Akamai: DNS er fortsatt den mest oversette sikkerhetskontrollen
Akamai har publisert en gjennomgang av DNS som sikkerhetskontroll, og argumenterer for at et velstyrt DNS-regime blir viktigere etter hvert som både virksomheter og angripere tar i bruk AI. Gjennomgangen tar for seg seks områder: forlatte CNAME-oppføringer og overtakelse av subdomener, utnyttelse av feilkonfigurert delegering og domenekapring, etterlignende domener, avvik og inkonsistens mellom soner, informasjonslekkasje via eksponerte ressursoppføringer, og manglende DNSSEC og ukryptert DNS-trafikk.
Hva det betyr for virksomheten
DNS er infrastruktur nesten ingen eier formelt, og som ofte forvaltes av en blanding av IT-drift, markedsavdeling og eksterne byråer. Et glemt subdomene fra en gammel kampanje kan overtas av andre og brukes til svindel i virksomhetens navn, og et etterlignende domene rammer kundene dine uten at du merker noe i egne systemer. Konsekvensen er omdømmetap og svindel som skjer på utsiden av perimeteren du overvåker.
Berigo anbefaler
- Skaff en fullstendig oversikt over alle domener og subdomener virksomheten eier, og plasser eierskapet hos en navngitt person.
- Gå gjennom DNS-sonene for oppføringer som peker mot tjenester dere ikke lenger bruker, og fjern dem.
- Slå på DNSSEC for domenene deres og still krav om kryptert DNS der det er mulig.
- Overvåk registrering av domener som ligner på deres eget, slik at dere oppdager svindelkampanjer tidlig.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt