Wij zijn |

Wat is een Responsible Disclosure

Een responsible disclosure is, net als een CVD het proces van het verantwoord melden van kwetsbaarheden. Kenmerkend voor een responsible disclosure-beleid is dat het de afspraken van zowel organisatie als security onderzoeker vastlegt. De organisatie stemt ermee in de kwetsbaarheid te erkennen, deze te verhelpen en geen juridische stappen te ondernemen tegen een partij die de kwetsbaarheid op verantwoorde wijze openbaar maakt, terwijl de onderzoeker die de kwetsbaarheid heeft ontdekt ermee instemt deze geheim te houden totdat de organisatie het probleem heeft verholpen.

Daarnaast kiezen veel organisaties ervoor om een vorm van een beloning uit te reiken voor het melden van een valide kwetsbaarheid. Hier kan gedacht worden aan een vermelding op een Hall of Fame, een “goodie” of een financiële vergoeding.[1]

 

responsible disclosure wat is het

Hoe kunnen wij u helpen?

Verander regelmatig je wachtwoord!

Gebruik van oude wachtwoorden voor administrators kan ernstige risico’s met zich meebrengen voor het bedrijfsnetwerk. Zorg ervoor dat wachtwoorden regelmatig geüpdatet worden om inbraken te voorkomen en de beveiliging van het netwerk te verbeteren.

read more

Responder: toegang krijgen tot een netwerk

Een van de allereerste stappen die we ondernemen tijdens een bedrijfsnetwerk pentest is het aanzetten van de tool Responder. Dit is een tool die luistert en antwoordt op broadcast verkeer binnen het subnet, met als doel het verkrijgen van NTLM hashes van gebruikers.

read more