image

NSA publiceert tien meest gemaakte misconfiguraties in netwerken

vrijdag 6 oktober 2023, 09:35 door Redactie, 3 reacties

De Amerikaanse geheime dienst NSA en het Cybersecurity and Infrastructure Security Agency (CISA) hebben een advisory gepubliceerd waarin ze waarschuwen voor de tien meest gemaakte misconfiguraties in netwerken (pdf). Het gaat dan om zaken als standaardconfiguraties van software en applicaties, het niet goed scheiden van adminrechten, onvoldoende netwerkmonitoring en slecht patchmanagement.

De NSA en het CISA hebben de top tien gebaseerd op problemen die ze bij eigen oefeningen tegenkomen, alsmede bij onderzoeken naar gecompromitteerde organisaties. Volgens de Amerikaanse overheidsdiensten laten de misconfiguraties 'systemische kwetsbaarheden' in grote organisaties zien, waaronder die over een volwassen 'beveiligingspostuur' beschikken. Daarnaast wordt er gewezen naar softwareleveranciers die 'secure-by-design' principes zouden moeten toepassen om zo de belasting van netwerkbeheerders te verminderen.

Voor het oplossen van de tien misconfiguraties noemen de twee diensten het verwijderen van standaard wachtwoorden, het uitschakelen van ongebruikte services, het monitoren en beperken van adminrechten en het tijdig installeren van updates. Ook wordt gesteld dat goed getrainde, voldoende bemande en ondersteunde netwerkteams de oplossingen voor de problemen kunnen implementeren.

Verder worden softwareleveranciers opgeroepen om te stoppen met standaard wachtwoorden, het verplichten van phishingbestendige multifactorauthenticatie en het kosteloos aanbieden van uitgebreide logs. Onlangs kwam Microsoft onder vuur te liggen omdat het logs waarmee organisaties kunnen kijken of ze zijn gecompromitteerd alleen bij de duurste licenties aanbood. Na de ontstane ophef en druk vanuit de Amerikaanse overheid kondigde Microsoft aan om de logs gratis te gaan aanbieden.

Image

Reacties (3)
06-10-2023, 21:43 door Anoniem
Gelezen.

Maar heeft op dit moment geen prioriteit.

Eerst maar eens budget erbij en cursussen. Media experts en marketingcampgnegeld. En iemand die lekker bekt op TV of Youtube.
08-10-2023, 17:44 door Anoniem
Kortom dezelfde issues al er altijd al zijn geweest (zo lang ik in het vak zit dus). Hetgeen betekent dat alle voorgaande 'advisories' dus niet zijn opgevolgd. Het wordt wellicht tijd om hier wettelijk wat aan te gaan doen, al was het alleen al om de ongekende kosten (zowel financieel als persoonlijk) van een gecompromitteerd netwerk nu eindelijk eens te verminderen.
08-10-2023, 19:37 door Anoniem
Door Anoniem: Kortom dezelfde issues al er altijd al zijn geweest (zo lang ik in het vak zit dus). Hetgeen betekent dat alle voorgaande 'advisories' dus niet zijn opgevolgd. Het wordt wellicht tijd om hier wettelijk wat aan te gaan doen, al was het alleen al om de ongekende kosten (zowel financieel als persoonlijk) van een gecompromitteerd netwerk nu eindelijk eens te verminderen.
Inderdaad, de nieuwe Europese wetgeving NIS2 die er aan komt (en in het verlengde daarvan de WBNI2).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.