Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Tips voor security websites?

19-12-2021, 20:16 door Anoniem, 25 reacties
Ik lees (aanvullend op security.nl) ook vaak http://news.ycombinator.com and http://reddit.com/r/netsec

Maar ik zou graag meer lezen (zeker in deze, voor mij, rustige tijden).

Hebben jullie tips voor *goede* security websites (zowel technisch als meer gericht op management)

Bij voorbaat dank!

#HappyHolidayReader
Reacties (25)
19-12-2021, 21:46 door Anoniem
The Register vanaf de andere kant van de visvijver.
19-12-2021, 21:48 door Anoniem
Ik check soms https://lobste.rs/t/security

Misschien dat https://tildes.net/?tag=security ook iets is
20-12-2021, 07:42 door gradje71
Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com
20-12-2021, 09:12 door [Account Verwijderd] - Bijgewerkt: 20-12-2021, 09:33
...
20-12-2021, 09:16 door Anoniem
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com
Houd op met dit soort stomme mails. De poster vraagt naar sites, niet naar jouw persoonlijke oordeel over software. En security sites besteden aandacht aan allerlei veiligheidsproblemen. Ook aan die problemen die in jouw geliefde software voorkomen.
20-12-2021, 11:15 door Anoniem
Sinds een paar weken volg ik de nieuwsbrief van https://tldrsec.com/, dat is ook een aardige bron van informatie.
20-12-2021, 11:45 door Anoniem
thehackernews.com is wel een tip
20-12-2021, 13:10 door Anoniem
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com

Java? Alsjeblieft zeg. Je kunt Java geen fijne taal vinden (het is nogal een wollige taal), maar Java een monster noemen en in hetzelfde rijtje als JavaScript plaatsen geeft vooral een schrijnend tekort aan kennis aan over wat Java doet en waar het voor wordt ingezet.
20-12-2021, 16:37 door Anoniem
http://krebsonsecurity.com
en in mindere mate tweakers.net en slashdot.
20-12-2021, 22:51 door Anoniem
https://twitter.com/TheCyberSecHub is ook wel handig
21-12-2021, 00:59 door Anoniem
Persoonlijke lijst vanuit CISO positie voor sector Managed Hosting MKB
Ik weet niet precies wat je zoekt gezien de security sector gigantisch breed zelfs als we alleen over management spreken maar dit is wat ik iedergeval dagelijks nasla bij bijzonderheden voor ik wild ga zoeken op obscure forums voor informatie.

https://www.wilderssecurity.com/
https://www.bleepingcomputer.com/forums/f/79/security/
https://engage.isaca.org/communities/onlineforums
https://www.cisa.gov/
https://www.darkreading.com/
https://www.ncsc.nl/documenten
https://www.webhostingtalk.com/
https://www.securitymagazine.com/
https://www.cio.com/nl

Ik heb alle vendor sites eruit gelaten maar normaliter vul je iedergeval je dagelijkse lijst aan met alle security, update feeds van vendors waar je mee werkt.

Mijn advies bouw een rss-feed dashboard dan heb je alles in een oog opslag en hoef je niet handmatig alles af te gaan. We gebruiken zelf onpremise management software ervoor maar als je de informatie niet in teamverband nodig hebt is het niet rendabel. Een info dashboard echter is een geweldige lifehack op dit gebied.
21-12-2021, 01:09 door Anoniem
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com

Onzin, doe eens goed onderzoek ipv het internet te quoten, linux zit vol met security issues. Wil je een extreem veilige maar beperkte linux os gebruik dan tails/qubes.

Voor de gemiddelde persoon is een nieuwe windows 10 laptop/computer met tpm chip en alles up to date voldoende. Wil je wat meer spenderen en veiliger koop dan een macbook of microsoft surface.
21-12-2021, 11:29 door [Account Verwijderd] - Bijgewerkt: 21-12-2021, 11:35
Door Anoniem:
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com

Onzin, doe eens goed onderzoek ipv het internet te quoten, linux zit vol met security issues. Wil je een extreem veilige maar beperkte linux os gebruik dan tails/qubes.

Voor de gemiddelde persoon is een nieuwe windows 10 laptop/computer met tpm chip en alles up to date voldoende. Wil je wat meer spenderen en veiliger koop dan een macbook of microsoft surface.

