Windows Hardening & Säkerhet
Teknisk Guide
Detaljerad guide och checklista för att manuellt säkra en Windows 10/11-miljö. Inkluderar konfiguration av BitLocker, audit logs, GPO (Group Policy) och tjänstehärdning.
Från förskollärare till IT-säkerhet. Jag skyddar system istället för sandlådor.
Se mina projekt
Just nu studerar jag till IT-säkerhetsspecialist på TUC Yrkeshögskola. Min yrkesresa började dock i en helt annan miljö: som utbildad förskollärare från Stockholms universitet. Efter fyra år i pedagogikens värld bestämde jag mig för att kanalisera min nyfikenhet för teknik till ett yrkesliv där jag bygger och skyddar digital infrastruktur.
Min bakgrund har gett mig ett unikt perspektiv. Förmågan att skapa trygga miljöer, identifiera risker och kommunicera tydligt är lika avgörande i ett serverrum som i ett klassrum. Jag brinner för att förstå tekniken på djupet – från routningsprotokoll till säkerhetsgranskning – och att översätta komplexa säkerhetsfrågor till begripliga lösningar.
Teknisk Guide
Detaljerad guide och checklista för att manuellt säkra en Windows 10/11-miljö. Inkluderar konfiguration av BitLocker, audit logs, GPO (Group Policy) och tjänstehärdning.
Process & Dokumentation
Utveckling av standardiserade rutiner (playbooks) för hantering av säkerhetsincidenter. Täcker scenarion som Ransomware, Phishing och DDoS för snabb respons (IR).
Case Study
Uppbyggnad av styrningsstruktur för ett fiktivt företag. Innehåller riskanalys, policyframtagning och efterlevnadskontroll (Compliance) enligt ISO 27001.
Vana vid CLI-miljöer (Debian/Ubuntu). Konfiguration av rättigheter (chmod/chown), SSH-härdning och tjänstehantering (systemd).
Djup förståelse för OSI-modellen. Analys av trafik med Wireshark/tcpdump och segmentering via VLAN/Subnetting.
Regelkonfigurering i pfSense och UFW. Principen "Deny All" som standard och stateful inspection.
Tillämpar säkerhet i lager: från fysisk åtkomst och perimeterskydd till applikationssäkerhet och användarutbildning.
Identifiering av tillgångar och hotbilder. Arbete med riskanalyser (RSA) och efterlevnad av ramverk som ISO 27001.
Bygger säkra labbmiljöer med Hyper-V och VirtualBox för att testa malware eller konfigurera servrar isolerat.
Genomgång av loggar (syslog/auth.log), sårbarhetsskanning och kontroll av konfigurationsfiler.
Säkring av CMS (WordPress), implementering av HTTPS/TLS och skydd mot vanliga OWASP Top 10-sårbarheter.
Mitt fullständiga CV, som innehåller detaljerad information om min utbildning, erfarenhet och tekniska färdigheter, finns tillgängligt för nedladdning.
Ladda ner CV (SV) Ladda ner CV (EN)Denna portfölj är medvetet byggd utan tredjeparts-ramverk, spårningsskript eller analysverktyg, förutom anonym besöksstatistik via GoatCounter (som inte använder cookies eller personlig spårning). Den körs primärt på klientsidan (client-side).
Genom att använda ren, semantisk HTML, modern CSS och minimal JavaScript minimeras attackytan, laddningstiden förbättras och din integritet som besökare respekteras. Inga kakor sätts för spårning, och ingen personlig data skickas vidare.
— Jehanni