image

Geheime diensten komen met advies voor beveiligen vpn's en firewalls

vrijdag 7 februari 2025, 15:21 door Redactie, 9 reacties

De AIVD heeft samen met de NSA en geheime diensten en cyberagentschappen uit andere landen advies opgesteld voor het beveiligen van vpn's, firewalls, routers en andere 'edge devices'. Het gaat om een 'high level summary' van bestaande richtlijnen en adviezen bedoeld om netwerkapparatuur tegen cyberdreigingen te beschermen.

"Edge devices fungeren als grens tussen de interne bedrijfsnetwerken van organisaties en het internet. Wanneer niet beveiligd is het zelfs voor minder kundige aanvallers eenvoudig om kwetsbaarheden in hun software of configuraties te vinden", zegt Eric Chudow, van de NSA. De nu gepubliceerde documenten zijn vooral bedoeld voor leidinggevenden binnen grote organisaties en vitale sectoren die verantwoordelijk zijn voor de uitrol, beveiliging en beheer van bedrijfsnetwerken.

De geheime diensten beschrijven in totaal zeven strategieën voor het beheer en beveiligen van edge devices. Zo moet duidelijk zijn wat de 'edge' precies is en moeten end-of-life apparaten worden vervangen. Verder moet er worden gekozen voor apparatuur van fabrikanten die een 'secure-by-design' aanpak volgen. Vervolgens is het nodig om hardening en beveiligingsupdates tijdig toe te passen. Ook adviseren de geheime diensten het uitschakelen van ongebruikte features en poorten, alsmede het beveiligen van de beheerinterface. Als laatste strategie wordt gepleit voor gecentraliseerde monitoring.

Reacties (9)
07-02-2025, 18:02 door Anoniem
Geheime diensten komen met een advies hoe we ons kunnen beveiligen tegen... o.a. geheime diensten.

Als ze nou eens zouden beginnen met zelf onze privacy te respecteren...

Het lijkt op een soort poging om hun eigen imago op te krikken.

Het is allang duidelijk dat geheime diensten zich op internet overal omheen en doorheen wurmen. Net als de grotere criminelen trouwens. Die race gaat een gewone burger niet winnen. Ook het kleinbedrijf niet. Het is dus ook nog een onzin-advies, behalve voor corporates die dat sowieso al uit zichzelf zouden moeten weten.

Er is maar één goed advies voor 99,99% van de mensen. Niks online doen of zeggen wat privé moet blijven.

Maar goed, laatst weer een verhaal over een dating-circuit waarin je jezelf niet voorstelt met je naam, maar met je geslachtsdeel.

Moeten mensen helemaal zelf weten hoor, maar wees dan ook niet verbaasd als je je straks op het vliegveld op dezelfde manier biometrisch moet identificeren. "Want dat is de meest effectieve manier om te verifiëren of u echt bent wie u bent."
07-02-2025, 18:31 door Anoniem
Wat je niet gebruikt uitzetten is altijd een goed advies. Net op mijn vers geinstalleerde Debian, Cups en Avahi uitgezet.
07-02-2025, 20:12 door Anoniem
Logisch, Musk heeft alle cia-medewerkers ontslagen, dus moeten we van de NSA vpn's en firewalls beveiligen.

O ja, de AIVD -hee Schoof ken je me nog? - moet daaraan meedoen.

https://edition.cnn.com/2025/02/04/politics/cia-workforce-buyouts/index.html
07-02-2025, 20:15 door Anoniem
Adviseerde de NSA niet in het verleden het gebruik van VPN software waarvan zij de encryptie hadden gekraakt?
07-02-2025, 21:43 door Anoniem
Door Anoniem: Geheime diensten komen met een advies hoe we ons kunnen beveiligen tegen... o.a. geheime diensten.

Als ze nou eens zouden beginnen met zelf onze privacy te respecteren...

Het lijkt op een soort poging om hun eigen imago op te krikken.

Het is allang duidelijk dat geheime diensten zich op internet overal omheen en doorheen wurmen. Net als de grotere criminelen trouwens. Die race gaat een gewone burger niet winnen. Ook het kleinbedrijf niet. Het is dus ook nog een onzin-advies, behalve voor corporates die dat sowieso al uit zichzelf zouden moeten weten.

Er is maar één goed advies voor 99,99% van de mensen. Niks online doen of zeggen wat privé moet blijven.

Maar goed, laatst weer een verhaal over een dating-circuit waarin je jezelf niet voorstelt met je naam, maar met je geslachtsdeel.

Moeten mensen helemaal zelf weten hoor, maar wees dan ook niet verbaasd als je je straks op het vliegveld op dezelfde manier biometrisch moet identificeren. "Want dat is de meest effectieve manier om te verifiëren of u echt bent wie u bent."

