Door karma4: Door Anoniem:
Wij beheren Linux maar weigeren (opgedragen door een een of andere windows CISO) om een closed source applicatie zoals Nessus met root rechten te installeren. Commerciële antivirus ook zo iets. . Commerciële antivirus ja weer met rootrechten! ook zo iets. Het is in de windows wereld blijkbaar heel normaal om niet in control te zijn. Wat een ergenis. Wij gebruiken Redhat insight en nog wat open source tools.
Trouwens waarom wordt er rechtstreeks ge-update van Nessus?. Omdat er geen repository beschikbaar is waar jij de package (met https) kan ophalen? Wat een belabberd eco systeem. Geen wonder dat ransomware zo welig tiert.
Gaan we weer :
1- Je mist duidelijk wat er via richtlijnen en wetten opgedragen wordt.
2- Veiligheid en aanpassingen om veilig te zijn tegenstrijdige belangen.
De linux wereld is waar vandaan komt dat van alles onder root draaien wel veilig genoeg is. Niet voor niets is er de standaard dat poorten onder de 1024 via root bediend moeten worden. Met sudo doe je van alles installeren onder root!
Wat mist is een gedegen benadering met segmentering is domeinen voor functies. Daarin is Window verder gegaan dan het ver achterlopende Linux. Maar natuurlijk is de verkoop van het snel en op source neerzetten machtiger dan voor gedegen kwaliteit gaan. Geen wonder dat veiligheid zo miserabel is.
In dit kader https://thehackernews.com/2024/12/chinese-apt-exploits-beyondtrust-api.html is een prima groot bedrijf en toch hadden ze ergens iets wat te veel open stond. Voor privileged indenties zou je eens naar hun oplossing moeten kijken.
Deze nepnieuws rant zou als Anoniem nooit worden geplaatst. Met sudo installeren onder root wat gek?, gaat dat onder window dan als nobody? Bij ons wordt software trouwens geïnstalleerd als Ansible user, geen root (toegang disabled).
Je link is een mooi voorbeeld van het falende windows 3party gesloten ecosyteem: On December 8, 2024, Treasury was notified by a third-party software service provider, BeyondTrust, that a threat actor had gained access to a key used by the vendor to secure a cloud-based service used to remotely provide technical support for Treasury Departmental Offices
Linux != Windows met al die ransomware incidenten, dus kijken wij hier naar: https://project.linuxfoundation.org/hubfs/Reports/oss_supply_chain_security.pdf?hsLang=en