Undersøgelser viser konsekvent at kompromitterede credentials er den primære angrebsvektor ved databrud. Stærk adgangsstyring er ikke avanceret — men det kræver bevidst handling.

Password-politik

Microsoft anbefaler i dag lange, unikke passwords (16+ tegn) fremfor hyppige skift. Password-skift foranlediger nemlig brugere til at vælge svagere passwords og skrive dem ned. Brug en password manager: Bitwarden (gratis), 1Password eller KeePass.

MFA er vigtigere end et stærkt password

Et kompromitteret password med MFA aktiveret kan ikke bruges af angriberen. Prioritér MFA over password-kompleksitetskrav.

Mindst privilegium

Standardbrugere bør ikke have lokale administrator-rettigheder på deres computer. Det begrænser spredning ved malware-infektion markant.

Offboarding er kritisk

Fratrædende medarbejderes konti skal deaktiveres samme dag. Glemte konti er en af de mest udbredte sikkerhedsrisici. En offboarding-checkliste bør inkludere: Microsoft 365-konto, VPN-adgang, CRM, fildelinger og alle branchespecifikke systemer.

Service accounts

Servicekonti brugt af systemer bør have stærke, roterede passwords og aldrig bruges til interaktivt login. Dokumentér alle servicekonti.