Akamai: DNS er fortsatt den mest oversette sikkerhetskontrollen

Akamai har publisert en gjennomgang av DNS som sikkerhetskontroll, og argumenterer for at et velstyrt DNS-regime blir viktigere etter hvert som både virksomheter og angripere tar i bruk AI. Gjennomgangen tar for seg seks områder: forlatte CNAME-oppføringer og overtakelse av subdomener, utnyttelse av feilkonfigurert delegering og domenekapring, etterlignende domener, avvik og inkonsistens mellom soner, informasjonslekkasje via eksponerte ressursoppføringer, og manglende DNSSEC og ukryptert DNS-trafikk.

Hva det betyr for virksomheten

DNS er infrastruktur nesten ingen eier formelt, og som ofte forvaltes av en blanding av IT-drift, markedsavdeling og eksterne byråer. Et glemt subdomene fra en gammel kampanje kan overtas av andre og brukes til svindel i virksomhetens navn, og et etterlignende domene rammer kundene dine uten at du merker noe i egne systemer. Konsekvensen er omdømmetap og svindel som skjer på utsiden av perimeteren du overvåker.

Berigo anbefaler

  • Skaff en fullstendig oversikt over alle domener og subdomener virksomheten eier, og plasser eierskapet hos en navngitt person.
  • Gå gjennom DNS-sonene for oppføringer som peker mot tjenester dere ikke lenger bruker, og fjern dem.
  • Slå på DNSSEC for domenene deres og still krav om kryptert DNS der det er mulig.
  • Overvåk registrering av domener som ligner på deres eget, slik at dere oppdager svindelkampanjer tidlig.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt