Application Allowlisting
Ukendt eller ikke-godkendt software får som udgangspunkt ikke lov til at køre. Det kan stoppe en vigtig del af mange angrebskæder, før en sekundær payload får fodfæste.
Journalister, aktivister, politikere, advokater, forskere, whistleblowere og andre med adgang til følsomme oplysninger har en anden trusselsmodel end den almindelige computerbruger. Her handler sikkerhed ikke kun om tilfældig malware, men om at gøre et målrettet angreb vanskeligere og begrænse, hvad en kompromitteret applikation kan gøre.
Det afgørende er ikke, hvor kendt du er, men hvad du ved, hvem du kommunikerer med, og hvilke oplysninger der ligger på din computer. En journalist kan have kilder. En advokat kan have fortrolige dokumenter. En politiker kan have kampagnedata. En aktivist kan have kontaktoplysninger på mennesker, som ikke ønsker at blive identificeret.
I den situation er målet ikke at love en “uhackelig” computer. Det findes ikke. Målet er at fjerne unødvendig angrebsflade, begrænse privilegier og lægge flere kontroller mellem et klik og en fuld kompromittering.
Så bygger vi sikkerheden derefter, i stedet for kun at beskytte mod det, der rammer alle andre.
Ukendt eller ikke-godkendt software får som udgangspunkt ikke lov til at køre. Det kan stoppe en vigtig del af mange angrebskæder, før en sekundær payload får fodfæste.
Et program kan være legitimt og stadig blive misbrugt. Ringfencing kan begrænse, hvilke filer, programmer, netværksressourcer og systemfunktioner en godkendt applikation må interagere med.
Permanent lokal administrator er en værdifuld gevinst for en angriber. Hvor det er praktisk muligt, arbejder vi med færrest mulige rettigheder og kontrolleret elevation.
Målrettede angreb er ofte designet til at få dig til at gøre noget helt rimeligt: åbne et dokument, besøge en hjemmeside, installere et værktøj eller logge ind på en tjeneste.
Derfor er “lad være med at klikke” ikke en tilstrækkelig sikkerhedsstrategi. Vi vil hellere have kontroller, der stadig har noget at sige, efter at du har klikket.
Research, upubliceret materiale, kildelister og kommunikation kan være mere værdifuldt end selve computeren.
Kontaktoplysninger, netværk og intern kommunikation kan være interessante for både kriminelle og ressourcestærke modstandere.
Konti, dokumenter, kommunikation og timing kan gøre en relativt almindelig arbejdscomputer til et attraktivt mål.
Fortrolighed betyder, at kompromittering kan ramme både dig og mennesker, som har betroet dig oplysninger.
Forskningsdata, adgang til systemer og intellektuel ejendom kan skabe et højere trusselsniveau end brugerens offentlige profil antyder.
Nogle situationer kræver ekstra omtanke omkring identitet, data, kommunikation og hvem der fysisk eller digitalt kan få adgang til enheden.
For personer med en reel målrettet trussel bør endpoint-sikkerhed ses sammen med konto- og identitetssikkerhed, phishing-resistent MFA, opdateringer, kryptering, backup, browser- og applikationshygiejne samt en plan for, hvad man gør ved mistanke om kompromittering.
Telefonen er også en separat del af trusselsmodellen. ThreatLocker beskytter ikke din smartphone, og en sikret Windows- eller Mac-computer gør ikke automatisk en iPhone eller Android-enhed sikker.
En veludstyret angriber kan have adgang til ukendte sårbarheder og teknikker, der kan omgå enkelte sikkerhedskontroller. Garbæk IT lover derfor ikke beskyttelse mod enhver efterretningstjeneste eller ethvert zero-day-angreb.
Vi arbejder i stedet på at gøre angreb dyrere, vanskeligere og mindre sandsynlige at lykkes fuldt ud.
En højrisiko-opsætning bør ikke reduceres til “én licens og næste kunde”. Omfang og pris aftales efter den konkrete trusselsmodel, antal enheder og behovet for hardening, gennemgang og løbende hjælp.
ThreatLocker kan indgå som endpoint-lag, men hvis din risiko er høj nok til, at nogen målrettet kan forsøge at kompromittere dig, bør resten af dit digitale setup vurderes samtidig.
Tag en indledende samtaleDet kan man ikke ansvarligt love. Ressourcestærke aktører kan have ukendte sårbarheder og avancerede exploit-kæder. ThreatLocker kan tilføje kontroller, reducere angrebsfladen og blokere eller begrænse mange former for kodekørsel og misbrug, men er ikke en garanti mod enhver nation-state aktør.
Nej. ThreatLocker arbejder blandt andet med application control og begrænsning af, hvad applikationer må gøre. Det kan indgå sammen med antivirus/EDR og andre sikkerhedslag.
Mac er ikke automatisk uden for målrettede angreb. Den konkrete løsning afhænger af platform, programmer og trusselsmodel. Kontakt os, så vurderer vi enheden og behovet frem for at antage, at én standardopsætning passer til alle.
Telefonen skal vurderes separat. Denne ThreatLocker-løsning handler primært om computeren. Mobil sikkerhed, app-valg, konti, kommunikation og eventuel brug af en særligt hardened smartphone hører til en separat del af højrisiko-sikkerheden.
Kun det, der er nødvendigt for at forstå trusselsmodellen. En indledende samtale kan holdes på et overordnet niveau. Vi behøver ikke kende indholdet af dine fortrolige dokumenter for at tale om, hvordan de bør beskyttes.
Beskriv gerne din situation på et overordnet niveau. Undlad følsomme navne, kilder, sagsdetaljer eller andre oplysninger, som ikke er nødvendige i en almindelig webformular. Vi kan tage detaljerne via en mere passende kanal bagefter.