image

Tientallen software- en netwerkbedrijven beloven veiligere producten

donderdag 9 mei 2024, 09:40 door Redactie, 7 reacties

Tientallen software- en netwerkbedrijven hebben de Amerikaanse overheid beloofd veiligere producten te gaan maken. De in totaal 68 bedrijven hebben de 'Secure by Design Pledge' van het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security ondertekend.

De pledge bevat zeven doelen voor leveranciers om binnen een jaar naartoe te werken. Zo moeten de bedrijven stappen nemen om het gebruik van multifactorauthenticatie (MFA) binnen de eigen producten te vergroten en het gebruik van standaard wachtwoorden te verminderen. Ook geven leveranciers via de plegde aan dat ze zullen proberen om gehele klassen van kwetsbaarheden te verminderen, alsmede het installeren van beveiligingsupdates door klanten te verbeteren.

Het vijfde doel betreft de publicatie van een 'vulnerability disclosure policy' waarin de leveranciers aangeven dat ze personen die te goeder trouw hun producten onderzoeken en kwetsbaarheden rapporteren niet juridisch zullen vervolgen. Ook moeten leveranciers tijdig CVE-nummers toekennen voor kritieke kwetsbaarheden.

Als laatste doel stellen de leveranciers dat ze hun klanten beter in staat zullen stellen om misbruik van de producten te onderzoeken. Daarbij lijkt het CISA te duiden op loggingmogelijkheden waarmee klanten van een bepaald product kunnen zien of ze slachtoffer van een inbraak via het betreffende product zijn geworden. Eerder uitte de Amerikaanse overheidsinstantie nog felle kritiek op Microsoft omdat het logging alleen voor bepaalde betalende klanten beschikbaar stelde. De pledge is onder andere ondertekend door Microsoft, Fortinet, Ivanti, Netgear, Cisco, Google en Palo Alto Networks.

Reacties (7)
09-05-2024, 10:30 door Anoniem
En buiten Amerika oa samsung enzo enzo
09-05-2024, 10:32 door Anoniem
Secure by design is niet persé "private by design" maar het is beter dan niks.
09-05-2024, 12:41 door Anoniem
Bij fortinets kost mfa nog steeds zo'n 100 euro per gebruiker om te activeren (je krijgt er maar 2 gebruikers gratis mfa)
09-05-2024, 13:38 door Anoniem
Veel beloven en weinig geven, doet elke gek in vreugde leven.

Kennen we dit spreekwoord nu nog niet?

luntrus
10-05-2024, 07:57 door Anoniem
Door Anoniem: Secure by design is niet persé "private by design" maar het is beter dan niks.

Secure by design is meestal een loze (marketing) kreet.
10-05-2024, 09:22 door EersteEnigeEchte M.J. - EEEMJ - Bijgewerkt: 10-05-2024, 09:24
Ze gaan het op zichzelf goede idee van "security by design" inzetten om gebruikers nog meer keuzevrijheid af te nemen. Daardoor zal het niet veiliger worden, maar wel onvrijer. Aan de genoemde voornemens zie je dat de intentie niet maatwerk is, maar beperkingen die generiek aan alles en iedereen worden opgelegd.

Zie ook mijn posting onder https://www.security.nl/posting/840994/VS%3A+basale+cyberhygi%C3%ABne+voorkomt+98+procent+van+cyberaanvallen, 10-05-2024 om 08:28 uur.

M.J.
13-05-2024, 18:48 door Anoniem
Door Anoniem: Bij fortinets kost mfa nog steeds zo'n 100 euro per gebruiker om te activeren (je krijgt er maar 2 gebruikers gratis mfa)
Maar dat kan ook via radius protol .....
Dan kost het een stuk minder.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.