Cyber Security
Blogs over Security
De moderne werkplek vraagt om een Zero Trust security aanpak die je helpt bij het herinrichten van je beveiliging. Lees de blogs met handige tips en adviezen.
Cybersecurity tips: 5 adviezen om je identiteiten beter te beveiligen
Steeds meer organisaties vinden hun weg naar de cloud. Medewerkers werken op afstand en nemen hun eigen apparaten mee, gegevens worden buiten het bedrijfsnetwerk gebruikt en gedeeld met klanten en leveranciers en workloads verschuiven naar cloud- en hybrideomgevingen. Dit brengt risico's met zich mee en vraagt om een andere kijk op security. De moderne werkplek vraagt om een Zero Trust security aanpak die je helpt bij het herinrichten van je beveiliging. In deze blog richten we ons op de belangrijkste pilaar van Zero Trust: Identiteit-beveiliging. We delen 5 tips om je identiteiten beter te beveiligen tegen cyberaanvallen, zoals brute force en phishing.
1. Implementeer Multi-Factor Authenticatie (MFA)
MFA heeft door de jaren heen een vaste plek gewonnen in de meeste top 5 lijstjes omtrent cybersecurity. Maar dat is ook met een reden. MFA is bij uitstek de manier om je accounts beter te beveiligen. MFA kan credential-aanvallen, zoals password spray en dictionary attacks, stoppen. Zonder toegang tot de tweede factor kan de aanvaller namelijk geen toegang krijgen tot het account. Een juiste configuratie van MFA ziet er als volgt uit:
MFA kan op meerdere manieren worden geïmplementeerd. Gebruik je de gratis versie van Azure Active Directory, zet dan Security Defaults aan. Gebruik je Azure AD P1 of P2, gebruik dan Conditional Access policies om MFA te implementeren en meer granulariteit op te bouwen.
2. Stop met wachtwoorden
Wachtwoorden zijn niet meer van deze tijd en zijn ontzettend onveilig. Mensen hergebruiken dezelfde wachtwoorden, slaan deze onveilig op en indien ze hun wachtwoord periodiek moeten veranderen zullen ze een zo simpel mogelijk trucje bedenken om het wachtwoord te onthouden, wat de veiligheid van het wachtwoord niet ten goede komt.
Het beste is dus om wachtwoorden compleet te elimineren en te gaan voor passwordless. Passwordless betekent dat je gebruik maakt van veiligere en gebruiksvriendelijkere methoden om in te loggen. Denk hierbij aan Multi-Factor Authenticatie (MFA) en biometrische beveiliging, zoals Windows Hello. Het voordeel hiervan is driezijdig:
Stop daarnaast met het periodiek laten verlopen van wachtwoorden. Dit is onveiliger dan ze niet laten verlopen en ook nog eens minder gebruiksvriendelijk. Als je niet direct van je wachtwoorden afkomt, implementeer dan op zijn minst Self-Service Password Reset (SSPR) voor al je medewerkers, Hierdoor kunnen ze zelfstandig, zonder tussenkomst van IT, op een veilige manier hun wachtwoord wijzigen.
3. Blokkeer legacy authenticatie
De derde tip is zo snel mogelijk over stappen naar moderne authenticatieprotocollen, zoals Oauth 2.0 & SAML. Daarnaast is het belangrijk om legacy authenticatie te blokkeren. Legacy authenticatie is namelijk niet in staat om moderne authenticatie methoden, zoals MFA toe te passen. Ook als je wachtwoorden geëlimineerd en MFA ingesteld hebt, kan een hacker via legacy authenticatie toch binnendringen. Bescherm dus niet alleen de voordeur, maar zet de achterdeur ook dicht. Gelukkig ziet Microsoft dit zelf ook, dus besluiten ze om legacy authenticatie voor Exchange Online per 31 oktober 2022 dicht te zetten. Zorg dus dat je hierop voorbereid bent.
4. Implementeer risco-gebaseerde toegangscontroles
Met behulp van Azure AD Identity Protection (onderdeel van Azure AD P2) monitor je alle inlogpogingen in je netwerk in real-time en indien er een afwijking plaatsvindt wordt er automatisch actie ondernomen op basis van het gekozen beleid. Zo kun je inlogpogingen met een verhoogd risico, zoals inlogpogingen met malafide IP-adressen of inlogpogingen vanuit een afwijkende locatie, blokkeren of toestaan met MFA en/of een password reset.Op deze manier kun je zeker van zijn dat het om een legitieme inlogpoging gaat. Met behulp van risico-gebaseerde toegangscontrole zorg je er dus voor dat alle inlogpogingen worden geverifieerd voordat er toegang wordt verschaft.
5. Bescherm je beheerderaccounts
Beheerdersaccounts zijn accounts met hoge privileges en daarom vaak doelwit van een cyberaanval. De meeste organisaties hebben (veel) te veel beheerdersaccounts in hun netwerk. Vaak voortkomend uit wildgroei, of omdat global admin rechten toch wel heel makkelijk zijn om je werk te kunnen doen. Dit is natuurlijk niet slim. We geven je een aantal tips om je beheerdersaccounts beter te beschermen, naast de tips die al eerder zijn genoemd.
Van firewall naar Zero Trust
Al met al is er een hoop om over na te denken als het op identiteiten aankomt. Met deze tips kan je een start maken om je identiteitsbeveiliging te verhogen. Geen idee waar je moet beginnen of doe je liever eerst een assessment om te kijken waar je überhaupt staat qua identiteitsbeveilging? Lees dan het factsheet Van Firewall naar Zero Trust.
Neem dan vrijblijvend contact met ons op.
Cyber Security
Blogs over Security
De moderne werkplek vraagt om een Zero Trust security aanpak die je helpt bij het herinrichten van je beveiliging. Lees de blogs met handige tips en adviezen.