Kort fortalt
Fjernadgangskontrollen sikrer, at adgang udefra sker krypteret, med MFA og kun fra styrede enheder: VPN eller moderne zero trust-adgang frem for åbne porte og fjernskrivebord direkte på nettet. Eksponeret fjernadgang er fortsat en af de mest udnyttede angrebsveje, og åbne fjernskrivebordstjenester mod internettet et af de hyppigste angrebspunkter.
Kontrollen
Hvad dækker den
Kontrollen dækker en defineret fjernadgangsløsning med kryptering og MFA, lukning af direkte eksponerede tjenester som RDP mod internettet, og regler for hjemmearbejde og private enheder.
Evidens
Det, der tæller
Konfigurationen af fjernadgangsløsningen, scanningsbevis for at der ikke står åbne fjernadgangstjenester mod internettet, og hjemmearbejdsreglerne som dokument.
Måling
Sådan i FAKTIVE
Dokumenteres i den tekniske profil; eksponerede tjenester fanges af sårbarhedsscanningen, og MFA-kravet måles sammen med KK-02.
I samme gruppe
Netværk
- KK-25Firewall (dokumenteres)Kun så god som sit regelsæt og sin seneste gennemgang
- KK-26Netværkssegmentering (dokumenteres)Forskellen på et lokalt problem og et totalt nedbrud
- KK-27Patchhåndtering (måles automatisk)Kendte sårbarheder findes og lukkes systematisk; lukketiden er kontrollens vigtigste måltal