image

VS verzoekt softwareontwikkelaars om webinterfaces standaard uit te schakelen

woensdag 29 november 2023, 16:03 door Redactie, 3 reacties

De Amerikaanse overheid vraagt softwareontwikkelaars om de webinterfaces waarmee hun producten zijn te beheren standaard uit te schakelen. Daarnaast moet er bij eerste gebruik een pop-up verschijnen waarin beheerders wordt gewaarschuwd als ze een systeem op internet aansluiten en moet het product zo worden geconfigureerd dat het in een kwetsbare staat, zoals wanneer het direct met internet verbonden is, niet werkt.

Dat stelt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security in een vandaag verschenen 'Secure by Design Alert'. Met het advies wil het CISA softwareontwikkelaars aansporen om proactieve misbruik van kwetsbaarheden in webinterfaces tegen te gaan, door hun producten via 'Secure by Design' principes te ontwerpen en ontwikkelen.

Daarnaast zouden softwareontwikkelaars veldonderzoek kunnen doen, om te begrijpen hoe hun klanten producten in hun eigen omgevingen uitrollen en of klanten dit op een onveilige manier doen. "Dit helpt om het gat tussen de verwachtingen van de ontwikkelaar en daadwerkelijk gebruik door klanten te overbruggen", aldus het CISA. "Veldonderzoek helpt met het vinden van manieren om het product zo te maken dat klanten het veilig zullen gebruiken." Verder worden softwareontwikkelaars opgeroepen om de hoofdoorzaak van kwetsbaarheden op te lossen en transparant te zijn in het openbaren van beveiligingslekken.

Reacties (3)
29-11-2023, 16:14 door Anoniem
door hun producten via 'Secure by Design' principes te ontwerpen en ontwikkelen.
Leuk, 40 jaar te laat, maar leuk...
Zoals gewoonlijk mosterd na de maaltijd...
30-11-2023, 04:39 door Anoniem
Door Anoniem:
door hun producten via 'Secure by Design' principes te ontwerpen en ontwikkelen.
Leuk, 40 jaar te laat, maar leuk...
Dat het rijkelijk laat is ben ik met je eens, maar was jij je in 1983 al bewust van dat soort dingen? Knap hoor!
Zoals gewoonlijk mosterd na de maaltijd...
De maaltijd is nog lang niet afgelopen, dit is mosterd tijdens de maaltijd.
30-11-2023, 04:43 door Anoniem
Tja hier in het buitenland kreeg ik een Huawei modem die (standaard?) of anders door de provider met web/telnet/ssh management op de wan interface werd geleverd.

Meld je vulns aan grote bekende namen dan is de acceptatie, remediation en communicatie bij sommige spelers ook bedroevend. Met name in nieuwere markten zoals IoT en IIoT. Zolang het de fabrikant niet direct financieel raakt zal men weinig incentive hebben om veiligere producten te ontwikkelen ...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.