Artwork

Контент предоставлен Coen & Sander. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Coen & Sander или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Player FM - приложение для подкастов
Работайте офлайн с приложением Player FM !

Mitre is toonaangevend in cybersecurity, maar nu zelf slachtoffer

30:12
 
Поделиться
 

Manage episode 416802098 series 2936180
Контент предоставлен Coen & Sander. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Coen & Sander или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

Bij veel cybersecurity-specialisten zijn de Mitre ATT&CK frameworks zeer belangrijk. Alle cybersecurity-oplossingen in de wereld worden getest op deze frameworks en geven een beeld hoe goed die oplossingen werken. Mitre wordt ook gesubsidieerd door de Amerikaanse overheid en helpt niet de minste overheidsdiensten met hun cybersecurity. Nu is Mitre echter zelf slachtoffer geworden van een hack, waarschijnlijk door een andere overheid. Hoe goed heeft Mitre zelf de cybersecurity op orde?
Bij Mitre bleek de Ivanti connect VPN-oplossing de achilleshiel te zijn in het cybersecurity-beleid. Via twee zero days in deze oplossing wisten de hackers toegang te krijgen tot Mitre. Inmiddels is duidelijk dat het beleid van Mitre meer zwakheden had, want daarna zijn de aanvallers horizontaal door het netwerk gaan bewegen zonder gedetecteerd te worden. Uiteindelijk hebben hackers maandenlang toegang gehad tot de systemen van Mitre. De grote vraag is natuurlijk: waar waren de hackers naar op zoek? Nieuwe frameworks? Onbekende zero days? Of toch de adviezen richting Amerikaanse overheidsinstanties hoe ze hun cybersecurity moeten inrichten? Dit en meer in deze aflevering van Techzine Talks.

  continue reading

156 эпизодов

Artwork
iconПоделиться
 
Manage episode 416802098 series 2936180
Контент предоставлен Coen & Sander. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Coen & Sander или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

Bij veel cybersecurity-specialisten zijn de Mitre ATT&CK frameworks zeer belangrijk. Alle cybersecurity-oplossingen in de wereld worden getest op deze frameworks en geven een beeld hoe goed die oplossingen werken. Mitre wordt ook gesubsidieerd door de Amerikaanse overheid en helpt niet de minste overheidsdiensten met hun cybersecurity. Nu is Mitre echter zelf slachtoffer geworden van een hack, waarschijnlijk door een andere overheid. Hoe goed heeft Mitre zelf de cybersecurity op orde?
Bij Mitre bleek de Ivanti connect VPN-oplossing de achilleshiel te zijn in het cybersecurity-beleid. Via twee zero days in deze oplossing wisten de hackers toegang te krijgen tot Mitre. Inmiddels is duidelijk dat het beleid van Mitre meer zwakheden had, want daarna zijn de aanvallers horizontaal door het netwerk gaan bewegen zonder gedetecteerd te worden. Uiteindelijk hebben hackers maandenlang toegang gehad tot de systemen van Mitre. De grote vraag is natuurlijk: waar waren de hackers naar op zoek? Nieuwe frameworks? Onbekende zero days? Of toch de adviezen richting Amerikaanse overheidsinstanties hoe ze hun cybersecurity moeten inrichten? Dit en meer in deze aflevering van Techzine Talks.

  continue reading

156 эпизодов

Minden epizód

×
 
Loading …

Добро пожаловать в Player FM!

Player FM сканирует Интернет в поисках высококачественных подкастов, чтобы вы могли наслаждаться ими прямо сейчас. Это лучшее приложение для подкастов, которое работает на Android, iPhone и веб-странице. Зарегистрируйтесь, чтобы синхронизировать подписки на разных устройствах.

 

Краткое руководство