Kort fortalt
Firewallkontrollen sikrer, at trafik ind og ud af netværket filtreres efter regler, der er dokumenterede, begrundede og vedligeholdte. Firewallen er grundlaget for netværkssikkerheden, men kun så god som sit regelsæt og sin seneste gennemgang, og glemte regler uden ejer er den klassiske afvigelse ved en teknisk audit.
Kontrollen
Hvad dækker den
Kontrollen dækker en konfigureret firewall ved alle internetkanter, et dokumenteret regelsæt hvor hver åbning har ejer og begrundelse, og en periodisk gennemgang der lukker glemte regler.
Evidens
Det, der tæller
Regeloversigten med begrundelser, gennemgangsloggen og ændringshistorikken. Den klassiske afvigelse er reglen, ingen kan forklare, som har stået åben i årevis.
Måling
Sådan i FAKTIVE
Dokumenteres pr. lokation og system; firewallstatus indgår i den tekniske profil, og i administrerede miljøer overvåges kanten som del af sikkerhedsdriften.
I samme gruppe
Netværk
- KK-26Netværkssegmentering (dokumenteres)Forskellen på et lokalt problem og et totalt nedbrud
- KK-27Patchhåndtering (måles automatisk)Kendte sårbarheder findes og lukkes systematisk; lukketiden er kontrollens vigtigste måltal
- KK-28Sikker fjernadgang (dokumenteres)Krypteret, med MFA og kun fra styrede enheder; aldrig fjernskrivebord direkte på nettet