Undersøgelser viser konsekvent at kompromitterede credentials er den primære angrebsvektor ved databrud. Stærk adgangsstyring er ikke avanceret — men det kræver bevidst handling.
Password-politik
Microsoft anbefaler i dag lange, unikke passwords (16+ tegn) fremfor hyppige skift. Password-skift foranlediger nemlig brugere til at vælge svagere passwords og skrive dem ned. Brug en password manager: Bitwarden (gratis), 1Password eller KeePass.
MFA er vigtigere end et stærkt password
Et kompromitteret password med MFA aktiveret kan ikke bruges af angriberen. Prioritér MFA over password-kompleksitetskrav.
Mindst privilegium
Standardbrugere bør ikke have lokale administrator-rettigheder på deres computer. Det begrænser spredning ved malware-infektion markant.
Offboarding er kritisk
Fratrædende medarbejderes konti skal deaktiveres samme dag. Glemte konti er en af de mest udbredte sikkerhedsrisici. En offboarding-checkliste bør inkludere: Microsoft 365-konto, VPN-adgang, CRM, fildelinger og alle branchespecifikke systemer.
Service accounts
Servicekonti brugt af systemer bør have stærke, roterede passwords og aldrig bruges til interaktivt login. Dokumentér alle servicekonti.