God... Het niveau hier begint schrijnend laag te worden. Op servers wordt Linux massaal gebruikt (met name door technologiereuzen als Google, Amazon, Microsoft) omdat het zo robuust en veilig is (zeker in vergelijking met Windows). Dat zijn natuurlijk geen partijen die moeite hebben met hardening van hun systemen en toevlucht zouden moeten nemen tot kant en klaar hardened distributies. Vaak hebben ze hun eigen distributie, helemaal op maat geconfigureerd voor hun toepassingen: Amazon Linux; Google Linux; Microsoft Linux (CBL-Mariner).
21-12-2021, 12:23 door Anoniem
Door Anoniem:
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com

Onzin, doe eens goed onderzoek ipv het internet te quoten, linux zit vol met security issues. Wil je een extreem veilige maar beperkte linux os gebruik dan tails/qubes.

Voor de gemiddelde persoon is een nieuwe windows 10 laptop/computer met tpm chip en alles up to date voldoende. Wil je wat meer spenderen en veiliger koop dan een macbook of microsoft surface.

Deste meer regels code, deste meer kans op vulnerabilities. Met de tijd worden dat er steeds meer, zowel voor Windows [1], Linux als andere projecten. Daarnaast heeft misconfiguratie en user-land software ook grote impact (log4j e.d.).

[1] https://image.slidesharecdn.com/softevo2-1213097871231292-9/95/software-evolution-11-728.jpg?cb=1284961121
22-12-2021, 08:00 door Anoniem
Door Toje Fos:
Door Anoniem:
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com

Onzin, doe eens goed onderzoek ipv het internet te quoten, linux zit vol met security issues. Wil je een extreem veilige maar beperkte linux os gebruik dan tails/qubes.

Voor de gemiddelde persoon is een nieuwe windows 10 laptop/computer met tpm chip en alles up to date voldoende. Wil je wat meer spenderen en veiliger koop dan een macbook of microsoft surface.

God... Het niveau hier begint schrijnend laag te worden. Op servers wordt Linux massaal gebruikt (met name door technologiereuzen als Google, Amazon, Microsoft) omdat het zo robuust en veilig is (zeker in vergelijking met Windows). Dat zijn natuurlijk geen partijen die moeite hebben met hardening van hun systemen en toevlucht zouden moeten nemen tot kant en klaar hardened distributies. Vaak hebben ze hun eigen distributie, helemaal op maat geconfigureerd voor hun toepassingen: Amazon Linux; Google Linux; Microsoft Linux (CBL-Mariner).

Het niveau begint inderdaad laag te worden als je het verschil niet weet tussen een server en een consument.. Linux word om andere redenen dan veiligheid zo breed gebruikt en Google vertrouwt onder andere op hun titan security chips en andere hardware en software beveiligingsmaatregelen.
22-12-2021, 09:04 door Anoniem
Door Anoniem: Persoonlijke lijst vanuit CISO positie voor sector Managed Hosting MKB
Ik weet niet precies wat je zoekt gezien de security sector gigantisch breed zelfs als we alleen over management spreken maar dit is wat ik iedergeval dagelijks nasla bij bijzonderheden voor ik wild ga zoeken op obscure forums voor informatie.

https://www.wilderssecurity.com/
https://www.bleepingcomputer.com/forums/f/79/security/
https://engage.isaca.org/communities/onlineforums
https://www.cisa.gov/
https://www.darkreading.com/
https://www.ncsc.nl/documenten
https://www.webhostingtalk.com/
https://www.securitymagazine.com/
https://www.cio.com/nl

Ik heb alle vendor sites eruit gelaten maar normaliter vul je iedergeval je dagelijkse lijst aan met alle security, update feeds van vendors waar je mee werkt.

Mijn advies bouw een rss-feed dashboard dan heb je alles in een oog opslag en hoef je niet handmatig alles af te gaan. We gebruiken zelf onpremise management software ervoor maar als je de informatie niet in teamverband nodig hebt is het niet rendabel. Een info dashboard echter is een geweldige lifehack op dit gebied.

Mag ik vragen welke software jullie gebruiken? :) zou fijn zijn!
22-12-2021, 13:02 door ShaWormHa
Deze wou ik ook nog ff toevoegen:

https://nakedsecurity.sophos.com/
https://www.csoonline.com/uk/insiderf
https://www.ncsc.nl/actueel
22-12-2021, 13:08 door ShaWormHa - Bijgewerkt: 22-12-2021, 13:09
Door Anoniem:
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com

Onzin, doe eens goed onderzoek ipv het internet te quoten, linux zit vol met security issues. Wil je een extreem veilige maar beperkte linux os gebruik dan tails/qubes.

Voor de gemiddelde persoon is een nieuwe windows 10 laptop/computer met tpm chip en alles up to date voldoende. Wil je wat meer spenderen en veiliger koop dan een macbook of microsoft surface.


