Vad fick er att välja just de verktyg ni har idag?
Känner ni till eskaleringsprocessen för eventuella problem era signaturer inte hittar?
Känner era användare till dessa?
Hur ofta uppdaterar ni era signaturer?
Vad är er process för en eventuellt smittad maskin?
Finner ni något intresse i att hitta orsaken till att maskinen blev smittad?
Får era användare koppla in egna maskiner på nätverket?
Använder ni ipsec, eller liknande tekniker för att begränsa åtkomst till viktiga maskiner?
Hur många domänadministratörer har ni?
Hur ser er lösenordspolicy ut?
Känner ni till begreppet "pass phrases"?
Var sätter ni in störst resurser för att skydda nätveret, via hårdvarufirewalls, eller skydd på klienterna/serverarna?
Använder ni DMZ?
Tillåter ni användande av USB?
Hur skyddar ni klienterna från malware via webbläsare?
Använder ni, eller ar ni funderat på att implementera software restriction policys?
Det finns massor av frågor, probelemet är väl egentligen vilken nivå du vill lägga det på. Tekniskt, eller mer översiktligt.
