image

Geheime diensten komen met advies voor beveiligen vpn's en firewalls

vrijdag 7 februari 2025, 15:21 door Redactie, 5 reacties

De AIVD heeft samen met de NSA en geheime diensten en cyberagentschappen uit andere landen advies opgesteld voor het beveiligen van vpn's, firewalls, routers en andere 'edge devices'. Het gaat om een 'high level summary' van bestaande richtlijnen en adviezen bedoeld om netwerkapparatuur tegen cyberdreigingen te beschermen.

"Edge devices fungeren als grens tussen de interne bedrijfsnetwerken van organisaties en het internet. Wanneer niet beveiligd is het zelfs voor minder kundige aanvallers eenvoudig om kwetsbaarheden in hun software of configuraties te vinden", zegt Eric Chudow, van de NSA. De nu gepubliceerde documenten zijn vooral bedoeld voor leidinggevenden binnen grote organisaties en vitale sectoren die verantwoordelijk zijn voor de uitrol, beveiliging en beheer van bedrijfsnetwerken.

De geheime diensten beschrijven in totaal zeven strategieën voor het beheer en beveiligen van edge devices. Zo moet duidelijk zijn wat de 'edge' precies is en moeten end-of-life apparaten worden vervangen. Verder moet er worden gekozen voor apparatuur van fabrikanten die een 'secure-by-design' aanpak volgen. Vervolgens is het nodig om hardening en beveiligingsupdates tijdig toe te passen. Ook adviseren de geheime diensten het uitschakelen van ongebruikte features en poorten, alsmede het beveiligen van de beheerinterface. Als laatste strategie wordt gepleit voor gecentraliseerde monitoring.

Reacties (5)
Vandaag, 18:02 door Anoniem
Geheime diensten komen met een advies hoe we ons kunnen beveiligen tegen... o.a. geheime diensten.

Als ze nou eens zouden beginnen met zelf onze privacy te respecteren...

Het lijkt op een soort poging om hun eigen imago op te krikken.

Het is allang duidelijk dat geheime diensten zich op internet overal omheen en doorheen wurmen. Net als de grotere criminelen trouwens. Die race gaat een gewone burger niet winnen. Ook het kleinbedrijf niet. Het is dus ook nog een onzin-advies, behalve voor corporates die dat sowieso al uit zichzelf zouden moeten weten.

Er is maar één goed advies voor 99,99% van de mensen. Niks online doen of zeggen wat privé moet blijven.

Maar goed, laatst weer een verhaal over een dating-circuit waarin je jezelf niet voorstelt met je naam, maar met je geslachtsdeel.

Moeten mensen helemaal zelf weten hoor, maar wees dan ook niet verbaasd als je je straks op het vliegveld op dezelfde manier biometrisch moet identificeren. "Want dat is de meest effectieve manier om te verifiëren of u echt bent wie u bent."
Vandaag, 18:31 door Anoniem
Wat je niet gebruikt uitzetten is altijd een goed advies. Net op mijn vers geinstalleerde Debian, Cups en Avahi uitgezet.
Vandaag, 20:12 door Anoniem
Logisch, Musk heeft alle cia-medewerkers ontslagen, dus moeten we van de NSA vpn's en firewalls beveiligen.

O ja, de AIVD -hee Schoof ken je me nog? - moet daaraan meedoen.

https://edition.cnn.com/2025/02/04/politics/cia-workforce-buyouts/index.html
Vandaag, 20:15 door Anoniem
Adviseerde de NSA niet in het verleden het gebruik van VPN software waarvan zij de encryptie hadden gekraakt?
Vandaag, 21:43 door Anoniem
Door Anoniem: Geheime diensten komen met een advies hoe we ons kunnen beveiligen tegen... o.a. geheime diensten.

Als ze nou eens zouden beginnen met zelf onze privacy te respecteren...

Het lijkt op een soort poging om hun eigen imago op te krikken.

Het is allang duidelijk dat geheime diensten zich op internet overal omheen en doorheen wurmen. Net als de grotere criminelen trouwens. Die race gaat een gewone burger niet winnen. Ook het kleinbedrijf niet. Het is dus ook nog een onzin-advies, behalve voor corporates die dat sowieso al uit zichzelf zouden moeten weten.

Er is maar één goed advies voor 99,99% van de mensen. Niks online doen of zeggen wat privé moet blijven.

Maar goed, laatst weer een verhaal over een dating-circuit waarin je jezelf niet voorstelt met je naam, maar met je geslachtsdeel.

Moeten mensen helemaal zelf weten hoor, maar wees dan ook niet verbaasd als je je straks op het vliegveld op dezelfde manier biometrisch moet identificeren. "Want dat is de meest effectieve manier om te verifiëren of u echt bent wie u bent."

In dit geval hoef je niet zo bang voor de geheime diensten te zijn. De paranoia kan ook in de kast.. het zijn feitelijk een stel opengetrapte open deuren.
Als je de hints in dit document nog niet volgde dan wordt het hoog tijd om onder de steen vandaan te kruipen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.