Wij zijn |
Wat is een Responsible Disclosure
Een responsible disclosure is, net als een CVD het proces van het verantwoord melden van kwetsbaarheden. Kenmerkend voor een responsible disclosure-beleid is dat het de afspraken van zowel organisatie als security onderzoeker vastlegt. De organisatie stemt ermee in de kwetsbaarheid te erkennen, deze te verhelpen en geen juridische stappen te ondernemen tegen een partij die de kwetsbaarheid op verantwoorde wijze openbaar maakt, terwijl de onderzoeker die de kwetsbaarheid heeft ontdekt ermee instemt deze geheim te houden totdat de organisatie het probleem heeft verholpen.
Daarnaast kiezen veel organisaties ervoor om een vorm van een beloning uit te reiken voor het melden van een valide kwetsbaarheid. Hier kan gedacht worden aan een vermelding op een Hall of Fame, een “goodie” of een financiële vergoeding.[1]
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
CVE-2023-27532 – kwetsbaarheid in Veeam Backup & Replication
Er is een kwetsbaarheid ontdekt binnen Veeam Backup & Replication, waardoor een ongeauthenticeerde gebruiker toegang kan krijgen tot inloggegevens en zelfs code kan uitvoeren op het systeem. In deze blogpost lees je hoe we de kwetsbaarheid hebben uitgebuit.
Verander regelmatig je wachtwoord!
Gebruik van oude wachtwoorden voor administrators kan ernstige risico’s met zich meebrengen voor het bedrijfsnetwerk. Zorg ervoor dat wachtwoorden regelmatig geüpdatet worden om inbraken te voorkomen en de beveiliging van het netwerk te verbeteren.
Emotet – Wat is het en hoe ertegen te beschermen
Emotet is een voorbeeld van malware die de laatste tijd voor veel problemen zorgt. Emotet werd in 2021 door samenwerkende opsporingsdienst uitgeschakeld. Eind goed, al goed? Helaas, Emotet is weer terug.