Security Landschap

Geschreven door:

Algemeen Directeur van Medusoft BV. Sinds 2001 in dienst van Medusoft actief werkzaam in de Nederlandse IT Security branche.

11 februari 2012 | McAfee versterkt network monitoring portfolio door overname Insightix

Via twitter werd ik geattendeerd op een aansprekende Defcon presentatie van Ofir Arkin: “A New Hybrid Approach For Infrastructure Discovery, Monitoring and Control.” (Powerpoint in PDF). Daarin wordt een nieuwe vorm van network scanning voorgesteld die de zwakten van actieve en passieve netwerk scanning (in het McAfee portfolio: Vulnerability Manager...
Lees meer..

2 februari 2012 | Zeer informatieve publicatie NCSC: “Cybercrime, van herkenning tot aangifte”

Het NCSC heeft in januari 2012 de handreiking ‘Cybercrime, van herkenning tot aangifte’ uitgegeven. Dit is een handreiking voor overheden, bedrijfsleven, opsporingsambtenaren en burgers om cybercrime te herkennen en er aangifte van te doen. Met praktische voorzorgsmaatregelen en een checklist voor beveiliging. (quote: ncsc.nl) Download Handreiking Cybercrime (PDF)...
Lees meer..

2 februari 2012 | Cisco: 33% web malware is Zero-Day, dus AV is niet genoeg. Onze 3 TIPS…

Cisco heeft in haar Global Threat Report voor het 4e kwartaal van 2011 een aantal interessante bevindingen opgenomen. Het volledige rapport is hier te vinden, waar ik in elk geval 1 belangrijk element uit wil lichten: Gedurende 4Q11, was 33 procent van alle geconstateerde Web malware “Zero-Day”, die niet gedetecteerd...
Lees meer..

25 januari 2012 | EU kondigt vergaande Data Protection wetgeving aan

De Europese Commissie heeft een vergaande aanpassing van de Data Protection regelgeving aangekondigd. Het doel daarvan is om online privacy van individuen beter te beschermen en om de Europese digitale economie een boost te geven. Alhoewel de wetgeving nu nog in conceptfase verkeerd en tot introductie nog volledig herzien kan...
Lees meer..

24 januari 2012 | Focus op basis security: 97% van datalekken gevolg van SQL injection

Op een persconferentie tijdens de Infosecurity Europe in Londen heeft Neira Jones, hoofd van “payment security” van Barclaycard, gezegd dat 97% van alle datalekken wereldwijd het gevolg is van zogenaamde “SQL injection” aanvallen. Mevrouw Jones merkt op dat er veel aandacht is voor geavanceerde aanvalstechnieken zoals APT’s (Advanced Persistent Threats),...
Lees meer..

15 januari 2012 | Nationaal Cyber Security Centrum van start

Op donderdag 12 januari is het Nationaal Cyber Security Centrum (NCSC) door Minister Ivo Opstelten van Veiligheid en Justitie officieel geopend. Het centrum richt zich op het ontwikkelen en aanbieden van expertise en advies, het ondersteunen en uitvoeren van response bij dreigingen of incidenten en de versterking van crisisbeheersing. De bedoeling...
Lees meer..

27 december 2011 | Eerste Cyber Security Beeld Nederland: niks nieuws, wel een goede start

Vrijdag 23 december heeft Govcert.nl, in samenwerking met diverse andere organisaties, het eerste Cybersecuritybeeld Nederland (CSBN) uitgegeven. In dat rapport wordt een uiteenzetting gegeven van de huidige stand van zaken op het gebied van Cybersecurity in ons land. Dit is de eerste editie waar jaarlijks een update op zal volgen. Minister Ivo...
Lees meer..

10 december 2011 | Concept versie Europese verordening omtrent data beveiliging uitgelekt

Ik kan mezelf niet bedwingen om dit artikeltje te beginnen door de open deur in te trappen en te wijzen op de ironie van het bericht: concept versie verordening data beveiliging uitgelekt. Dat gezegd hebbende is het direct interessant genoeg om eens te kijken waar wij als Europeanen op afstevenen....
Lees meer..