Ik wou wel even zeggen, schrap alsjeblieft die Microsoft Surface. Wat een gedrocht is dat zeg.. Complete update service loopt via een andere channel dan de reguliere. Aanname die ik doe dat ze voor hun eigen producten een apparte WSUS draaien.

Met de rest ben ik het wel eens, al blijft linux voor consumenten een beetje taboe (Mijn gevoel) komt ook mede doordat er zo ontzettend veel verschillende kleurtjes en smaakjes zijn wat het voor de huis tuin en keuken gebruiker een opgave maakt over te stappen naar Linux.. Qua security voor consumenten maakt het niet uit of je nou Linux/Windows/Mac gebruikt. In alle gevallen zit het hem in het up-to-date houden van het systeem.
Edit: Maar dat schrijf jij ook al, dus ik herhaal het alleen haha
22-12-2021, 16:36 door Anoniem
Door Anoniem:
Door Anoniem: Persoonlijke lijst vanuit CISO positie voor sector Managed Hosting MKB
Ik weet niet precies wat je zoekt gezien de security sector gigantisch breed zelfs als we alleen over management spreken maar dit is wat ik iedergeval dagelijks nasla bij bijzonderheden voor ik wild ga zoeken op obscure forums voor informatie.

https://www.wilderssecurity.com/
https://www.bleepingcomputer.com/forums/f/79/security/
https://engage.isaca.org/communities/onlineforums
https://www.cisa.gov/
https://www.darkreading.com/
https://www.ncsc.nl/documenten
https://www.webhostingtalk.com/
https://www.securitymagazine.com/
https://www.cio.com/nl

Ik heb alle vendor sites eruit gelaten maar normaliter vul je iedergeval je dagelijkse lijst aan met alle security, update feeds van vendors waar je mee werkt.

Mijn advies bouw een rss-feed dashboard dan heb je alles in een oog opslag en hoef je niet handmatig alles af te gaan. We gebruiken zelf onpremise management software ervoor maar als je de informatie niet in teamverband nodig hebt is het niet rendabel. Een info dashboard echter is een geweldige lifehack op dit gebied.

Mag ik vragen welke software jullie gebruiken? :) zou fijn zijn!
Ik kan niet alles vrijgeven maar een gedeelte kan ik beschrijven.

Als het om informatie verzamelen gaat van artikelen dan is enkel DevonAgent Pro van toepassing..
Als je veel tijd wil besparen en beschikt over een Macintosch dan is het een zeer goed alternatief voor reguliere zoek opdrachten.. Alternatief je kan ook bijvoorbeeld een SearXNG metasearch engine opzetten. Metasearching bespaart aanzienlijk tijd als je je wil focussen op specifieke onderwerpen en met beetje kennis kun je het automatiseren.
Voor RSS feeds gebruken we in-house onwikkeld dashboard en gebasseerd op CVSSV3 score in combi met selecte leverancier namen gaan er alerts naar mobiel. De opzet van RSS is extreem simpel en kun je met elke willekeurige tutorial en beetje HTML, CSS kennis zo bouwen.


Maar gezien we de informatie voor operationele diensten gebruiken zit het iallemaal iets gecompliceerder in elkaar dan bovenstaand beschreven dus hieronder even een beter plaatje sinds je ook geintereseerd bent in de management kant.

TheHive als het Security Incident Response Platform (SIRP) met custom integratie voor onderstaand via MISP en Cortex
OSSEC als IDS
Nessus voor vulnerability scanning
Joesandbox voor malware analysis
DevonAgent Pro en DevonThink Pro voor Deepsearching en research archivering
Tableau voor visualisatie van research data.
Spider/MATLAB voor dooronwikkelen van gebruikte algoritmes
Moodle als Learning Management System (LMS)

Voor de meer boring stuff
Asana voor delen van reguliere project taken buiten infosec, opsec
GLPI voor verwerken van reguliere tickets ITIL/ITSM

Dat is de brunt aan infosec. opsec software al hebben we meer maar dat is in-house ontwikkeld of outsourced via partner Moet je denken aan infosec dashboards heartbeat monitoring van assets etc.
We draaien alles wat mogelijk is on-premise met mirroring en de rest in carrier hotels
22-12-2021, 17:34 door Anoniem
Tips voor security websites?
Hier staan er nog meer. Misschien is het bruikbaar voor je:
https://secure.dshield.org/links.html
23-12-2021, 11:37 door Anoniem
Gebruik ook eens een speciale zoekmachine als intelx.io van de vermaarde Wener hacker.
Zoek eens bij Academia.EDU.

Lees je in over snoopproject 1.3.2. (python.snoop.py), zie mazinahmed.net etc.

