Indholdsfortegnelse
- Indledning
- Tak til..
- Hvem skriver og læser med i gruppen?
- Hvor kan jeg finde gruppens fundats og arkiv?
- Hvad er den bedste firewall/OS/whatever? Hvordan skal jeg stille spørgsmål i gruppen?
- Hvor kan jeg diskutere virus og anti-virus programmer?
- Hvordan kan jeg bidrage til OSS'en? Hvor tit opdateres OSS'en?
- Hvad er edb sikkerhed?
- Hvordan kommer jeg i gang med IT-sikkerhed som karriere?
- Vigtig information om chokolade!
- Ordforklaring
- Hvad er en hacker? Hvad er en cracker?
- Hvad er IP, UDP, TCP og ICMP?
- Hvad er cookies?
- Hvad er spyware?
- Hvad er firewalls?
- Hvad er DMZ?
- Er der forskel på netværksfirewalls og personlige firewalls?
- Hvad er et IDS?
- Hvad er et security incident? Hvad er incident response?
- Hvad er computer forensics? Hvad er forensic analysis?
- Hvad er kryptering? Hvad er en digital signatur?
- Hvad er et VPN? Hvad er IPsec?
- Hvad er en sikkerhedsmodel (Trusted Computing Base)?
- Hvad er en IT-katastrofe?
- Hvad er Principle of Least Privilege?
- Hvad er Layered Defense / Defense in Depth?
- Hvad betyder Secure the Interface?
- Hvem er det egenligt der står bag internet angreb?
- Hvad er Port Knocking?
- Sikkerhed gennem brugeropførsel
- Er god opførsel virkelig nok til at være sikker?
- Hvad er al den snak om sikkerhedspolitik og risiko?
- Hvordan genkendes og undgås kapløbsteknologi?
- Hvordan skaffer angribere sig adgang til computere?
- Kan onde websites se mine filer gennem min browser?
- Omtanke ved brug af email og download af filer
- Jeg har modtaget en mystisk email. Hvad skal jeg gøre?
- Opsætning af Outlook
- Opsætning af Internet Explorer
- Opsætning af Netscape Navigator
- Opsætning af Mozilla Firefox
- Hvordan kan jeg beskytte email jeg sender og modtager?
- Er det farligt at bruge kreditkort på nettet?
- Hvordan foretager jeg en politianmeldelse af Internet relateret kriminalitet?
- Hvordan kan jeg vælge og håndtere alle mine adgangskoder?
- Hvad skal jeg vide om at lade mine børn bruge nettet?
- Hvordan brydes krypteringsværktøjer?
- Hjemme PC
- Er ADSL eller kabelmodem usikkert?
- Hvorfor er port X åben når jeg portscanner min PC udefra?
- Hvad betyder 'stealth' ifm. firewalls og eksterne portscannere?
- Hvordan angriber virus, orme og trojanske heste?
- Hvordan kan jeg beskytte mine filer?
- Hvordan kan jeg forhindre at andre benytter min computer?
- Hvornår er der ikke behov for en personlig firewall?
- Hvornår kan der være behov for en personlig firewall?
- Kan en personlig firewall beskytte mig hvis malware er aktivt på min PC?
- Hvornår er der ikke behov for anti-virus programmer?
- Hvornår kan der være behov for anti-virus programmer?
- Hvordan kan jeg tage en sikkerhedskopi af mine data?
- Hvordan kan jeg tage en sikkerhedskopi af mine krypteringsnøgler?
- Hjemme PC på lille netværk
- Jeg har installeret en personlig firewall. Hvad skal jeg vide?
- Hvad betyder logbeskederne fra min firewall?
- Hvordan skal jeg reagere på disse beskeder?
- Jeg har et trådløst netværk. Hvad skal jeg vide?
- Hvilket program eller server benytter port X?
- Ubrugelige værktøjer og falsk sikkerhed
- Hvad er falsk sikkerhed?
- Myter om faste IP-adresser og ICMP-pakker
- Myter om sikring af 802.11-agtige (trådløse) netværk
- Lidt information om grc.com, ShieldsUp, etc.
- Politisk og teknisk sikkerhedsinfrastruktur
- Hvad skal en sikkerhedspolitik bruges til?
- Hvad indeholder en sikkerhedspolitik?
- Hvordan skrives en sikkerhedspolitik?
- Hvordan implementeres en sikkerhedspolitik?
- Hvordan bør brugeruddannelse finde sted?
- Hvad bør personaleafdelingens rolle være?
- Hvilke antivirus tiltag bør gøres?
- Hvad skal der tages højde for ved indsættelse af antivirus?
- Hvordan bør udtjent edb udstyr behandles før kassering?
- Servere koblet på Internettet
- Hvilket operativsystem og server software skal jeg vælge?
- Hvad er de første trin inden opkobling af min server til nettet?
- Hvordan kan jeg give brugere fjernadgang med minimal risiko?
- Hvordan kan jeg overvåge min server?
- Kan jeg gøre mere for at forbedre sikkerheden af min server?
- Hvad betyder beskederne i min webservers logfiler?
- Der har været indbrud på min server! Hvad gør jeg nu?
- Mit domæne bliver brugt som falsk afsender på spam!
- Hvordan forbereder jeg mine systemer på en katastrofe?
- Hvordan genopretter jeg mine systemer efter en katastrofe?
- Hvordan undgår jeg at min server bliver oversvømmet af spam?
- Sikkerhed i større installationer
- Hvordan designes og opdeles netværksservices?
- Hvordan designes og implementeres firewalls?
- Hvordan designes og implementeres VPN adgang?
- Softwaredesign og -udvikling
- Hvordan håndteres adgangskoder i en webapplikation?
- Definering af sikkerhedskrav
- Manuel inspektion af kode
- Undgå farlige aspekter af dit programmeringssprog
- Undgå farlige aspekter af dit OS
- Vigtigt læsemateriale
- Case Studies
- Opsætning af Windows 2000 som sikker arbejdsstation
- Opsætning af Windows XP som sikker arbejdsstation
- Sikkerhedskopiering af en Windows arbejdsstation
- Evaluering af personlige firewalls
- Installation og brug af den Digitale Signatur
- Appendix
- Beskrivelse af forskellige angrebstyper
- Videre læsning om sikkerhed
- Officiel sikkerhedspolitik for
dk.edb.sikkerhed
- Automatiske sikkerhedsværktøjer