In dit geval hoef je niet zo bang voor de geheime diensten te zijn. De paranoia kan ook in de kast.. het zijn feitelijk een stel opengetrapte open deuren.
Als je de hints in dit document nog niet volgde dan wordt het hoog tijd om onder de steen vandaan te kruipen.
07-02-2025, 22:29 door Anoniem
Door Anoniem: In dit geval hoef je niet zo bang voor de geheime diensten te zijn. De paranoia kan ook in de kast.. het zijn feitelijk een stel opengetrapte open deuren.
Als je de hints in dit document nog niet volgde dan wordt het hoog tijd om onder de steen vandaan te kruipen.

Dat bedoel ik. Het gaat me niet om paranoia, maar om realisme.
Die hints kunnen me gestolen worden. Niet omdat ik onder een steen zit, maar omdat die "edge" van de "edge devices" hartstikke poreus is en steeds opschuift. Ik heb niet de illusie dat ik dat kan bijhouden. Dus als mijn provider het niet bijhoudt, dan gaat het mij ook niet lukken. Daarom: wat ik echt belangrijk vind om privé te houden, dat deel ik niet op internet. Dat stuur ik nog liever op papier in een envelop ergens naartoe, met een mooie postzegel erop. Is wel duur, maar dan heb je effectief meer privacy dan met whatsapp, signal of telegram.
Dus zullen ze de brievenbussen wel gaan uitfaseren...
09-02-2025, 17:41 door Anoniem
Door Anoniem:
Door Anoniem: In dit geval hoef je niet zo bang voor de geheime diensten te zijn. De paranoia kan ook in de kast.. het zijn feitelijk een stel opengetrapte open deuren.
Als je de hints in dit document nog niet volgde dan wordt het hoog tijd om onder de steen vandaan te kruipen.

Dat bedoel ik. Het gaat me niet om paranoia, maar om realisme.
Die hints kunnen me gestolen worden. Niet omdat ik onder een steen zit, maar omdat die "edge" van de "edge devices" hartstikke poreus is en steeds opschuift. Ik heb niet de illusie dat ik dat kan bijhouden. Dus als mijn provider het niet bijhoudt, dan gaat het mij ook niet lukken. Daarom: wat ik echt belangrijk vind om privé te houden, dat deel ik niet op internet. Dat stuur ik nog liever op papier in een envelop ergens naartoe, met een mooie postzegel erop. Is wel duur, maar dan heb je effectief meer privacy dan met whatsapp, signal of telegram.
Dus zullen ze de brievenbussen wel gaan uitfaseren...
Ho ho whatsapp en signal niet over 1 kam scheren want dan ben je ongeloofwaardig.
10-02-2025, 07:03 door Anoniem
Door Anoniem:
Door Anoniem: In dit geval hoef je niet zo bang voor de geheime diensten te zijn. De paranoia kan ook in de kast.. het zijn feitelijk een stel opengetrapte open deuren.
Als je de hints in dit document nog niet volgde dan wordt het hoog tijd om onder de steen vandaan te kruipen.

Dat bedoel ik. Het gaat me niet om paranoia, maar om realisme.
Die hints kunnen me gestolen worden. Niet omdat ik onder een steen zit, maar omdat die "edge" van de "edge devices" hartstikke poreus is en steeds opschuift. Ik heb niet de illusie dat ik dat kan bijhouden. Dus als mijn provider het niet bijhoudt, dan gaat het mij ook niet lukken. Daarom: wat ik echt belangrijk vind om privé te houden, dat deel ik niet op internet. Dat stuur ik nog liever op papier in een envelop ergens naartoe, met een mooie postzegel erop. Is wel duur, maar dan heb je effectief meer privacy dan met whatsapp, signal of telegram.
Dus zullen ze de brievenbussen wel gaan uitfaseren...
Doet mij denken aan de Dildoplakker op de brievenbussen in Nijmegen een paar jaar terug. Ik snapte die kunstenaar al niet, ik vond het een vorm van entartete kunst van het incel-tijdperk. Brievenbussen weg zou ik niet willen, het geeft tenminste het gevoel van privacy: handgeschreven brief met de post verstuurd. Dan maar hopen dat de postbezorger niet bij een of ander onbetrouwbaar netwerk wordt aangestuurd.
10-02-2025, 10:09 door Anoniem
Door Anoniem: Wat je niet gebruikt uitzetten is altijd een goed advies. Net op mijn vers geinstalleerde Debian, Cups en Avahi uitgezet.
Eén van de vele https://goteleport.com/blog/ssh-port-knocking/ howto's. Ook eenvoudig te vertalen naar command die een VPN poortje opent danwel sluit. En, als je dat goed doet, doe je dat openen expliciet naar enkel het IP dat erom wist te vragen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.