto- og identitetssikkerhed, phishing-resistent MFA, opdateringer, kryptering, backup, browser- og applikationshygiejne samt en plan for, hvad man gør ved mistanke om kompromittering.

Telefonen er også en separat del af trusselsmodellen. ThreatLocker beskytter ikke din smartphone, og en sikret Windows- eller Mac-computer gør ikke automatisk en iPhone eller Android-enhed sikker.

Ingen “military-grade” mirakler.

En veludstyret angriber kan have adgang til ukendte sårbarheder og teknikker, der kan omgå enkelte sikkerhedskontroller. Garbæk IT lover derfor ikke beskyttelse mod enhver efterretningstjeneste eller ethvert zero-day-angreb.

Vi arbejder i stedet på at gøre angreb dyrere, vanskeligere og mindre sandsynlige at lykkes fuldt ud.

Før installationen

Vi starter med din risiko, ikke med en produktliste.

1. Hvad skal beskyttes?Dokumenter, konti, kilder, kommunikation, identiteter eller adgang til andre systemer.
2. Hvem kunne være interesseret?Tilfældige cyberkriminelle kræver én strategi. En tidligere partner, organiseret gruppe eller statsstøttet aktør kan kræve en anden.
3. Hvordan arbejder du?De programmer og arbejdsgange, du faktisk har brug for, skal fortsat fungere. Sikkerhed, der konsekvent bliver omgået af brugeren, er dårlig sikkerhed.
4. Derefter låser vi nedThreatLocker konfigureres som en del af den samlede beskyttelse, med regler der passer til den konkrete computer og bruger.
Individuel vurdering

Høj risiko er ikke en standardpakke.

En højrisiko-opsætning bør ikke reduceres til “én licens og næste kunde”. Omfang og pris aftales efter den konkrete trusselsmodel, antal enheder og behovet for hardening, gennemgang og løbende hjælp.

ThreatLocker kan indgå som endpoint-lag, men hvis din risiko er høj nok til, at nogen målrettet kan forsøge at kompromittere dig, bør resten af dit digitale setup vurderes samtidig.

Tag en indledende samtale
Ofte stillede spørgsmål

Hvad kan vi love – og hvad kan vi ikke?

Kan ThreatLocker stoppe en efterretningstjeneste?

Det kan man ikke ansvarligt love. Ressourcestærke aktører kan have ukendte sårbarheder og avancerede exploit-kæder. ThreatLocker kan tilføje kontroller, reducere angrebsfladen og blokere eller begrænse mange former for kodekørsel og misbrug, men er ikke en garanti mod enhver nation-state aktør.

Er ThreatLocker et antivirusprogram?

Nej. ThreatLocker arbejder blandt andet med application control og begrænsning af, hvad applikationer må gøre. Det kan indgå sammen med antivirus/EDR og andre sikkerhedslag.

Hvad hvis jeg allerede bruger Mac?

Mac er ikke automatisk uden for målrettede angreb. Den konkrete løsning afhænger af platform, programmer og trusselsmodel. Kontakt os, så vurderer vi enheden og behovet frem for at antage, at én standardopsætning passer til alle.

Hvad med min telefon?

Telefonen skal vurderes separat. Denne ThreatLocker-løsning handler primært om computeren. Mobil sikkerhed, app-valg, konti, kommunikation og eventuel brug af en særligt hardened smartphone hører til en separat del af højrisiko-sikkerheden.

Skal jeg fortælle jer, hvorfor jeg er udsat?

Kun det, der er nødvendigt for at forstå trusselsmodellen. En indledende samtale kan holdes på et overordnet niveau. Vi behøver ikke kende indholdet af dine fortrolige dokumenter for at tale om, hvordan de bør beskyttes.

Fortrolig første kontakt

Fortæl kun det nødvendige.

Beskriv gerne din situation på et overordnet niveau. Undlad følsomme navne, kilder, sagsdetaljer eller andre oplysninger, som ikke er nødvendige i en almindelig webformular. Vi kan tage detaljerne via en mere passende kanal bagefter.