Gemeenschappelijke dreigingsthema’s: verdediging tegen zijwaartse beweging

Als verdedigers blijven we ons vermogen om ons te beschermen tegen de nieuwste bedreigingen verbeteren. Tegelijkertijd vergroot de tegenstander zijn vermogen om succesvol te zijn.

Een beetje kat-en-muisspel!

Wanneer we veel van de inbreuken analyseren die hebben plaatsgevonden, is er een gemeenschappelijk thema dat we kunnen gebruiken om ons defensieve spel te verbeteren. De meeste organisaties beschikken nu over basisbeveiligingstools, waaronder preventie en respons op eindpuntdetectie, e-mailbeveiliging, multifactorauthenticatie, next-generation firewalls, inhoudinspectie, zelfs elementaire macro- of zonecontroles, en meer.

Dit is vaak gefragmenteerd, maar we doen ons best met wat we momenteel tot onze beschikking hebben. We worden in wezen de systeemintegrator, wat leidt tot ontwerpbeperkingen en operationele uitdagingen: we besteden veel onnodige tijd hieraan en staan niet centraal in deze discussie. Misschien later in een toekomstig artikel.

Houd er rekening mee dat veel van de organisaties waarbij inbreuk is gepleegd, een defensief pad hebben gevolgd dat zeer vergelijkbaar is met het pad dat u momenteel volgt of gaat volgen.

Dit omvat het naleven van raamwerken zoals NIST, het inzetten van de beste technologieën in zijn klasse, het opbouwen van geavanceerde teams en het versterken en volwassener maken van incidentresponsprocessen. Uiteindelijk vinden er nog steeds compromissen plaats en is de impact aanzienlijk.

Dus wat is de geheime defensieve kans? Laterale beweging (tactiek TA0008) wordt bij 70% van de cyberinbreuken misbruikt. Oh! Dit is een kans.

Zelfs met de beste maatregelen kunnen we nooit 100% veiligheidseffectiviteit garanderen. We moeten gaan waar de tegenstander heen gaat. Door uit te gaan van een inbreuk, kunnen we betere defensieve resultaten behalen.

We moeten de grootste kans voor de tegenstander grijpen zodra er een eerste compromis is bereikt. Het is tijd om ons defensief arsenaal te versterken met sterke, voorgeschreven controles in het hele ecosysteem.

Vandaag de dag bestaat de technologie om chirurgische netwerk-, werklast- en applicatiegebaseerde segmentatie aan te sturen zonder de complexiteit van het creëren van beleid via een reeks agnostische controles. Dit moet de mogelijkheid omvatten om deze controles veilig in te voeren zonder de productie te onderbreken.

Nogmaals, geen enkele defensieve capaciteit zal ooit 100% van de tijd 100% effectiviteit bieden, maar het beperken van deze tactiek vergroot onze kansen aanzienlijk.

Ik daag organisaties uit om tijd te investeren in het oplossen van bestaande laterale bewegingsrisico’s. Verdedigers moeten precies datgene nemen waar de tegenstanders van profiteren om maximale impact te veroorzaken.

Meer hierover in deel 2.


We horen graag wat u ervan vindt! Stel een vraag en blijf verbonden met Cisco Security op sociale media.

Cisco-beveiliging sociale media

LinkedIn
Facebook
Instagram
X



BRON

Verwante vermeldingen

Hoe Cisco fouten identificeert die aanvallers willen misbruiken

Je zelfvertrouwen is als een spier. Investeer in de kracht van je bedrijf met firewalls, XDR, bedreigingsinformatie, observatiemogelijkheden en meer. Maar hoe weet je zeker dat het standhoudt onder echte…

Run fast, secure apps at the edge with Cisco’s smart switches.

Het is een doorsnee dag in een dynamische netwerkomgeving: uitgestrekte universiteitscampussen, drukke bedrijfsvestigingen en gedistribueerde werkruimten, allemaal bruisend van activiteit. Overal verbinden gebruikers een groeiend aantal apparaten met elkaar: laptops,…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Roku update met AI-stembesturing en verbeterd zoeken

  • Door redactie
  • oktober 16, 2025
  • 0 views
Roku update met AI-stembesturing en verbeterd zoeken

Honor lanceert opvouwbare camera-smartphone

  • Door redactie
  • oktober 16, 2025
  • 0 views
Honor lanceert opvouwbare camera-smartphone

Apple verkoopt volgende maand PS VR2 Sense-controllers voor $250

  • Door redactie
  • oktober 16, 2025
  • 0 views
Apple verkoopt volgende maand PS VR2 Sense-controllers voor $250

Indie-favoriet 1000xResist naar Xbox en PlayStation op 4 november

  • Door redactie
  • oktober 16, 2025
  • 1 views
Indie-favoriet 1000xResist naar Xbox en PlayStation op 4 november

Blockchain-partner van PayPal slaat per ongeluk $300 biljoen aan stablecoins

  • Door redactie
  • oktober 15, 2025
  • 0 views
Blockchain-partner van PayPal slaat per ongeluk $300 biljoen aan stablecoins

Google’s Veo 3.1 presteert beter bij het maken van video’s van afbeeldingen

  • Door redactie
  • oktober 15, 2025
  • 0 views
Google’s Veo 3.1 presteert beter bij het maken van video’s van afbeeldingen