您的浏览器不支持JavaScript!

信息安全提示

四月2022 - 春季网络清洁

两年来,您积累的数字混乱和技术债务的速度之快在过去是不可能想象的,至少在疫情之前是如此。好消息是春天已经到来,春天是我们都同意假装喜欢打扫的季节。我们努力坚持下去,至少直到从我们的 WFH 办公桌到冰箱的路径畅通为止。当我们看到结果时,我们会感觉好一些。本着同样的精神,让我们花点时间清理一条虚拟道路,加强我们的数字防御,因为冬天即将来临。

坚决删除。

残忍一点。成为近藤麻理惠所羡慕的数字极简主义者。卸载手机和电脑上不使用的应用程序。删除不再需要的文件。擦除并安全处置电子媒体和硬拷贝。你真的需要保留那些激光影碟和软盘吗?我们保留的一切都有可能丢失或被盗。每件物品都承担着责任并给我们带来负担。

减少你的攻击面。

删除不使用的软件会造成影响。它还可以让您更轻松地保持一切最新(并且您需要让一切保持最新)。现在,让我们将注意力转移到您的帐户上。一年没有使用过网站了吗?不要让您的帐户闲置,也不要让您的登录凭据不必要地暴露。关闭您的帐户。需要帮助寻找目标吗?检查您的垃圾邮件文件夹,查看所有隐私政策更新和七月圣诞节促销活动。攻击者无法破坏不存在的帐户。

查看您的记录。 

仔细查看您的银行对账单。这是21世纪。如果您不想的话,就没有必要翻阅纸质记录。只需拿出手机并滚动即可。追查任何可疑事物的来源,然后帮自己一个忙,确定可以取消的重复服务,以节省一些钱。对于 IT 极客来说,您上次阅读系统日志是什么时候?概念是一样的。对分类帐和日志给予一些关爱,并整理您发现的东西。

为了所有书呆子气,请打开 MFA!

瞧,我们暂时把清洁的比喻放在一边,因为这很重要。多重身份验证 (MFA) 是一项令人讨厌的功能,它会在您登录时提示您输入一次性代码。基于应用程序是最好的,但基于文本也总比没有好。尽可能地启用它。在所有你无法要求的地方都提出要求。您的密码可能会被盗或被猜到;这是肯定的。当这种情况发生时,MFA 可能会拯救你。

让你的糟糕密码退休吧。

是时候了。当然,“badger95”自高中以来一直为你服务,但现在是时候感谢它并送它上路了。您用于多项服务的任何密码都需要删除。对于任何少于八个字符的密码也是如此。每个站点使用唯一的密码。并使用长密码。如果您需要记住它,请使用短语而不是单词。更好的是,使用密码管理器并让它为您创建并记住强密码。

用谷歌搜索你自己并审查你的社交媒体。 

公关并不只是名人的专利。进行搜索,看看其他人查找您时发现了什么。点击 Facebook、Twitter、Instagram、Snapchat 和其他应用程序上的帐户隐私部分。关掉所有让人感觉毛骨悚然的东西。想要获得真正的开悟吗?尝试“下载我的数据”功能,看看科技公司到底了解您多少。哦,保持冷静。

消除电子垃圾。

一切最终都会崩溃。或者它已经过时了。如果您跨过一堆 iMac 和黑莓手机,您就会知道这种痛苦。别再拖延了。附近是否有学校或庇护所可以从捐赠中受益?升级时,请查看供应商提供的以旧换新计划。寻找当地的电子产品回收商。垃圾箱应该是你的最后手段。并且不要忘记擦除,如果需要的话,物理销毁硬盘等存储设备。好的回收商甚至会为您处理此事并为您提供销毁证明。请记住,NIST SP 800 -88 R1 是你的朋友。不知道去哪里处理旧电子产品?您可以在这里找到您所在地区的回收设施。

清除但验证。 

当我们浪费垃圾时,一个理智的人可能会在夜里辗转反侧,想知道他们是否扔掉了他们真正需要的东西。你的担心是对的。解决方法就是备份。但备份是没用的。或者至少,如果没有经过测试,它们就是无用的。备份很容易。确保恢复工作能够进行并且包含您需要的一切是很困难的。如果您在紧急情况下无法获取备份,或者备份没有被隔离并且被勒索软件加密,那么备份同样毫无价值。进行备份、测试还原并练习恢复程序,以便您的第一次尝试发生在平静的白天,而不是在现实世界灾难发生的凌晨2 。

最后,要狠一点。 

让你的模拟和数字生活DOE不仅能改善你的精神状态。 它可以抵御我们忙碌的日常生活所带来的逐渐增加的负面影响。它消除了我们可能忽略的危险,以及可能导致妥协的危险。违规行为很少是由单一漏洞造成的。它们是由连锁故障引起的。它们就像一座倒塌的纸牌屋。把你的房子整理好。拒绝忍受混乱。保护您自己和您的组织,这样您就可以高枕无忧!


每月安全提示通讯中提供的信息旨在提高组织最终用户的安全意识,并帮助他们在工作环境中以更安全的方式行事。虽然其中一些技巧可能与维护家用电脑有关,但提高认识旨在帮助改善组织的整体信息安全态势。

版权信息

这些提示是由弗吉尼亚信息技术局与以下机构协作,在Commonwealth of Virginia向您提供的:

ms-isac 徽标

http://www.us-cert.gov/