De online slavische techneut heeft over het algemeen een goede technische opleidingsachtergrond.

Een goede zoeker kan gevaarlijker zijn dan welke l33t hacker dan ook.
Lees je in en weet waar je de info moet vinden.

Denk ook eens "out of the box, als een resource h@cker of zo.
Zoekt en gij zult vinden.

#sockpuppet
23-12-2021, 13:46 door Anoniem
Door Anoniem:
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com
Houd op met dit soort stomme mails. De poster vraagt naar sites, niet naar jouw persoonlijke oordeel over software. En security sites besteden aandacht aan allerlei veiligheidsproblemen. Ook aan die problemen die in jouw geliefde software voorkomen.

Hoezo? Alles wat closed source is, is per definitie niet veilig.
Door Anoniem:
Tips voor security websites?
Hier staan er nog meer. Misschien is het bruikbaar voor je:
https://secure.dshield.org/links.html
Door Anoniem:
Tips voor security websites?
Hier staan er nog meer. Misschien is het bruikbaar voor je:
https://secure.dshield.org/links.html

Het idee achter de vraag is natuurlijk, dat hij niet in lijstjes moet gaan zitten grutten welke link werkt en welke niet werkt. Het idee is dat hij van de reeds aanwezige kennis van anderen gebruikt maakt. Je weet wel een essentieel deel in evolutie.
23-12-2021, 14:59 door Anoniem
Door Anoniem:
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com

Onzin, doe eens goed onderzoek ipv het internet te quoten, linux zit vol met security issues. Wil je een extreem veilige maar beperkte linux os gebruik dan tails/qubes.

Voor de gemiddelde persoon is een nieuwe windows 10 laptop/computer met tpm chip en alles up to date voldoende. Wil je wat meer spenderen en veiliger koop dan een macbook of microsoft surface.

Nu voor gemiddelde persoon is windows 10 goed , iemand die iets beter kijkt ziet de indringers van alle kanten binnen komen je ziet het gewoon niet . Als je een betalende versie van linux hebt is die veiliger of elke windows versie.

dus appelen met appelen vergelijken en peren met peren.

De grootste problemen zijn de trackers op websites dat de overheid websites eens verplichten zich binnen hun corbussiness te houden.
Programmeurs die denken dat een website indien je https gebruikt niet meer de input moet worden gecontroleert.
Mensen die angular te snel inelkaargekluste sites bouwen .
Waarom zouden informatieverzamelaars nog hacken als zij het legaal gratis kunnen bekomen .
24-12-2021, 20:58 door Anoniem
Door Anoniem: Maar ik zou graag meer lezen (zeker in deze, voor mij, rustige tijden).
Heb je facebook al eens geprobeerd?
24-12-2021, 22:39 door [Account Verwijderd]
Door Anoniem:
Door Toje Fos:
Door Anoniem:
Door gradje71: Ik kan je wel een tip geven voor alle Windows gebruikers: Get rid of Windows. Use Linux or BSD.

Verder, probeer zoveel mogelijk "monsters" te vermijden (Java, JS, frameworks) en investeer in jouw kennis.

https://unixsheikh.com

Onzin, doe eens goed onderzoek ipv het internet te quoten, linux zit vol met security issues. Wil je een extreem veilige maar beperkte linux os gebruik dan tails/qubes.

Voor de gemiddelde persoon is een nieuwe windows 10 laptop/computer met tpm chip en alles up to date voldoende. Wil je wat meer spenderen en veiliger koop dan een macbook of microsoft surface.

God... Het niveau hier begint schrijnend laag te worden. Op servers wordt Linux massaal gebruikt (met name door technologiereuzen als Google, Amazon, Microsoft) omdat het zo robuust en veilig is (zeker in vergelijking met Windows). Dat zijn natuurlijk geen partijen die moeite hebben met hardening van hun systemen en toevlucht zouden moeten nemen tot kant en klaar hardened distributies. Vaak hebben ze hun eigen distributie, helemaal op maat geconfigureerd voor hun toepassingen: Amazon Linux; Google Linux; Microsoft Linux (CBL-Mariner).

Het niveau begint inderdaad laag te worden als je het verschil niet weet tussen een server en een consument.. Linux word [sic]om andere redenen dan veiligheid zo breed gebruikt en Google vertrouwt onder andere op hun titan security chips en andere hardware en software beveiligingsmaatregelen.

Dit topic is getiteld Tips voor security websites? en jij denkt echt dat het over consumentensystemen gaat? Hoe vreemd! Misschien betreft de verwarring software voor lichte consumententoepassingen die op servers gebruikt wordt?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.