Hyökkäyspinta pienemmäksi ennen kuin tietoturvatyökaluja lisätään
Tietoturva alkaa usein arkisista päätöksistä: ylläpidetyt riippuvuudet, vähimmät käyttöoikeudet, salaisuudet versionhallinnan ulkopuolella, syötteiden validointi, varmuuskopiot, HTTPS ja suojattu ylläpitäjän pääsy.
Varautuminen poikkeaman seurauksiin
Tarkastelemme myös poikkeaman seurauksia. Onko varmuuskopio oikeasti olemassa? Voidaanko se palauttaa? Kertovatko lokit, mitä tapahtui?
Riskien pienentäminen, reagoinnin valmistelu
Tietoturva ei ole koskaan ehdotonta. Työ on riskien pienentämistä ja reagoinnin valmistelua.
Tietoturvan läpikäynti
Aloitetaan käyttöoikeuksista, riippuvuuksista ja todellisesta palautuskyvystä.