Qualys VMDR — en samlet platform med Vulnerability Management, Detection, og Response

Qualys introducerede en ny samlet platform Qualys VMDR – Vulnerability Management, Detection, og Response.

  1. Identificer alle kendte og ukendte enheder på den samlede hybrid platfrom
  2. Analyser og få et samlet overblik over sårbarheder og fejlkonfigurationer
  3. Fokuser på hvad er vigtigst NU baseret på viden om trusler og risiko, reducere tusinder af sårbarheder til få der er kritiske og bør fokuseres på nu.
  4. Patch sårbarheden ved et enkelt klik på en knap.

Læs videre “Qualys VMDR — en samlet platform med Vulnerability Management, Detection, og Response”

Hvad spørger Datatilsynet om ved Sikker mail tilsyn

Som opfølgning på mit nyhedsbrev fredag den 22. november 2019, som også kan læses som blogindlæg Reglerne omkring sikker mail er skærpet af Datatilsynet, har jeg kigget på de spørgsmål datatilsynet har offentliggjort om tilsyn udført i forbindelse med kryptering af email.

Hvis ikke du helt har styr på den tekniske side af sikker mail, vil jeg foreslå at du læser min artikel først.

Hvad spørger Datatilsynet om ved tilsyn omkring Sikker mail?

Læs videre “Hvad spørger Datatilsynet om ved Sikker mail tilsyn”

Microsoft mener det med IKKE og skifte password hver 3 måned

– Da jeg i dag loggede ind på min administrative Office 365 konto, fik jeg besked om, at Microsoft ikke længere anbefaler skift af password hver 3 måned som default.

Undgå unødvendige adgangskode ændringer.

Det kan være til mere skade end gavn at kræve, at personer ændrer adgangskode med jævne mellemrum, da det fører til mere forudsigelige adgangskoder og forstyrrer arbejdet. Det anbefales, at du angiver adgangskoder, der aldrig udløber.

Læs videre “Microsoft mener det med IKKE og skifte password hver 3 måned”

Bestem selv om Apple må lytte med.

Der er kommet vigtige nye funktioner i iOS 13, som forbedrer sikkerhed og privacy.

Den nyeste version af operativsystemet til iPad og iPhone, der kom i version 13 i september, er nu nået til version 13.2, og netop frigivet. Udover at der er rettet en del fejl, er der tilføjet nogle vigtige settings, jeg mener man bør forholde sig til.

Især hvis man går op sikkerhed og det at have mulighed for at kontrollere, hvad Siri gør.

Læs videre “Bestem selv om Apple må lytte med.”

Apple: Har præciseret deres privacy politik med ny hjemmeside.

Apple har altid haft en privacy sektion på deres hjemmeside, men i det typiske sprog, som almindelig mennesker ikke gider læse, ej heller forstår.

Men den 6. november 2019, publisere man en ny opdateret privacy hjemmeside, så den nu er i et forståeligt dansk, med sigende overskrifter og flotte animationer.

Brugerne kan nu nemt få viden om, hvad Apple gør på tværs af deres software og services for at manifestere privatlivets fred.

Tag et kig på hjemmesiden her

SPAM i Google kalender – Hvordan undgår jeg det?

Der er SPAM i min Gmail kalender

Jeg skulle hjælpe svigerfar med hans computer, og undrede mig over at han fik en kalender notifikation: ”Your iPhone Xmax is ready for PickUp” . For det første fordi den var på engelsk, og dernæst ved jeg, at han ikke har bestilt en ny iPhone.

Han fortæller så, at han får denne besked dagligt, og ikke aner hvad det drejer sig om. Jeg kiggede i hans kalender, og ganske rigtig. Der var en mærkelig kalender aftale, der gentog sig dagligt, og som selvfølgelig indeholdt et link til en hjemmeside.

Læs videre “SPAM i Google kalender – Hvordan undgår jeg det?”

4. kritiske sårbarhed i 2019 i Microsoft Remote Desktop

Plaster Windows

Så blev det igen den anden tirsdag i en måned, og Microsoft har frigivet deres sikkerheds opdateringer for august 2019.

Det blev til ialt 93 sårbarheder som denne tirsdags opdatering lukker.

Der er ikke nogle Zero-day sårbarheder, dem som hackerne kan udnytte, fordi der endnu ikke findes en patch, men der er andre ting som bør have din attention.

Læs videre “4. kritiske sårbarhed i 2019 i Microsoft Remote Desktop”

Microsoft og NSA opfordre til at man opdater nu mod BlueKeep sårbarhed.

I forbindelse med Microsoft Patch tirsdag d. 14 maj, offentliggjorde Microsoft en kritisk sårbarhed CVE-2019-0708, der fik navnet BlueKeep. Den skulle efter sigende være lige så destruktiv som WannaCry malwaren fra 2017. WannaCry spredte sig over hele verden, og ramte blandt andet FedEx, Deutsche Bahn og det engelske sundhedsvæsen NHS.

Læs videre “Microsoft og NSA opfordre til at man opdater nu mod BlueKeep sårbarhed.”